网站首页 - 招生考试 - 复习资料 - 男生 - 女生 - 文学 - 创业 - 毕业论文 - 人才就业 - 家教 - 性教育 - 招聘会- 留学 - 校园 - 大学生论坛 - 高校 - 范文
自考群:11172260
考研群:32269935
专接本:17855970
  河北大学生网 >> 电脑学院 >> 服务器技术 >> ISA Server >> 正文
河北考试论坛

使用ISA Server禁止MSN传送文件一

http://www.hbdxs.com 2006-8-18 13:45:37 来源:网络收集 点击

  在企业中使用P2P传输文件确实造成了一些安全隐患 ,病毒和木马都有可能由这个途径突破企业防火墙进入企业内部网络,还有企业的重要信息或数据也可能由此途径泄漏到外部网络。因此很多企业有禁止P2P软件传送文件,又不能影响消息通讯的需求。 在此我给大家介绍一下如何禁止MSN传送文件。
  
  如果只允许用户使用Windows Messenger,而不使用MSN Messenger,可以实现封堵MSN传文件的问题。
  
  经过我对这两个软件的分析之后发现:Windows Messenger和MSN Messenger登录 .net帐号时都是使用TCP的1863端口的,但是传输文件的时候使用的端口就不同。
  
  Windows Messenger使用的是TCP 的6891 ~ 6900端口,语音视频传输用的是UDP的5004 ~ 65535端口。而MSN Messenger传输文件仍然是TCP的1863端口。这样我就想到了只让用户使用Windows Messenger,然后把TCP的6891 ~ 6900端口端口封掉不就可以啦!
  
  不过,不让用户使用MSN Messenger有点困难,但是还是有办法实现的。
  
  下面做个实验看看具体是怎么配置的!
  
  一、 网络结构
  
  二、 实验步骤
  
  第一步: 架设DNS Server;
  
  第二步: 提升DC,建立活动目录环境 ;
  
  第三步: 建立域用户和组;
  
  第四步:将ISA Server和Client加入到域中;
  
  第五步:安装ISA Server 2004 标准版,在安装完成后安装Service Pack 1补丁包;
  
  第六步:配置ISA Server;
  
  第七步:配置防火墙策略;
  
  第八步:测试;
  
  三、封掉MSN Messenger;
  
  1. 配置步骤;
  
  2. 测试:;
  
  3. 进一步测试.;
  
  4. 监视客户端是否使用了MSN Messenger;
  
  总结
  
  一、 网络结构
  
  1. 网络结构图
  
  
 

  
  2. 结构描述
  
  (1)DC、DNS
  
  操作系统:Windows Server 2003 SP1
  
  IP:192.168.6.11/24
  
  网关:192.168.6.16
  
  DNS:192.168.6.11
  
  域名:test.net
  
  (2)ISA Server
  
  操作系统:Windows Server 2003 SP1
  
  内网网卡IP :192.168.6.16/24
  
  内网网关:无
  
  DNS:192.168.6.11
  
  (3)Client
  
  操作系统:Windows 2000 Professionnal SP4
  
  IP:192.168.6.21/24
  
  网关:192.168.6.16
  
  DNS:192.168.6.11
  
  客户配置为防火墙客户。
  
  二、 实验步骤
  
  本文中涉及到了一些DNS Server和AD(活动目录)中的一些配置和内容,具体方法 忽略。在此域环境只是我的企业网络的需要,不是必须的。
  
  第一步: 架设DNS Server。
  
  第二步: 提升DC,建立活动目录环境。
  
  第三步: 建立域用户和组。
  
  1. 建立测试用域用户组:
  
  (1) 浏览网页组
  
  (2) MSN组
  
  (3) 邮件组
  
  2. 建立测试用域用户帐号:
  
  (1)test1:加入到浏览网页组、MSN组和邮件组。
  
  (2)test2:加入到无限上网组。
  
  第四步:将ISA Server和Client加入到域中。
  
  第五步:安装ISA Server 2004 标准版,在安装完成后安装Service Pack 1补丁包。
  
  第六步:配置ISA Server。
  
  1. ISA Server使用默认的边缘防火墙模版。
  
  2. 新建四个用户集,并于AD中的用户组对应。
  
  (1)现在我们建立第一个用户集,在防火墙策略右边的工具箱中,点击“用户”,然后点击“新建”
  
  
 

  
  打开新建用户集向导:
  
  
 

  
  在“用户集名称”中,输入新建的用户集的名字“浏览网页组”,然后点击“下一步”,来到“用户”页。
  
  
 

  
  在“用户”页,单击“添加”,并选择“Windows 用户和组”
  
  
 

  
  在这里点击“位置”,选择“整个目录”,后点击“确定”
  
  
 

  
  在“输入对象名称来选择”栏里面输入“浏览网页组”,然后点击“检查名称”。
  
  
 

  
  检查成功后,点击确定回到“用户”页,如下图所示,点击“下一步”,按照提示完成用户集的建立。
  
  
 

  
  刚建立好的用户集会在“用户”中显示出来
  
  
 

  
  (2)然后,按照同样的方法,建立其他四个用户集。
  
  全部建立好的用户集如下图:
  
  
 

  
  (3)点击“应用”,应用刚才配置的用户集设置。
  
  
 

  
  3. 自定义协议,使用TCP 的6891 ~ 6900端口,包括出站和入站
  
  (1)新建协议:TCP出站6891 ~ 6900端口
  
  在防火墙策略右边的工具箱中,点击“新建”,然后点击“协议”
  
  
 

  
  选择“协议”后出现“欢迎使用新建协议定义向导”对话框:
  
  
 

  
  输入协议定义名称:TCP 出6891-6900 ,并点击“下一步”,进入“首要连接信息”对话框
  
  
 
服务器应用:用typsoft ftp建FTP站点2(图)…
SOHO族安全建议之保证上传服务器安全一
SOHO族安全建议之保证上传服务器安全二
怎样配置具有SSL保护的FTP服务器

  精彩推荐           [图话校园] [男生宿舍] [女生宿舍] [青春隐私] [帅哥靓妹]

高校代写论文成风 如何遏制研究生有

大二女生曝光激情照 称是美好回忆(…

劣质人造处女膜可致终身不育

教育部发布2008年第1号留学预警 慎

青春·校园

大二女生曝光激情照 称是美好回忆(图)…

为什么校园都是晃动的大腿 湖大男生抗议…

美女,你的裙子可以往下拽点吗?

校花干得土得掉渣的事
热门新闻
 “90后”富家女网上显摆私生活 零花钱成捆秀
 准大学生狂玩还是充电
 "全国校园新趋势" 美国大学流行男女同寝室
 高校代写论文成风 如何遏制研究生有偿论文现象?
 不属劳动法保护对象 大学生暑期打工遇维权真空
 2008省直事业单位招聘考试时间顺延至10月19日
 买一份盖好章的社会实践报告
 大学生假期求职应提防黑职介 职介需具备三证
 富翁校园征婚:炫富还是寻爱?
 宽容看待女大学生热衷嫁“豪门”
性教育
 不知和未来室友怎样相处 准大学生上网求良方
 性教育课小女生不敢提问的尴尬说明了什么?
 广州大学生性观念抽样调查出炉 近半不介意贞操
 早期性行为和缺乏性教育危及肯尼亚青少年
 成人漫画取材青春期性话题 读者青睐家长担忧
 高校开性健康课受学生欢迎 1小时名额即报满
 劣质人造处女膜可致终身不育
 为什么我觉得自己在公司是可有可无的?
 浙大“婚前守贞”培训全记录
 女大学生性教育读本疯传,校方在哪
关于本站 | 服务声明 | SITEMAP | 联系方式 | 广告服务 | 网站地图 | 友情链接 |
本站所刊资料部分为网上收集,如果确实侵犯了您的版权,请通知我们。
版权所有:河北大学生网 邮件:
备案编号:冀ICP备06003390
命运 天使 日不落 丁香花 拉拉爱 手机之家 自由飞翔 非主流音乐 做你的爱人 感动天感到地 最后一次的温柔 遇上你是我的缘 断点 下辈子不做女人 会有天使替我爱你
放生 彩虹 校园网 舍不得 不值得 你的承诺 老人与海 等爱的玫瑰 会呼吸的痛 玫瑰花的葬礼 怎么会狠心伤害我 听着情歌流眼泪 流行音乐 有没有人告诉你 歌曲 葬爱
白狐 光荣 摇啊摇 换换爱 坏女人 为你写诗 好听的歌 爱死了昨天 外滩十八号 北极星的眼泪 爱上你是我的错 不要在我寂寞的时候说爱我 迅雷影视 单身情歌 新不了情
红日 火花 有缘人 女人花 青花瓷 边做边爱 电子杂志 依然在一起 一定要爱你 对不起我爱你 我爱你你却爱着他 做我老婆好不好 左眼皮跳跳 大海 123木头人 天使的翅膀
承诺 左边 爱转角 大悲咒 小乌龟 擦肩而过 河北大学 爱在离别时 范跑跑之歌 我是真的爱你 找个好人就嫁了吧 爱情里没有谁对谁错 MP3 音乐在线 爱上你是一个错 星星