《ISA Server 2006防火墻安裝與管理指南》(含企業(yè)版NLB與CARP的配置)共13章,具體內(nèi)容包括:ISA Server 2006簡(jiǎn)介,安裝與測(cè)試ISA Server 2006,網(wǎng)頁緩存,徹底剖析ISA Server客戶端,開放訪問因特網(wǎng)與系統(tǒng)監(jiān)視,開放與阻擋實(shí)時(shí)通信與P2P軟件,開放訪問內(nèi)部網(wǎng)絡(luò)的資源,開放訪問三向防火墻的DMZ資源,開放前后端防火墻之間的DMZ資源,架設(shè)ISA Server虛擬專用網(wǎng),非法入侵檢測(cè),遠(yuǎn)程管理ISA Server,CARP與NLB的設(shè)置。
本書內(nèi)容豐富而實(shí)用,將給予廣大從事網(wǎng)絡(luò)管理與安全工作的專業(yè)人士學(xué)習(xí)ISA Server 2006提供最大的幫助。
本書附光盤一張。
區(qū)別:1、實(shí)現(xiàn)隔離內(nèi)外部網(wǎng)絡(luò)的方式不同硬件防火墻:通過硬件和軟件的組合,基于硬件的防火墻專門保護(hù)本地網(wǎng)絡(luò)軟件防火墻:通過純軟件,單獨(dú)使用軟件系統(tǒng)來完成防火墻功能2、安全性不同硬件防火墻的抗攻擊能力比軟...
區(qū)別如下硬件防火墻是從網(wǎng)絡(luò)傳輸?shù)牡讓訁f(xié)議,如數(shù)據(jù)鏈路層等來防止監(jiān)測(cè)網(wǎng)絡(luò)風(fēng)險(xiǎn)保證安全軟件防火墻只是從網(wǎng)絡(luò)的上層比如ip等做一些防護(hù),根本無法阻止一些網(wǎng)絡(luò)數(shù)據(jù)包底層的一些攻擊
按普通墻套,注意換算材料價(jià)格。沒有的項(xiàng)目,以補(bǔ)充項(xiàng)進(jìn)。
防火墻管理概述
防火墻的管理一般分為本地管理、遠(yuǎn)程管理和集中管理等。
本地管理:是指管理員通過防火墻的Console口或防火墻提供的鍵盤和顯示器對(duì)防火墻進(jìn)行配置管理。
遠(yuǎn)程管理:是指管理員通過以太網(wǎng)或防火墻提供的廣域網(wǎng)接口對(duì)防火墻進(jìn)行管理,管理的通信協(xié)議可以基于FTP、TELNET、HTTP等。
集中管理:是防火墻的一種管理手段,通常利用一個(gè)界面來管理網(wǎng)絡(luò)中的多個(gè)防火墻。其效果和用一個(gè)遙控器管理家中所有電器一樣簡(jiǎn)單,可大大簡(jiǎn)化管理員的管理工作。
在防火墻的管理中,最為常見的是通過SNMP進(jìn)行管理,SNMP是英文"SimpleNetworkManagementProtocol"的縮寫,中文意思是"簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議"。SNMP首先是由Internet工程任務(wù)組織(InternetEngineeringTaskForce)(IETF)的研究小組為了解決Internet上的路由器管理問題而提出的。
通過將SNMP嵌入數(shù)據(jù)通信設(shè)備,如交換機(jī)或集線器中,就可以從一個(gè)中心站管理這些設(shè)備,并以圖形方式查看信息。目前可獲取的很多管理應(yīng)用程序通??稍诖蠖鄶?shù)當(dāng)前使用的操作系統(tǒng)下運(yùn)行,如Windows3.11、Windows95、WindowsNT和不同版本UNIX的等。
本書向網(wǎng)絡(luò)管理員提供了他們?cè)谶x擇、創(chuàng)建和管理防火墻過程中所需了解的技術(shù)細(xì)節(jié)。書中討論了主要的防火墻技術(shù)、品牌和它們的優(yōu)缺點(diǎn),以及如何選擇防火墻產(chǎn)品。本書特別討論了最新的威脅與對(duì)策,從而幫助讀者及時(shí)彌補(bǔ)安全漏洞。本書包含以下內(nèi)容:VPN、高級(jí)加密技術(shù)、新的基于Web的防火墻、工具箱與案例學(xué)習(xí)、市場(chǎng)上防火墻產(chǎn)品。本書內(nèi)容豐富、技術(shù)全面,適用于網(wǎng)絡(luò)和安全管理人員及關(guān)注網(wǎng)絡(luò)安全的人士。
以在Windows XP系統(tǒng)中安裝ISA防火墻為例介紹方法:
第1步,運(yùn)行安裝程序Setup.exe進(jìn)入"Microsoft Firewall Client安裝向?qū)?quot;,單擊"下一步"按鈕。打開"目標(biāo)文件夾"對(duì)話框,單擊"更改"按鈕選擇客戶端安裝目錄(建議保持默認(rèn)目錄),并單擊"下一步"按鈕。
第2步,打開"ISA服務(wù)器計(jì)算機(jī)選擇"對(duì)話框,在該對(duì)話框中需要指定防火墻客戶端要連接的ISA服務(wù)器計(jì)算機(jī)。選中"連接到此ISA服務(wù)器計(jì)算機(jī)"單選框,并在其下的編輯框中輸入ISA服務(wù)器的主機(jī)名或IP地址。設(shè)置完畢單擊"下一步"按鈕。
第3步,在打開的"可以安裝程序了"對(duì)話框中單擊"安裝"按鈕,打開"正在安裝Microsoft Firewall Client"對(duì)話框??梢酝ㄟ^進(jìn)度條觀察安裝進(jìn)度,安裝完畢直接單擊"完成"按鈕即可。
第4步,完成安裝后防火墻客戶端會(huì)自動(dòng)在網(wǎng)絡(luò)中檢測(cè)ISA Server 2004(SP2)服務(wù)器并連接。如果防火墻客戶端沒有自動(dòng)連接到ISA Server 2004(SP2)服務(wù)器,用戶可以雙擊系統(tǒng)托盤中的客戶端圖標(biāo),打開Microsoft Firewall Client for ISA Server 2004(SP2)對(duì)話框。選中"手動(dòng)選擇ISA服務(wù)器"單選框,在其下的編輯框中輸入ISA服務(wù)器的IP地址或主機(jī)名,并單擊"測(cè)試服務(wù)器"按鈕。
第5步,打開"正在測(cè)試ISA服務(wù)器"對(duì)話框,如果網(wǎng)絡(luò)暢通,則很快會(huì)返回ISA服務(wù)器的主機(jī)名。依次單擊"關(guān)閉"→"確定"按鈕連接至ISA Server 2004(SP2)服務(wù)器。