利用網路模板來建立ISA訪問策略
阿新 • • 發佈:2020-10-14
相對於ISA2000,ISA2004在配置的簡易性方面有了很大的改進,除了可以簡單的配置自定義的訪問策略外,ISA2004還提供了豐富的網路模板,使使用者可以使用網路模板嚮導一步一步的完成配置,即使是初用者,也很易上手。
1、邊緣防火牆模板<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
此模板為最常用的防火牆模板,其基本方案是將一臺有兩個網路介面卡ISA 伺服器作為網路邊緣的的防火牆。一個網路介面卡連線到內部網路,另一個連線到外部網路 (Internet)。
通過應用邊緣防火牆網路模板配置 ISA 伺服器時,ISA 伺服器將按照所選的特定策略配置網路規則和防火牆策略。在實際的配置過程中,可以允許所有傳出通訊,也可以限制傳出通訊以便僅允許 Web 訪問,從而保護網路不會被他人訪問,同時允許公司網路上的使用者進行特定的訪問。
Internet(外部網路),第三個連線到外圍網路(也稱 DMZ、網路隔離或被篩選的子網)。
當通過應用三向外圍網路模板來配置 ISA 伺服器時,ISA 伺服器將根據您選擇的特定策略來配置網路規則和防火牆策略。既保護了網路不受到外部的***,同時可以安全的在網際網路使用網路服務。
ISA 伺服器將按照所選的特定策略配置網路規則和防火牆策略。一般情況下,不允外部網路直接訪問企業內部網路,而只能根據策略有限的訪問企業外圍網路。