网站首页 - 招生考试 - 复习资料 - 男生 - 女生 - 文学 - 创业 - 毕业论文 - 人才就业 - 家教 - 性教育 - 招聘会- 留学 - 校园 - 大学生论坛 - 高校 - 范文
自考群:11172260
考研群:32269935
专接本:17855970
  河北大学生网 >> 电脑学院 >> 服务器技术 >> ISA Server >> 正文
河北考试论坛

ISA防火墙优化方法及使用技巧二(图)

http://www.hbdxs.com 2006-8-18 13:45:46 来源:网络收集 点击

  配置对本地地址进行直接访问。直接访问允许Web代理客户不使用Web代理而直接访问资源,你永远也不要让ISA防火墙出现回环访问的情况,直接访问用于避免这一点。配置ISA防火墙为你的企业域名和企业网络中的所有IP地址进行直接访问,唯一的例外是你的ISA防火墙具有多个网络适配器并且你配置ISA防火墙对这些适配器之间的访问进行控制。这种时候,你需要仔细的考虑是否需要直接访问。
  
 

  
Figure 4

  
  在安装ISA防火墙之前对操作系统进行更新。这看起来很简单,但是许多ISA防火墙管理员都忘记了对操作系统进行更新。在安装ISA防火墙之前,你应该把这台将要安装ISA防火墙的服务器放置在安全的内部网络中进行更新,当一切补丁都更新完成后,再安装ISA防火墙。只有当ISA防火墙配置完成后,你才能将这台服务器直接连接到Internet。
  
  修改ISA防火墙网络适配器的名称。这是我必定使用的技巧,在网络连接文件夹,你可以修改ISA防火墙的网络适配器的名称。这对于你配置ISA防火墙时有很显著的帮助。
  
 

  
Figure 5

  
  配置网络适配器在任务栏显示图标。说起网络适配器,我很愿意在任务栏看到ISA防火墙上所有网络适配器的状态, 虽然它只能给你一个很简略的网络通讯状态。你只需要在网络适配器属性中勾选连接后在通知区域显示图标即可。
  
 

  
Figure 6

  
  使用Ipconfig、Netstat、Arp和Nbtstat进行调试。和路由器、交换机一样,ISA防火墙是网络基础的一个重要组成部分。当出现问题时,你需要一些工具来帮助调试网络问题。我在前面提到了网络分析软件,另外这些工具也可以帮助你:Ipconfig、Netstat、Arp和Nbtstat。
  
 

  
Figure 7

  
  在Windows XP SP2客户环境下使用DHCP部署WPAD。WPAD(Web Proxy Automatic Discovery)允许你为你的客户自动配置Web代理和防火墙客户端。WPAD项可以在DNS或者DHCP中进行配置,但是对于使用DNS部署WPAD的情况而言,当分部的用户和总部的用户位于相同的域中时,会解析出和总部用户相同的WPAD项,这导致分部的用户不能正常连接到位于分部的ISA防火墙;对于使用DHCP部署WPAD的情况而言,为了通过DHCP来获得WPAD信息,用户必须作为管理员身份登录。不过有个好消息是Windows XP SP2支持非管理员身份登录时通过DHCP获得WPAD信息。这解决了分部和总部的用户位于相同的域时,不能使用DNS解析WPAD项的问题。你只需要在分部部署一个DHCP服务器,并配置DHCP WPAD项,指向位于分部的ISA防火墙即可。
  
 

  
Figure 8

  
  不要使用ISA防火墙作为客户机---不要运行任何客户端应用程序。我已经在前面说过了,但是我还想再次(不仅仅是再次,而是一直)提醒你。我知道这可能是你难以打破的习惯,但是请记住,避免在ISA防火墙运行客户端应用程序, 这可以极大的增强它的安全性。
  
  不要允许访问本地主机网络。你应该永远也不要允许到本机主机网络或者从本地主机网络的访问,除非你有特殊的需求。如果你真正需要时,请配置ISA的系统策略来实现,而不要自己创建访问规则来允许,系统策略已经设计为控制ISA防火墙的合法访问。
  
  配置连接限制。通过连接限制,ISA防火墙可以减轻蠕虫病毒或其他自动攻击所带来的影响。你可以在ISA防火墙管理控制台的常规节点下的定义连接限制中配置连接限制,如果你发现部分服务器需要更高的连接限制数,那么你可以为它们进行自定义连接限制。
  
 

  
Figure 9

  
  阻止防火墙客户访问远程端口(只有企业版具有)。防火墙客户端软件增强了ISA防火墙的安全性和可扩展性,它具有的一个功能是可以阻止客户访问指定端口,你可以配置防火墙客户端设置中的DontRemoteOutboundTcpPorts键值来阻止防火墙客户访问部分蠕虫病毒所访问的端口,例如445、1434、5554等等。当客户中了蠕虫病毒时,当病毒发起了针对这些端口的连接,就将被防火墙客户端软件所阻止。
  

  
Figure 10

  
  使用远程桌面来管理ISA防火墙。你可以通过两种方式来管理ISA防火墙:加密的RDP通讯或者远程管理MMC。我总是使用RDP来进行管理,因为这样监视和配置更为有效,最重要的是,这样更为安全。RDP通讯使用128位的加密,并且只允许信任的管理计算机到ISA防火墙的3389端口的通讯。或许有人会认为RDP服务不够安全,这是错误的想法,不要听信。
  
  当安装ISA防火墙时,不要连接到Internet。我也已经在前面提过了,但是它值得我再次提及:在配置完成ISA防火墙之前,不要将ISA防火墙连接到Internet。ISA防火墙所在的服务器只有当ISA防火墙安装完成后,它才是安全的。
服务器应用:用typsoft ftp建FTP站点2(图)…
SOHO族安全建议之保证上传服务器安全一
SOHO族安全建议之保证上传服务器安全二
怎样配置具有SSL保护的FTP服务器

  精彩推荐           [图话校园] [男生宿舍] [女生宿舍] [青春隐私] [帅哥靓妹]

高校代写论文成风 如何遏制研究生有

大二女生曝光激情照 称是美好回忆(…

劣质人造处女膜可致终身不育

教育部发布2008年第1号留学预警 慎

青春·校园

大二女生曝光激情照 称是美好回忆(图)…

为什么校园都是晃动的大腿 湖大男生抗议…

美女,你的裙子可以往下拽点吗?

校花干得土得掉渣的事
热门新闻
 “90后”富家女网上显摆私生活 零花钱成捆秀
 准大学生狂玩还是充电
 "全国校园新趋势" 美国大学流行男女同寝室
 高校代写论文成风 如何遏制研究生有偿论文现象?
 不属劳动法保护对象 大学生暑期打工遇维权真空
 2008省直事业单位招聘考试时间顺延至10月19日
 买一份盖好章的社会实践报告
 大学生假期求职应提防黑职介 职介需具备三证
 富翁校园征婚:炫富还是寻爱?
 宽容看待女大学生热衷嫁“豪门”
性教育
 不知和未来室友怎样相处 准大学生上网求良方
 性教育课小女生不敢提问的尴尬说明了什么?
 广州大学生性观念抽样调查出炉 近半不介意贞操
 早期性行为和缺乏性教育危及肯尼亚青少年
 成人漫画取材青春期性话题 读者青睐家长担忧
 高校开性健康课受学生欢迎 1小时名额即报满
 劣质人造处女膜可致终身不育
 为什么我觉得自己在公司是可有可无的?
 浙大“婚前守贞”培训全记录
 女大学生性教育读本疯传,校方在哪
关于本站 | 服务声明 | SITEMAP | 联系方式 | 广告服务 | 网站地图 | 友情链接 |
本站所刊资料部分为网上收集,如果确实侵犯了您的版权,请通知我们。
版权所有:河北大学生网 邮件:
备案编号:冀ICP备06003390
命运 天使 日不落 丁香花 拉拉爱 手机之家 自由飞翔 非主流音乐 做你的爱人 感动天感到地 最后一次的温柔 遇上你是我的缘 断点 下辈子不做女人 会有天使替我爱你
放生 彩虹 校园网 舍不得 不值得 你的承诺 老人与海 等爱的玫瑰 会呼吸的痛 玫瑰花的葬礼 怎么会狠心伤害我 听着情歌流眼泪 流行音乐 有没有人告诉你 歌曲 葬爱
白狐 光荣 摇啊摇 换换爱 坏女人 为你写诗 好听的歌 爱死了昨天 外滩十八号 北极星的眼泪 爱上你是我的错 不要在我寂寞的时候说爱我 迅雷影视 单身情歌 新不了情
红日 火花 有缘人 女人花 青花瓷 边做边爱 电子杂志 依然在一起 一定要爱你 对不起我爱你 我爱你你却爱着他 做我老婆好不好 左眼皮跳跳 大海 123木头人 天使的翅膀
承诺 左边 爱转角 大悲咒 小乌龟 擦肩而过 河北大学 爱在离别时 范跑跑之歌 我是真的爱你 找个好人就嫁了吧 爱情里没有谁对谁错 MP3 音乐在线 爱上你是一个错 星星