精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ISA Server防火墻客戶端使用記要

安全
本文介紹聯合使用ISA Server、DHCP、DNS、Windows Server 2003 Active Directory的綜合解決方案,達到讓指定的用戶、在指定的時間、以指定的流量、訪問指定的網絡,本方案對用戶身份進行驗證,不對IP進行限制。即使用戶修改IP地址,也不會避開限制。

在奧運期間,一些政府加強了上網行為監控,但傳統的防火墻,只能通過IP地址進行限制。而用戶很容易修改IP地址,事后也不能查找、定位用戶。基于此,我采用Windows Server 2003的Active Directory、DHCP、ISA Server,將計算機加入到域、讓只有加入到域的用戶(每人一個用戶名、密碼并登錄計算機)才能上網,其他用戶不能上網。這樣就做到了經過認證的用戶才能上網,并且出了事情,可以追察到人。同時,在奧運期間,由于許多用戶在線看比賽,經過實際測量,新華網的 視頻,每個視頻需要占用1M以上的帶寬,如果一個網絡中, 有20個人觀看視頻,會占用大量的網絡帶寬。采用Bandwidth_Splitter限制每個用戶帶寬在350K以內。

在整個奧運期間,這個方案經受住了考驗。

在大多數單位,都是通過限制工作站的IP地址,控制其上網行為,例如,根據部門、人員的不同,為其分配不同的地址或者地址段,在防火墻(或代理服務器)中設置上網策略。但這樣的設置,存在一些問題:

(1)因為知道網管對IP地址進行了限制,所以一些員工會將自己的IP地址改成不受限制的IP地址,以避開限制。這樣,經常造成網絡地址的沖突。

(2)為了解決員工隨意修改IP地址的問題,需要將IP地址與MAC地址綁定。但這樣需要對三層交換機進行調試,這樣會增加網管的負擔。另外,現在修改網卡的MAC地址也是非常容易的,這也不是解決問題的最終方法。

(3)如果只是通過IP地址限制上網,由于現在的筆記本電腦很多。如果外來人員,將隨身攜帶的筆記本接入網絡,設置一個IP地址,就可以訪問外網,這樣可能引發問題。

(4)當網絡出現問題時,如果只是基于IP地址進行排查,不容易定位故障源:因為IP地址是可以隨意設置的。

基于此,這種傳統的、基于IP地址進行限制的上網行為,需要做出改進。

為了解決上述問題,本文介紹聯合使用ISA Server、DHCP、DNS、Windows Server 2003 Active Directory的綜合解決方案,達到讓指定的用戶、在指定的時間、以指定的流量、訪問指定的網絡,本方案對用戶身份進行驗證,不對IP進行限制。即使用戶修改IP地址,也不會避開限制。本方案網絡拓撲如圖1所示。

clip_image001

圖1 網絡拓撲

解決思路如下:

(1)在網絡中需要有一臺Windows Server 2003的服務器,升級到Active Directory(域),用于提供身份驗證。所有的工作站需要加入該域。ISA Server是該域的“成員服務器”。

(2)網絡中提供一臺DHCP服務器,為工作站自動分配TCP/IP地址(可選)。

(3)在ISA Server中,創建訪問策略時,采用“身份驗證”方式,沒有經過身份驗證的計算機不能訪問指定的網絡(一般是訪問Internet)。

(4)因為ISA Server 2004、ISA Server 2006沒有提供“流量”限制功能,可以采用第三方的軟件“Bandwidth Splitter for Microsoft ISA Server”軟件,提供流量限制功能。

(5)所有的工作站,在訪問Internet時,需要采用“Web代理方式”或“ISA Server的防火墻客戶端”,否則不能通過“身份驗證”,也就不能訪問外網。

為了統一起見,網絡中重要服務器的參數如下:

Active Directory服務器的IP地址為192.168.7.7,ISA Server服務器的“內網”地址為10.10.0.1(三層交換機的默認路由所指定的地址),外網地址為61.182.x.y;DHCP服務器的地址為192.168.7.6(三層交換機中設置“DHCP中繼代理的”地址)。所有的工作站采用192.168.1.0/24~192.168.6.0/24的網段,DNS地址設置為192.168.7.7。 #p#

在ISA Server中,使用“Web代理客戶端”與“防火墻客戶端”,可以通過身份驗證。下面分別介紹一下這兩種客戶端的設置方法。

1 使用Web代理客戶端上網

(1)在網絡中一臺Windows Server 2003的服務器上,將DNS地址設置成127.0.0.1,運行dcpromo,將計算機升級到Active Directory。在本例中,DNS域名為jz.local。升級到域之后,按照單位的組織機構創建OU、子OU(與部門名稱相同),并在子OU中創建用戶,如圖2所示。

clip_image002

圖2 根據組織結構創建OU與用戶

(2)將ISA Server計算機加入到域。說明,不需要將計算機成為“額外的域控制器”,只要加入域,作“成員服務器”即可。然后按照傳統的方式,設置訪問策略,例如“允許內網訪問外網”,即在創建規則時,允許“內部”用戶訪問“外部”,但在設置“用戶”時,將默認的“所有用戶”刪除,而是添加“所有域用戶”或者“所有經過身份驗證的用戶”,如圖3所示。

clip_image003

圖3 用戶規則

這樣,原來的只根據IP地址的限制,變成了IP地址+用戶身份限制,但我們創建策略時,允許所有“內部”的用戶,這樣,起決定作用的就是“用戶身份”了。

(3)在“配置→網絡”中,雙擊“內部”,在打開的“內部 屬性”頁中,在“Web代理”選項卡中,選中“為此網絡啟用Web代理客戶端連接”,并且選中“啟用HTTP”,如圖4所示。

clip_image004

圖4 啟用Web代理并指定代理端口

設置策略之后,單擊“應用”按鈕,讓設置生效。

(4)返回到“Active Directory”服務器上,在“Active Directory用戶和計算機”中,編輯該OU所在的策略,在“用戶配置→Windows設置→Internet Explorer維護→連接”中,雙擊右側的“代理設置”,在彈出的對話框中,選中“啟用代理服務器設置”選項,在“HTTP”文本框中鍵入代理服務器的地址(在本例中為10.10.0.1)與端口(本例中為8080),如圖5所示。

clip_image005

圖5 編輯策略

(5)所有的工作站,加入到域之后,以域用戶登錄,其IE中的代理服務器地址,將會按照圖5中的進行設置,并且可以訪問Internet。如果沒有加入到域,則不能訪問Internet。 #p#

2 防火墻客戶端設置

如果網絡中的工作站,使用ISA Server的防火墻客戶端的方式訪問外網,除了需要按照上面進行設置外,還要進行下面的工作:

(1)在“防火墻客戶端”頁中,選中“啟用此網絡的防火墻客戶端支持”與“使用Web代理服務器”兩個選項,并且將“ISA服務器名稱或IP地址”(兩處)設置為ISA Server內網的IP地址,切記,不要用計算機的名稱,如圖6所示。

clip_image006

圖6 設置ISA服務器的內網IP地址

(2)在工作站上,安裝ISA Server的防火墻客戶端軟件(在ISA Server安裝光盤的“Client”文件夾中,可以用組策略發布該軟件)。安裝好后,雙擊右下角的“”圖標,在彈出的對話框中,在“設置”選項卡中,選中“手動指定的ISA服務器”文本框中,鍵入10.10.0.1,然后單擊“測試服務器”、“確定”按鈕即可,如圖7所示。

clip_image008

圖7 指定ISA Server服務器地址

如果不想讓用戶指定ISA Server服務器的地址,則可以使用ISA Server提供的“自動發現”功能。這需要進一步的配置。

(3)在ISA Server服務器上,在“自動發現”選項卡中,設置使用自動發現的端口號。如果該ISA Server服務器沒有發布Web服務器,并且本身也沒有Web服務器,則可以使用“DNS發現功能”,這時,可以使用80端口。但現在的情況,一般ISA Server都會發布Web服務器,所以不能使用80端口,這時候可以指定其他端口(當前服務器沒有使用的端口),例如,TCP的2501,如圖8所示。

clip_image009

圖8 設置DNS自動發現

在不使用80端口時,只能使用“DHCP”提供“ISA Server”的自動發現功能。

(4)切換到DHCP服務器上,右鍵單擊DHCP服務器的名稱,從彈出的快捷菜單中選擇“設置預定義的選項”,單擊“添加”按鈕,在“選項類型”對話框中,在“名稱”處鍵入大寫的WPAD,“數據類型”選擇“字符串”,“代碼”選擇252,在“描述”處鍵入http://10.10.0.1:2501/wpad.dat,然后單擊“確定”按鈕,如圖8所示。

clip_image010

圖8 添加WPAD選項

添加之后,右鍵單擊“服務器選項”,在彈出的“服務器 選項”中,選中添加的“252的WPAD”選項,如圖9所示。

clip_image011

圖9 啟用WPAD選項

【說明】還需要為每個VLAN創建作用域、設置作用域的地址范圍、子網掩碼、網關地址,并在“服務器選項”中,添加DNS地址為192.168.7.7,這些不一一介紹。

經過上述設置后,每臺工作站設置“自動獲得IP地址”與“DNS”地址,同時,ISA Server的“防火墻客戶端”,就可以自動通過DHCP的WPAD選項,自動指定ISA Server服務器的地址。 #p#

3 流量控制

***,在ISA Server服務器上安裝“Bandwidth Splitter for Microsoft ISA Server”流量控制軟件,并且設置策略,為不同的用戶或者用戶組,設置不同的流量即可。有關Bandwidth Splitter for Microsoft ISA Server的使用,不做詳細介紹,下面是安裝Bandwidth Splitter for Microsoft ISA Server之后的流量監控界面,如圖10所示。

clip_image012

圖10 流量監測圖

在使用流量限制后(還可以限制并發連接數量),當網絡中某人說他的計算機上網慢時,可以在流量控制列表中,根據顯示的“用戶名”查看該計算機的流量,以及訪問的網站,如果網絡速度慢是由于該用戶下載軟件或看視頻導致,則提醒該用戶。這樣,也彌補了ISA Server的不足。

4 其他設置

如果使用Web代理客戶端或者防火墻客戶端的計算機,網絡中有服務器,例如一些內部網站服務器,則在訪問這些內部網站時,不應該使用代理服務器,這時候,可以在ISA Server上進行設置。

在ISA Server服務器上,在“內部”屬性中,選中“直接訪問在‘域’選項卡中指定的計算機”和“直接訪問‘地址’選項卡中指定的計算機”,或者單擊“添加”按鈕,將內網服務器的地址添加到“直接訪問這些服務器或域”列表中即可,如圖11所示。

clip_image013

圖11 需要直接訪問的地址

***,如果網絡中有服務器、計算機,由于使用Web代理客戶端或防火墻客戶端出現訪問網絡問題,或者有的服務器只能使用NAT的客戶端,可以將這些服務器、計算機的IP地址創建一個“計算機集”,單獨針對這些計算機集創建訪問策略,并且這些訪問策略要在其他訪問策略的前面,這些是ISA Server的使用技巧,不做過多介紹。

如果客戶端使用QQ、MSN的比較多,可以在“共享上網”這條策略的前面,專門開放QQ、MSN協議端口,并且不加身份驗證。這樣,客戶端使用QQ、MSN時,不需要配置代理服務器。

【編輯推薦】

  1. 實現ISA防火墻網絡負載均衡的故障轉移
  2. 如何利用SSH隧道穿越你的企業級防火墻
責任編輯:許鳳麗 來源: 下里巴人的家
相關推薦

2011-09-08 15:05:50

WindowsXPISA防火墻客戶端

2010-03-29 13:08:24

CentOS防火墻

2010-03-19 16:13:43

2020-05-14 22:00:43

FirewallD防火墻系統運維

2010-08-03 09:39:45

路由器

2010-09-10 18:24:11

2010-12-21 18:04:26

2011-03-15 09:10:43

iptables防火墻

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-05-24 17:49:56

2011-06-27 13:31:21

2021-06-25 18:31:37

云防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-16 10:17:06

2011-03-16 10:12:32

2011-08-17 10:10:59

2011-08-01 14:25:00

2013-07-04 10:16:24

2011-03-25 11:18:51

點贊
收藏

51CTO技術棧公眾號

欧美1o一11sex性hdhd| 最新日韩中文字幕| 久久久久狠狠高潮亚洲精品| 国产一区精品| 国产精品一区二区无线| 午夜欧美大片免费观看| 日韩一卡二卡在线观看| 国内精品免费| 欧美精品久久久久久久久老牛影院| 女人帮男人橹视频播放| 成人亚洲性情网站www在线观看| 激情深爱一区二区| 青青草原一区二区| 久久久久久久久久久网| 日韩欧美高清| 日韩高清不卡av| 五月六月丁香婷婷| 波多视频一区| 亚洲综合一区在线| 中文字幕乱码一区二区三区| 图片区 小说区 区 亚洲五月| 久久99久久久久| 国产69久久精品成人| 欧美日韩中文字幕在线观看| 成人黄色av| 精品亚洲aⅴ在线观看| 天天色天天干天天色| 日韩精品免费观看视频| 欧美色播在线播放| 日本一本中文字幕| 污污影院在线观看| 亚洲天堂成人网| 亚洲国产日韩美| 日本大片在线观看| 99免费精品在线| 99porn视频在线| 国产口爆吞精一区二区| 欧美aaaaa成人免费观看视频| 欧美一区二区三区艳史| 日韩av免费网址| 亚洲小说欧美另类社区| 欧美成人三级视频网站| 欧美精品久久久久久久久46p| 欧美成人自拍| 久久精品国产欧美亚洲人人爽| 精品国产成人亚洲午夜福利| 一区二区美女| 亚洲男人天堂古典| 内射中出日韩无国产剧情| 国产毛片久久久| 亚洲精品一区二区三区四区高清| jjzz黄色片| jazzjazz国产精品久久| 337p日本欧洲亚洲大胆精品| 黄色在线免费播放| 日韩精选在线| 亚洲天堂视频在线观看| 蜜臀久久99精品久久久久久| 成人免费在线观看av| 亚洲性生活视频在线观看| av手机在线播放| 欧美天天综合| 播播国产欧美激情| 在线免费看av网站| 在线一区电影| 欧美激情中文网| 日本少妇性高潮| 久久综合五月| 国产精品自产拍高潮在线观看| 亚洲视频一区在线播放| 国内一区二区在线| 999在线观看免费大全电视剧| 黄色av免费观看| 91蜜桃网址入口| 欧美日韩精品免费观看视一区二区| 精品福利视频导航大全| 国产精品美女www爽爽爽| 艳母动漫在线观看| 91黄页在线观看| 日韩欧美中文字幕在线播放| 日本免费观看网站| 久久久久毛片免费观看| 亚洲大胆人体在线| 懂色av蜜桃av| 欧美精品国产一区| 5278欧美一区二区三区| 在线播放一级片| 国产精品综合久久| 久久精品一二三区| 日本www在线观看| 亚洲欧美日韩一区二区三区在线观看| 日本人体一区二区| gogo高清在线播放免费| 在线观看日韩精品| 国产精品19p| 欧美色图一区| 欧美精品18videos性欧| 日韩精品成人一区| 99av国产精品欲麻豆| 国产精品美女无圣光视频| 国产综合视频在线| 国产精品久线观看视频| 男人添女人下部高潮视频在观看| 51一区二区三区| 亚洲国产精品推荐| 日本裸体美女视频| 麻豆91精品| 99国产高清| 在线看黄色av| 欧美性xxxx在线播放| 久久久久亚洲av片无码v| 成人免费在线播放| 欧美一级在线播放| 男人天堂综合网| 最新国产の精品合集bt伙计| 美女福利视频在线| 久久99国产精品久久99大师| 欧美xxxx14xxxxx性爽| 中文字幕 视频一区| 99精品视频在线免费观看| 日日噜噜夜夜狠狠久久丁香五月| 精品3atv在线视频| 欧美精品一区二区三区视频| 国产在线一卡二卡| 免费一级欧美片在线观看| 久久综合九色99| 1区2区3区在线| 欧美大黄免费观看| 国产在线一卡二卡| 激情综合一区二区三区| 永久免费精品视频网站| 超碰这里只有精品| 一区二区三区美女xx视频| 国产一级做a爱片久久毛片a| 成人av电影在线播放| 久久这里只有精品18| 日韩精品久久久久久久软件91| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 成年人在线看| 在线日韩国产精品| 午夜精产品一区二区在线观看的| 亚洲女优在线| 蜜桃视频日韩| 日韩pacopacomama| 亚洲欧美综合v| 无码人妻丰满熟妇精品| 久久久久久久久久久电影| 动漫av网站免费观看| 最新亚洲精品| 日本成熟性欧美| 你懂的视频在线播放| 色八戒一区二区三区| 国产精品情侣呻吟对白视频| 免费在线观看成人| 在线无限看免费粉色视频| 欧美黄视频在线观看| 欧美精品videosex牲欧美| 丰满大乳国产精品| 天天色图综合网| 最近中文字幕免费视频| 美洲天堂一区二卡三卡四卡视频| 午夜精品美女久久久久av福利| 国模私拍国内精品国内av| 日韩亚洲精品视频| 超碰在线人人干| 午夜精品久久久久久久久久久 | 国产亚洲电影| 国产精品永久免费| 黄色网在线播放| 欧美α欧美αv大片| www毛片com| 国产精品无圣光一区二区| 91丝袜超薄交口足| 夜夜嗨网站十八久久| 天堂√在线观看一区二区| 91麻豆精品| …久久精品99久久香蕉国产| 国产高清在线| 精品国精品国产| 69亚洲精品久久久蜜桃小说| 日韩一区欧美一区| avtt香蕉久久| 另类调教123区| 精品无码国产一区二区三区av| 国产精品免费99久久久| 亚洲iv一区二区三区| 高潮在线视频| 俺去啦;欧美日韩| 日本人妖在线| 91精品国产综合久久香蕉的特点| 特一级黄色大片| 国产精品情趣视频| 国产激情第一页| 蜜桃久久久久久| www.av中文字幕| 希岛爱理一区二区三区| 久久精品久久精品国产大片| 美女视频一区| 欧美在线一级视频| 亚洲男同gay网站| 国产亚洲美女精品久久久| 好男人www在线视频| 欧美少妇一区二区| 天天爽夜夜爽夜夜爽精品| 亚洲视频小说图片| 国产交换配乱淫视频免费| 国产精品中文有码| 无需播放器的av| 夜久久久久久| 加勒比成人在线| 久久精品影视| 日韩欧美一区二区三区四区五区| 国产乱人伦丫前精品视频| 91精品啪aⅴ在线观看国产| 电影久久久久久| 午夜精品久久久久久久99热| 菠萝菠萝蜜在线视频免费观看| 亚洲日本欧美日韩高观看| 黑人乱码一区二区三区av| 91麻豆精品国产91久久久久久| 日本久久综合网| 欧美日韩在线免费观看| 国产无遮挡又黄又爽| 亚洲精品久久久蜜桃| 亚洲少妇xxx| 欧美国产日韩亚洲一区| wwwwww日本| 99精品1区2区| 亚洲熟女一区二区| 成人毛片视频在线观看| 97超碰免费在线观看| 久久99热这里只有精品| 成人日韩在线视频| 日本va欧美va瓶| 精品久久久久久久无码| 天堂一区二区在线免费观看| 亚洲精品乱码久久久久久自慰| 一本色道88久久加勒比精品| 国产一区二区三区小说| 在线精品福利| 久久久久久久久久久视频| 日韩亚洲精品在线| av动漫在线看| 久久久久99| 国产97色在线 | 日韩| 天堂影院一区二区| 一区二区三区 欧美| 免费观看一级特黄欧美大片| 天堂av在线网站| 精品一区二区三区的国产在线播放| 欧美日韩精品区别| 国产一区二区三区精品视频| 91人妻一区二区三区| 国产91综合网| 丰满大乳奶做爰ⅹxx视频| 久久综合九色综合97_久久久| 免费在线观看成年人视频| 国产日韩欧美不卡在线| 免费黄色在线网址| 国产精品初高中害羞小美女文| аⅴ天堂中文在线网| 国产精品国产自产拍高清av王其| 性欧美videos| 亚洲电影中文字幕在线观看| 国产区在线观看视频| 欧美性xxxxxx少妇| 国产伦精品一区二区三区视频痴汉 | 国产亚洲天堂网| 免费在线观看不卡| 亚洲av无一区二区三区久久| 91麻豆免费在线观看| 亚洲一二三精品| 一区二区三区四区乱视频| 久久午夜免费视频| 欧美色综合久久| 亚洲AV无码一区二区三区少妇| 日韩精品视频在线播放| 四虎久久免费| 久久久久久久久网站| 91精品韩国| 亚洲xxxx视频| 国产精品一国产精品| 成人黄色片免费| 丝袜国产日韩另类美女| 国产农村妇女精品久久| 91视频你懂的| 欧美日韩在线观看免费| 色播五月激情综合网| www.色呦呦| 国产香蕉精品视频一区二区三区| 久操视频在线播放| 2018日韩中文字幕| 奇米一区二区| 日本视频精品一区| 亚洲视频高清| 日韩精品视频一二三| 91色婷婷久久久久合中文| 免费成年人视频在线观看| 91福利在线看| 秋霞视频一区二区| 免费91麻豆精品国产自产在线观看| xxxxxx欧美| 国产精品自拍首页| 天天综合精品| 日本激情视频在线| 不卡的av在线| 青青草原国产视频| 欧美日韩久久久久久| 性感美女福利视频| 久久久久久九九九| 婷婷激情成人| 色99中文字幕| 免费在线亚洲| 中文在线观看免费视频| 亚洲免费成人av| 在线观看毛片视频| 亚洲人a成www在线影院| 麻豆视频在线看| 国产一区精品视频| 欧美激情视频一区二区三区免费| 五月激情婷婷在线| 亚洲国产精品99久久久久久久久| 日本网站在线播放| 亚洲国产成人精品女人久久久 | 岛国精品资源网站| 亚洲自拍欧美精品| 国产福利资源在线| 久久成人精品视频| 99综合99| 懂色av粉嫩av蜜臀av| 国产一区三区三区| а天堂中文在线资源| 精品视频一区二区三区免费| 国产裸舞福利在线视频合集| 欧洲日本亚洲国产区| 蜜桃tv一区二区三区| 日韩欧美视频网站| 91亚洲精品久久久蜜桃网站 | 日韩一级高清毛片| 1区2区3区在线视频| 亚洲iv一区二区三区| 欧美福利一区| 99免费观看视频| 午夜伊人狠狠久久| 天天射天天操天天干| 88xx成人精品| 视频国产一区| 污污的网站18| 亚洲人成在线观看一区二区| 99视频国产精品免费观看a| 久久99久久99精品中文字幕| av成人资源| 丰满少妇被猛烈进入高清播放| 2021国产精品久久精品| 欧美a视频在线观看| 在线看欧美日韩| 青青草国产一区二区三区| 欧美与动交zoz0z| 成人福利视频网站| www.com国产| 在线观看日韩av| 国产日韩中文在线中文字幕| 欧美视频在线第一页| 99久久久久免费精品国产| 无码人妻精品一区二| 北条麻妃99精品青青久久| 亚洲精品在线a| 精品少妇人妻av免费久久洗澡| 99re66热这里只有精品3直播 | 日韩欧美中文字幕精品| 国产夫妻在线| 色一情一乱一伦一区二区三区| 经典一区二区三区| 日韩精品一区二区三| 在线看国产精品| 成人午夜大片| www.色就是色| 亚洲一区二区三区自拍| 九色视频网站在线观看| 91亚洲永久免费精品| 亚洲美女色禁图| 99自拍偷拍视频| 精品久久久久一区二区国产| 欧美xx视频| 佐佐木明希av| 国产亚洲精品福利| 亚洲精品国产suv一区| 国产精品2018| 国内在线观看一区二区三区| 五月天综合视频| 日韩免费视频一区二区| 日韩经典一区| 久久国产午夜精品理论片最新版本| 国产午夜精品理论片a级大结局| 国产sm主人调教女m视频| 国产成人一区二区在线| 狠久久av成人天堂| 在线观看天堂av| 精品一区二区三区四区在线| 国产精品一区免费在线|