网络安全解决方案internet安全连接ppt课件.ppt
《网络安全解决方案internet安全连接ppt课件.ppt》由会员分享,可在线阅读,更多相关《网络安全解决方案internet安全连接ppt课件.ppt(31页珍藏版)》请在三一办公上搜索。
1、第3章内容回顾,三种防火墙的基本原理包过滤代理状态检测 防火墙的体系结构双宿主堡垒主机被屏蔽主机 被屏蔽子网 ISA Server 2004相关组件的作用 ISA Server 2004在域环境下的规划与安装方法,Page 1/31,确保Internet连接安全性,第4章,本章目标,了解ISA Server策略元素 理解ISA Server 访问策略的作用 掌握ISA Server访问策略的设置 掌握ISA Server的3种客户端配置,Page 3/31,本章结构,Page 4/31,确保Internet 连接安全性,访问规则,邮件发布规则,本地主机网络,外部网络,防火墙策略元素,网络结构,
2、企业和阵列,多网络环境,防火墙策略规则,内部网络,Web发布规则,企业和阵列,Page 5/31,企业与阵列,企业:一个逻辑的组织概念,类似Windows2003中的域和OU,是一个企业管理模型在防火墙软件中的体现,阵列:一组ISA Server 计算机的组合,全体成员共享相同的配置,从而简化了管理。修改阵列配置时,阵列中的所有 ISA 服务器计算机也同时修改,包括所有访问策略和缓存策略,网络结构2-1,Page 6/31,网络结构2-2,Page 7/31,本地主机网络,外部网络,内部网络,网络模板2-1,作用为了方便管理员设置防火墙策略提供了5个预定义的网络模板,包含了常用与复杂的网络拓扑
3、使用方法【阵列】【网络】,点击右侧的【模板】,Page 8/31,网络模板,网络模板2-2,边缘防火墙3向外围网络 前端防火墙 后端防火墙,Page 9/31,策略元素,Page 10/31,ISA Server通过策略来控制网络访问 每条策略规则就要由一些特定的参数来达到规定的要求 策略元素就是策略规则的参数 ISA Server允许创建多种策略元素在定义的任何规则中使用 策略元素协议、用户集、内容类型、计划、网络对象,协议,Page 11/31,协议类型TCP、UDP、ICMP和IP方向UDP:包括“发送”、“接收”、“发送接收”或“接收发送” TCP:包括“入站”和“出站”ICMP 和
4、IP :包括“发送”和“发送接收”出站端口范围1-65535协议号0-254,用户集,Page 12/31,定义可以将用户归入相应的集合中用户集可以包括来自任何身份验证方案的一个或多个用户例如,用户集可以包括 所有Windows 用户默认用户集所有经过认证的用户 所有用户 系统和网络服务,内容类型,Page 13/31,当数据包经过防火墙时,可以根据定义的规则来检查数据包内容,达到限制或过滤的目的视频音频图像压缩文件,计划,Page 14/31,定义可以根据企业的需求将一天24小时分成许多时段例如:“工作时段”、“午休时段”、“全天时段”默认时段周末星期六与星期日全天工作时间周一至周五上午9:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 解决方案 internet 安全 连接 ppt 课件
链接地址:https://www.31ppt.com/p-1433462.html