网络安全维护与管理实验报告ISA SERVER 的应用配置.doc
《网络安全维护与管理实验报告ISA SERVER 的应用配置.doc》由会员分享,可在线阅读,更多相关《网络安全维护与管理实验报告ISA SERVER 的应用配置.doc(20页珍藏版)》请在三一办公上搜索。
1、实验报告课程名称:网络安全维护与管理 验项目名称:ISA SERVER 2006的应用配置 学生姓名: 专业: 计算机网络技术 学号: 实验地点: 创新楼四楼一机房 实验日期: 2011 年 10 月 21 日一、实验目的及要求学会ISA SERVER 2006的安装,掌握ISA SERVER 2006的配置及应用。二、实验的内容1、利用VMware Workstation搭建ISA Server 2006的运行环境,安装部署ISA SERVER 2006;2、应用ISA SERVER 2006,建立基于“单一网络适配器”的WEB代理;3、创建访问规则,开放或阻挡内部网络访问Internet;
2、 三、实验的原理1、防火墙的主要功能:答:其主要功能是流量过滤,防止不希望的非法流量和未经过授权的流量进出被保护的网络。其任务是通过各种端口辨别从外部不安全网络发送到内部安全网络中的计算机数据是否有害,尽可能对有害数据进行报警或拦截,从而保障网络系统安全。2、防火墙的功能:答:强化安全策略,保障网络的安全。控制存取 控制对特殊站点的访问 安全策略的检查和集中化的安全管理 对网络访问进行记录和统计 隐藏用户站点或网络拓扑并防止内部信息的外泄。3、防火墙采用的主要技术:答:包过滤技术:是在网络中的网络层和传输层中实现的。它是根据分组包的源/宿地址、端口号及协议类型、标志确定是否允许分组包通过,只有
3、满足过滤逻辑的数据包才被转发到相应的目的地出口端,其余数据包则被从数据流中丢弃。而这些信息来源就是IP、TCP/UDP数据包的包头。 应用代理技术 :也叫应用网关,是内部网与外部网的隔离点,起着监视和隔绝应用层通信流的作用。它工作在OSI模型的最高层(应用层),掌握着应用系统中可用做安全决策的全部信息。其特点是完全“阻隔”了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。状态检测技术:采用了一个在网关上执行网络安全策略的软件引擎,称之为检测模块。检测模块在不影响网络正常工作的前提下,采用抽取相关数据的方法对网络通信的各层实施监测,抽取部分数据,即状态信息,并
4、动态地保存起来。 4、防火墙的体系结构:答:有双宿主堡垒主机体系结构、被屏蔽主机体系结构、被屏蔽子网体系结构。5、防火墙配置的原则:答:简单实用、全面深入、内外兼顾。6、ISA SERVER 2006的主要功能:答:ISA Server 2006是ISA Server的最新版本,其主要功能主要表现在它可以安装成防火墙、虚拟专用网(VPN)、Web缓存服务器。ISA Server 2006安装成专用防火墙,可以控制内部网络与Internet 之间的通信,增强网络的安全性。还可以利用它安全地发布企业内部的服务器(例如网站、电子邮件服务器等),以便让客户与合作伙伴来分享内部网络的资源。作为防火墙,I
5、SA Server 2006 允许设置一组广泛的规则,以指定能够通过ISA Server 2006的站点、协议和内容,由此实现商业Internet安全策略。通过监视内部客户端和Internet之间的请求和响应,ISA Server 2006 可以控制哪些人能够访问公司网络里的哪台计算机。ISA Server 2006还能控制内部客户端能够访问Internet上的哪台计算机。虚拟专用网(CPN)可以让远程用户与局域网(LAN)之间,或者是分别位于两地局域网之间,通过Internet来建立一个安全的通道。通过将用户经常访问的网页保存到ISA Server 2006的硬盘与内存,不但让用户更快地访问
6、到所需的网页,同时也可以提高网络的效率,节省网络的带宽。7、ISA SERVER 2006中支持的网络模板有边缘防火墙、三向外围网络防火墙、前端防火墙、后端防火墙和单一网络适配器,其中,“单一网络适配器”是Web代理和缓存服务器。8、ISA SERVER 2006内建了5种网络,分别是本地主机、内部网络、外部网络、VPN客户端、被隔离的VPN客户端。四、实验方法和步骤1、利用VMware Workstation搭建ISA Server 2006的运行环境,安装ISA SERVER 2006具体安装步骤如下:如图1-1所示,单击【安装ISA Server 2006】选项图1-1 安装ISA Se
7、rver 2006选择安装协议为【我接受。】,并单击【下一步】如图1-2所示图 1-2 选择安装协议使用向导安装,并单击【下一步】,如图1-3所示图 1-3 使用向导安装 正在安装ISA Server 2006的过程,如图1-4所示图 1-4 ISA 的安装过程指定内部网络的IP地址范围,单击【添加】按钮,如图1-5所示图 1-5 【内部网络】对话框在弹出的【地址】对话框中单击【添加适配器】按钮,选择内部网络的IP地址范围(也可以通过【添加范围】按钮自行输入),如图1-6所示图1-6【地址范围属性】对话框 单击【安装】按钮,进行ISA Server 2006的安装,如图1-7所示 图1-7 开
8、始【安装】ISA Server 2006【安装向导完成】的结果图1-8如下所示图1-8 【安装向导完成】安装好以上步骤后,在开始菜单里打开,就可以看到如图1-9所示的结果图图1-9 ISA Server 2006安装完成的结果图2、将网络模板配置为“单一网络适配器”模板配置的具体步骤如下:打开配置下的网络,并单击【网络】选项,出现默认的“边缘防火墙”,然后在右侧的【模板】下选择“单一网络适配器”,如图2-1所示图 2-1 选择【模板】下的“单一网络适配器”选择好模板后,单击【下一步】按钮,结果如图2-2所示图 2-2 【导出ISA服务器的配置】对话框的结果图接着再单击【下一步】按钮,弹出如图2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全维护与管理实验报告ISA SERVER 的应用配置 网络安全 维护 管理 实验 报告 ISA 应用 配置
链接地址:https://www.31ppt.com/p-2395848.html