网站大量收购闲置独家精品文档,联系QQ:2885784924

ISAServer中使用模版创建防火墙策略.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ISAServer中使用模版创建防火墙策略

在ISA Server 服务器中创建访问规则时,除了可以使用各种配置向导外,使用系统提供的网络模版也不失为一种快捷的方式。ISA Server 提供了5种模版,分别是“边缘防火墙”、“3向外围网络”、“前端防火墙”、“后段防火墙”和“单一网络适配器”。其中边缘防火墙的作用是将网络连接到Internet并防止网络受到入侵,因此其适用范围最为广泛。 下面以“边缘防火墙”模版为例介绍创建防火墙访问策略的方法,操作步骤如下所述: 第1步,打开ISA Server 管理窗口,在左窗格中依次展开“服务器名称”→“配置”目录,并选中“网络”选项。这时右侧的任务窗格中默认打开“模版”选项卡,里面列出了系统内置的五种模版,单击“边缘防火墙”模版,如图所示。 单击“边缘防火墙”模版 第2步,打开“网络模版向导”,在欢迎页中单击“下一步”按钮。在打开的“导出ISA 服务器的配置”对话框中,如果用户以前没有保存过配置,则可以单击“导出”按钮保存当前配置。由于本例的ISA Server服务器是新配置的,因此单击“导出”按钮,如图所示。 “导出ISA 服务器的配置”对话框 第3步,在打开的“导出配置”对话框中选择文件保存位置,并选中“ISA服务器导出选项”区域的“导出用户权限设置”和“导出机密信息(将使用加密)”复选框,然后单击“导出”按钮。成功导出配置后单击“确定”按钮,返回“导出ISA服务器的配置”对话框,并单击“下一步”按钮,如图所示。 成功导出配置 第4步,打开“内部网络IP 地址”对话框,确认向导正确识别了内部网络的IP 地址。在该对话框中,用户可以通过添加IP地址、添加适配器或添加专用地址来添加更多的IP地址。添加到“地址范围”列表框中的IP地址将被允许访问外部网络(Internet),确认内部IP地址范围无误后单击“下一步”继续,如图所示。 “内部网络IP 地址”对话框 第5步,打开“选择一个防火墙策略”对话框,在“选择一个防火墙策略”列表中选中一个防火墙策略。本例选中“允许无限制的访问”选项,该策略将允许内部网络和VPN客户端网络中的计算机无限制访问Internet。设置完毕单击“下一步”按钮,如图所示。 “选择一个防火墙策略”对话框 第6步,在打开的完成对话框单击“完成”按钮,返回ISA Server管理窗口。在左窗格中单击“防火墙策略”选项,这时可以在右窗格中看到新建的策略规则。最后依次单击“应用”→“确定”按钮保存更改并更新配置,如图所示。 应用新配置 出于安全考虑,ISA Server 服务器默认不允许FTP上传(即不能向位于外部网络的FTP服务器),用户必须手动取消FTP的“只读”属性才能实现FTP上传。在上述创建的“无限制的Internet访问”策略规则上单击右键,选择“配置FTP”快捷命令。在打开的“配置FTP协议策略”对话框中取消选中“只读”复选框,并依次单击“确定”→“应用”→“确定”按钮保存更改并更新设置,如图所示。 取消选中“只读”复选框

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档