成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

深入理解及配置ISA Server 2006訪問規則
2008-02-27   

防火墻策略概述

源主機和目標主機必須在于不同的網絡
I
SA是嚴格按照順序評估放火墻策略

系統策略優先于防火墻策略

訪問規則是按照出站方向的主要連接端口來進行處理 
 
匹配標準(元素)

協議--出站方向
從--源
計劃時間--
到--目的網絡
用戶--
內容類型--圖片 

到目的網絡URL集

當ISA處理到(目的網絡)包含有url集的規則時,規則到(目的網絡)中的url集只對web協議(http、https、和封裝的ftp)有效,但是,對于https傳輸url集只有在沒有指定路徑時才進行匹配,如果客戶使用其他協議進行訪問,那么isa 會忽略規則中的url元素集。

例如:

如何新建一條防火墻策略來拒絕到www.msup.com.cn  www.tom.com

然后允許到其他站點的訪問

可以使用域名集,計算機集方式進行正向/方向DNS解析.做一條策略進行拒絕,然后再設置一條策略允許其他網站允許.

除了域名集,還要做計算機集,是因為反向dns 的解析。

客戶端如何進行認證

防火墻客戶: 在會話建立后,ISA要求客戶進行身份驗證,所以當防火墻客戶后來再進行查詢時,ISA不會再詢問客戶端的身份驗證信息。

Web代理客戶:在允許Web代理客戶訪問后,你可以配置web代理客戶的身份驗證,如果你在web 代理偵聽器的屬性中選擇了要求所有的用戶驗證,ISA將總是要求用戶提供驗證信息。


熱詞搜索:

上一篇:ISA Server 2006 中的企業管理(1)
下一篇:ISA Server 2006 中的自動檢測概念(1)

分享到: 收藏
主站蜘蛛池模板: 柯佳青| dota2反和谐| 红色诗配画| 新上映电影| 芜湖新闻| 六一儿童节小品剧本| 电影《遗产》韩国丧尸| 樊城电影| 宋小莹| 都市女孩| 魔法城堡歌词| 大兵相声小品蠢得死| 只要有你还珠格格| 女同版痴汉电车| 相信我们会创造奇迹的歌词| 女生被侵犯的视频| 浙江旅游地图| 电影《天才》| 电视剧《浮沉》免费完整版| 睡前搞笑故事| 初夜在线观看| 死角| 我的碧可动画| 员工离职协议书| 美国电影waseas| 来自地狱| 中央八套电视剧| 大秧歌电视剧演员表| a b a b四字成语| 维罗尼卡| 舌吻床戏视频| 变态的视频| 驯服型男刑警队长| 电视剧火流星演员表| 诺曼瑞杜斯| 卡通图片头像| 浙江卫视今日播出节目表| 装饰色彩| 混的头像| 王尧个人简历| 林栋浦|