ISA防火墙策略配置

简介:
   上一篇博文中我们一起研究了ISA防火墙的安装和部署,分析了ISA的网络结构,分为本地主机网络,内部网络和外部网络。并深入研究了不同环境下使用不同的网络结构,利用单网卡,双网卡,和背靠背三种结构解决不同的企业网络的需求。在应用ISA防火墙的时候,我们注重应用企业和阵列两种管理方法。企业包含阵列,阵列中包含多个ISA防火墙。也就是说,我们通过阵列管理内部网络的多台ISA防火墙,而通过企业管理其中包含的多个阵列。在这些网络环境中,除了我们前一章所描述的双网卡和三网卡形式的防火墙,还是加入了背靠背网络中的前端防火墙和后端防火墙。
      在上一章我们还提到了关于ISA防火墙可以隐藏内部网络结构,如果说我们通过ISA防火墙隐藏了内部的服务器,那么internet网络中的用户又如何来访问我们的web,ftp等服务器呢?在一章中我们都会进行细致的讲解。 
    ISA防火墙属于应用层的防火墙,它会通过协议,用户,内容类型,计划,网络对象五种元素对出站和入站的数据包进行过滤。下面我们通过发布内部服务器来描述这些内容。
      实验环境:我们使用一台ISA防火墙,一台内网中的集WEB,DNS,Exchange服务一身的2003来实现。使用一台2003作为internet的用户。
      首先,因为实验环境没有根域服务器的支持,也不会为internet的用户对域名进行解析,所以我们修改internet客户机的hosts文件,在其中添加我们需要使用的域名,通过hosts文件进行解析。
wps_clip_image-630
      在我们描述规则之前,进行一下出站和入站的描述,往往有很多人将出站和出混淆,其实不是,比如,如果我们向外部发送请求,而我们发送的请求能进行回复,这是出站,而我们发送请求能够出去,反馈的请求不能接收,那么这就是单纯的出入了。
      我们使用Web服务器的发布来完成实验,在计算机上装入ISA,在另一台机器上装上IIS。然后我们需要配置两台DNS来实现外部和内部的解析,因为我们已经修改了外部客户机的hosts文件,所以只需要配置内部的DNS,在DNS上创建一条A记录,指向我们的Web服务器。
wps_clip_image-874
进行设置了以后我们看看internet的客户端是否能够PING通www.benet.com.cn
wps_clip_image-925
在WEB服务器上创建网站首页后,我们就可以在ISA进行发布规则的设置了。
wps_clip_image-964
通过以上路径我们就能找到我们的发布向导了。
选择允许的规则,建立发布单个网站,并且使用不安全的网站连接。
在内部发布详细信息中添加正确的域名和IP地址。
wps_clip_image-1043
注意,这里我们需要填写域名和IP地址的都需要正确填写,而路径我们可以选择不填。
wps_clip_image-1085
在下一步之后需要创建一个新的监听器,监听对象为外部。
wps_clip_image-1114
      内部网络访问服务器不需要通过ISA,不然会造成慢和ISA负担过重的情况。所以这里只监听外部。而Internet上的用户访问服务器不需要输入用户密码,所以下一步之后我们选择不需要身份验证。
wps_clip_image-1210
下一步之后我们就创建好了,对其规则进行应用。
之后我们就可以进行测试了,利用internet的客户端进行网页访问。
wps_clip_image-1270


本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/313606
相关文章
|
5天前
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
|
5天前
|
网络安全 数据中心
百度搜索:蓝易云【Proxmox软件防火墙的配置教程】
现在,你已经完成了Proxmox软件防火墙的配置。请确保你的防火墙规则设置正确,以保护你的Proxmox VE环境免受未经授权的访问和网络攻击。
139 5
|
5天前
|
网络协议 安全 Linux
linux配置防火墙 Centos7下 添加 端口白名单
linux配置防火墙 Centos7下 添加 端口白名单
114 0
|
5天前
|
网络协议 Linux 网络安全
Centos7 防火墙策略rich-rule 限制ip访问-----图文详解
Centos7 防火墙策略rich-rule 限制ip访问-----图文详解
69 0
|
5天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关
|
5天前
|
Linux 网络安全
Linux(CentOS6.5)开放端口,配置防火墙
Linux(CentOS6.5)开放端口,配置防火墙
34 0
|
5天前
|
网络协议 安全 网络安全
二层交换机与防火墙对接上网配置示例
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。 二层交换机一般部署在接入层,不能作为用户的网关。
|
5天前
|
网络协议 网络安全 网络虚拟化
三层交换机与防火墙对接上网配置示例
三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。 三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。
|
5天前
|
运维 Linux 应用服务中间件
Centos7如何配置firewalld防火墙规则
Centos7如何配置firewalld防火墙规则
61 0
|
6月前
|
网络协议 Linux 网络安全
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
suse 12 配置ip,dns,网关,hostname,ssh以及关闭防火墙
166 0