《ISA Server 2006防火墻安裝與管理指南》是由科學(xué)出版于2013-6-21的一部圖書,作者是戴有煒
作者 | 戴有煒 | ISBN | 9787030207081 |
---|---|---|---|
頁數(shù) | 494 | 定價 | 56.00元 |
出版社 | 科學(xué) | 出版時間 | 2008-1 |
《ISA Server 2006防火墻安裝與管理指南》(含企業(yè)版NLB與CARP的配置)共13章,具體內(nèi)容包括:ISA Server 2006簡介,安裝與測試ISA Server 2006,網(wǎng)頁緩存,徹底剖析ISA Server客戶端,開放訪問因特網(wǎng)與系統(tǒng)監(jiān)視,開放與阻擋實時通信與P2P軟件,開放訪問內(nèi)部網(wǎng)絡(luò)的資源,開放訪問三向防火墻的DMZ資源,開放前后端防火墻之間的DMZ資源,架設(shè)ISA Server虛擬專用網(wǎng),非法入侵檢測,遠(yuǎn)程管理ISA Server,CARP與NLB的設(shè)置。
本書內(nèi)容豐富而實用,將給予廣大從事網(wǎng)絡(luò)管理與安全工作的專業(yè)人士學(xué)習(xí)ISA Server 2006提供最大的幫助。
本書附光盤一張。
區(qū)別:1、實現(xiàn)隔離內(nèi)外部網(wǎng)絡(luò)的方式不同硬件防火墻:通過硬件和軟件的組合,基于硬件的防火墻專門保護(hù)本地網(wǎng)絡(luò)軟件防火墻:通過純軟件,單獨(dú)使用軟件系統(tǒng)來完成防火墻功能2、安全性不同硬件防火墻的抗攻擊能力比軟...
區(qū)別如下硬件防火墻是從網(wǎng)絡(luò)傳輸?shù)牡讓訁f(xié)議,如數(shù)據(jù)鏈路層等來防止監(jiān)測網(wǎng)絡(luò)風(fēng)險保證安全軟件防火墻只是從網(wǎng)絡(luò)的上層比如ip等做一些防護(hù),根本無法阻止一些網(wǎng)絡(luò)數(shù)據(jù)包底層的一些攻擊
按普通墻套,注意換算材料價格。沒有的項目,以補(bǔ)充項進(jìn)。
格式:pdf
大?。?span id="et4pcwl" class="single-tag-height">1.1MB
頁數(shù): 6頁
評分: 4.6
財務(wù)部門防火墻配置: lan口地址 172.16.3.3 基本配置: Systime set 2010/5/1 始終指定服務(wù)器: Timesrv set 172.16.6.1 5 Timesrv on Timesrv sync /立即與服務(wù)器同步 Mngmailbox set miaosenbest@163.com smtp 172.16.13.110 port 25 Logsrv set 172.16.1.110 514 udp /日志服務(wù)器, 514為 UDP 默認(rèn)端口 號 Dns set ip172.16.6.11 //設(shè)置域名服務(wù)器,如果有多個可繼續(xù)追加相 應(yīng)的 IP 管理方式配置: Mngmode ssh on Mnghost add 172.16.13.110 “manager host” Dns set sysname firewall1/設(shè)置名稱 創(chuàng)建管理賬號
防火墻管理概述
防火墻的管理一般分為本地管理、遠(yuǎn)程管理和集中管理等。
本地管理:是指管理員通過防火墻的Console口或防火墻提供的鍵盤和顯示器對防火墻進(jìn)行配置管理。
遠(yuǎn)程管理:是指管理員通過以太網(wǎng)或防火墻提供的廣域網(wǎng)接口對防火墻進(jìn)行管理,管理的通信協(xié)議可以基于FTP、TELNET、HTTP等。
集中管理:是防火墻的一種管理手段,通常利用一個界面來管理網(wǎng)絡(luò)中的多個防火墻。其效果和用一個遙控器管理家中所有電器一樣簡單,可大大簡化管理員的管理工作。
在防火墻的管理中,最為常見的是通過SNMP進(jìn)行管理,SNMP是英文"SimpleNetworkManagementProtocol"的縮寫,中文意思是"簡單網(wǎng)絡(luò)管理協(xié)議"。SNMP首先是由Internet工程任務(wù)組織(InternetEngineeringTaskForce)(IETF)的研究小組為了解決Internet上的路由器管理問題而提出的。
通過將SNMP嵌入數(shù)據(jù)通信設(shè)備,如交換機(jī)或集線器中,就可以從一個中心站管理這些設(shè)備,并以圖形方式查看信息。目前可獲取的很多管理應(yīng)用程序通??稍诖蠖鄶?shù)當(dāng)前使用的操作系統(tǒng)下運(yùn)行,如Windows3.11、Windows95、WindowsNT和不同版本UNIX的等。
本書向網(wǎng)絡(luò)管理員提供了他們在選擇、創(chuàng)建和管理防火墻過程中所需了解的技術(shù)細(xì)節(jié)。書中討論了主要的防火墻技術(shù)、品牌和它們的優(yōu)缺點(diǎn),以及如何選擇防火墻產(chǎn)品。本書特別討論了最新的威脅與對策,從而幫助讀者及時彌補(bǔ)安全漏洞。本書包含以下內(nèi)容:VPN、高級加密技術(shù)、新的基于Web的防火墻、工具箱與案例學(xué)習(xí)、市場上防火墻產(chǎn)品。本書內(nèi)容豐富、技術(shù)全面,適用于網(wǎng)絡(luò)和安全管理人員及關(guān)注網(wǎng)絡(luò)安全的人士。
以在Windows XP系統(tǒng)中安裝ISA防火墻為例介紹方法:
第1步,運(yùn)行安裝程序Setup.exe進(jìn)入"Microsoft Firewall Client安裝向?qū)?quot;,單擊"下一步"按鈕。打開"目標(biāo)文件夾"對話框,單擊"更改"按鈕選擇客戶端安裝目錄(建議保持默認(rèn)目錄),并單擊"下一步"按鈕。
第2步,打開"ISA服務(wù)器計算機(jī)選擇"對話框,在該對話框中需要指定防火墻客戶端要連接的ISA服務(wù)器計算機(jī)。選中"連接到此ISA服務(wù)器計算機(jī)"單選框,并在其下的編輯框中輸入ISA服務(wù)器的主機(jī)名或IP地址。設(shè)置完畢單擊"下一步"按鈕。
第3步,在打開的"可以安裝程序了"對話框中單擊"安裝"按鈕,打開"正在安裝Microsoft Firewall Client"對話框。可以通過進(jìn)度條觀察安裝進(jìn)度,安裝完畢直接單擊"完成"按鈕即可。
第4步,完成安裝后防火墻客戶端會自動在網(wǎng)絡(luò)中檢測ISA Server 2004(SP2)服務(wù)器并連接。如果防火墻客戶端沒有自動連接到ISA Server 2004(SP2)服務(wù)器,用戶可以雙擊系統(tǒng)托盤中的客戶端圖標(biāo),打開Microsoft Firewall Client for ISA Server 2004(SP2)對話框。選中"手動選擇ISA服務(wù)器"單選框,在其下的編輯框中輸入ISA服務(wù)器的IP地址或主機(jī)名,并單擊"測試服務(wù)器"按鈕。
第5步,打開"正在測試ISA服務(wù)器"對話框,如果網(wǎng)絡(luò)暢通,則很快會返回ISA服務(wù)器的主機(jī)名。依次單擊"關(guān)閉"→"確定"按鈕連接至ISA Server 2004(SP2)服務(wù)器。