《ISA Server 2006防火墻安裝與管理指南》是由科學(xué)出版于2013-6-21的一部圖書(shū),作者是戴有煒
作者 | 戴有煒 | ISBN | 9787030207081 |
---|---|---|---|
頁(yè)數(shù) | 494 | 定價(jià) | 56.00元 |
出版社 | 科學(xué) | 出版時(shí)間 | 2008-1 |
《ISA Server 2006防火墻安裝與管理指南》(含企業(yè)版NLB與CARP的配置)共13章,具體內(nèi)容包括:ISA Server 2006簡(jiǎn)介,安裝與測(cè)試ISA Server 2006,網(wǎng)頁(yè)緩存,徹底剖析ISA Server客戶端,開(kāi)放訪問(wèn)因特網(wǎng)與系統(tǒng)監(jiān)視,開(kāi)放與阻擋實(shí)時(shí)通信與P2P軟件,開(kāi)放訪問(wèn)內(nèi)部網(wǎng)絡(luò)的資源,開(kāi)放訪問(wèn)三向防火墻的DMZ資源,開(kāi)放前后端防火墻之間的DMZ資源,架設(shè)ISA Server虛擬專(zhuān)用網(wǎng),非法入侵檢測(cè),遠(yuǎn)程管理ISA Server,CARP與NLB的設(shè)置。
本書(shū)內(nèi)容豐富而實(shí)用,將給予廣大從事網(wǎng)絡(luò)管理與安全工作的專(zhuān)業(yè)人士學(xué)習(xí)ISA Server 2006提供最大的幫助。
本書(shū)附光盤(pán)一張。
區(qū)別:1、實(shí)現(xiàn)隔離內(nèi)外部網(wǎng)絡(luò)的方式不同硬件防火墻:通過(guò)硬件和軟件的組合,基于硬件的防火墻專(zhuān)門(mén)保護(hù)本地網(wǎng)絡(luò)軟件防火墻:通過(guò)純軟件,單獨(dú)使用軟件系統(tǒng)來(lái)完成防火墻功能2、安全性不同硬件防火墻的抗攻擊能力比軟...
區(qū)別如下硬件防火墻是從網(wǎng)絡(luò)傳輸?shù)牡讓訁f(xié)議,如數(shù)據(jù)鏈路層等來(lái)防止監(jiān)測(cè)網(wǎng)絡(luò)風(fēng)險(xiǎn)保證安全軟件防火墻只是從網(wǎng)絡(luò)的上層比如ip等做一些防護(hù),根本無(wú)法阻止一些網(wǎng)絡(luò)數(shù)據(jù)包底層的一些攻擊
按普通墻套,注意換算材料價(jià)格。沒(méi)有的項(xiàng)目,以補(bǔ)充項(xiàng)進(jìn)。
格式:pdf
大?。?span id="agd7gsc" class="single-tag-height">1.1MB
頁(yè)數(shù): 4頁(yè)
評(píng)分: 4.5
硬件防火墻的功能-防火墻
格式:pdf
大?。?span id="k7ol2xd" class="single-tag-height">1.1MB
頁(yè)數(shù): 6頁(yè)
評(píng)分: 4.6
財(cái)務(wù)部門(mén)防火墻配置: lan口地址 172.16.3.3 基本配置: Systime set 2010/5/1 始終指定服務(wù)器: Timesrv set 172.16.6.1 5 Timesrv on Timesrv sync /立即與服務(wù)器同步 Mngmailbox set miaosenbest@163.com smtp 172.16.13.110 port 25 Logsrv set 172.16.1.110 514 udp /日志服務(wù)器, 514為 UDP 默認(rèn)端口 號(hào) Dns set ip172.16.6.11 //設(shè)置域名服務(wù)器,如果有多個(gè)可繼續(xù)追加相 應(yīng)的 IP 管理方式配置: Mngmode ssh on Mnghost add 172.16.13.110 “manager host” Dns set sysname firewall1/設(shè)置名稱(chēng) 創(chuàng)建管理賬號(hào)
防火墻管理概述
防火墻的管理一般分為本地管理、遠(yuǎn)程管理和集中管理等。
本地管理:是指管理員通過(guò)防火墻的Console口或防火墻提供的鍵盤(pán)和顯示器對(duì)防火墻進(jìn)行配置管理。
遠(yuǎn)程管理:是指管理員通過(guò)以太網(wǎng)或防火墻提供的廣域網(wǎng)接口對(duì)防火墻進(jìn)行管理,管理的通信協(xié)議可以基于FTP、TELNET、HTTP等。
集中管理:是防火墻的一種管理手段,通常利用一個(gè)界面來(lái)管理網(wǎng)絡(luò)中的多個(gè)防火墻。其效果和用一個(gè)遙控器管理家中所有電器一樣簡(jiǎn)單,可大大簡(jiǎn)化管理員的管理工作。
在防火墻的管理中,最為常見(jiàn)的是通過(guò)SNMP進(jìn)行管理,SNMP是英文"SimpleNetworkManagementProtocol"的縮寫(xiě),中文意思是"簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議"。SNMP首先是由Internet工程任務(wù)組織(InternetEngineeringTaskForce)(IETF)的研究小組為了解決Internet上的路由器管理問(wèn)題而提出的。
通過(guò)將SNMP嵌入數(shù)據(jù)通信設(shè)備,如交換機(jī)或集線器中,就可以從一個(gè)中心站管理這些設(shè)備,并以圖形方式查看信息。目前可獲取的很多管理應(yīng)用程序通常可在大多數(shù)當(dāng)前使用的操作系統(tǒng)下運(yùn)行,如Windows3.11、Windows95、WindowsNT和不同版本UNIX的等。
本書(shū)向網(wǎng)絡(luò)管理員提供了他們?cè)谶x擇、創(chuàng)建和管理防火墻過(guò)程中所需了解的技術(shù)細(xì)節(jié)。書(shū)中討論了主要的防火墻技術(shù)、品牌和它們的優(yōu)缺點(diǎn),以及如何選擇防火墻產(chǎn)品。本書(shū)特別討論了最新的威脅與對(duì)策,從而幫助讀者及時(shí)彌補(bǔ)安全漏洞。本書(shū)包含以下內(nèi)容:VPN、高級(jí)加密技術(shù)、新的基于Web的防火墻、工具箱與案例學(xué)習(xí)、市場(chǎng)上防火墻產(chǎn)品。本書(shū)內(nèi)容豐富、技術(shù)全面,適用于網(wǎng)絡(luò)和安全管理人員及關(guān)注網(wǎng)絡(luò)安全的人士。
以在Windows XP系統(tǒng)中安裝ISA防火墻為例介紹方法:
第1步,運(yùn)行安裝程序Setup.exe進(jìn)入"Microsoft Firewall Client安裝向?qū)?quot;,單擊"下一步"按鈕。打開(kāi)"目標(biāo)文件夾"對(duì)話框,單擊"更改"按鈕選擇客戶端安裝目錄(建議保持默認(rèn)目錄),并單擊"下一步"按鈕。
第2步,打開(kāi)"ISA服務(wù)器計(jì)算機(jī)選擇"對(duì)話框,在該對(duì)話框中需要指定防火墻客戶端要連接的ISA服務(wù)器計(jì)算機(jī)。選中"連接到此ISA服務(wù)器計(jì)算機(jī)"單選框,并在其下的編輯框中輸入ISA服務(wù)器的主機(jī)名或IP地址。設(shè)置完畢單擊"下一步"按鈕。
第3步,在打開(kāi)的"可以安裝程序了"對(duì)話框中單擊"安裝"按鈕,打開(kāi)"正在安裝Microsoft Firewall Client"對(duì)話框??梢酝ㄟ^(guò)進(jìn)度條觀察安裝進(jìn)度,安裝完畢直接單擊"完成"按鈕即可。
第4步,完成安裝后防火墻客戶端會(huì)自動(dòng)在網(wǎng)絡(luò)中檢測(cè)ISA Server 2004(SP2)服務(wù)器并連接。如果防火墻客戶端沒(méi)有自動(dòng)連接到ISA Server 2004(SP2)服務(wù)器,用戶可以雙擊系統(tǒng)托盤(pán)中的客戶端圖標(biāo),打開(kāi)Microsoft Firewall Client for ISA Server 2004(SP2)對(duì)話框。選中"手動(dòng)選擇ISA服務(wù)器"單選框,在其下的編輯框中輸入ISA服務(wù)器的IP地址或主機(jī)名,并單擊"測(cè)試服務(wù)器"按鈕。
第5步,打開(kāi)"正在測(cè)試ISA服務(wù)器"對(duì)話框,如果網(wǎng)絡(luò)暢通,則很快會(huì)返回ISA服務(wù)器的主機(jī)名。依次單擊"關(guān)閉"→"確定"按鈕連接至ISA Server 2004(SP2)服務(wù)器。