ISA设置经验总结

最近公司要求对员工访问的网站进行限制,只允许使用指定的网站,于是应ISA的url集进行了设置。

具体要求是这样的:所有员工只允许访问指定网站,且可以正常使用skype和邮件,不允许上QQ,部分经理级的要求无限制。

公司的网络结构是:外网---ISA---内网,内网为工作组模式。

因为以前没有研究过ISA,所以感觉比较棘手,我觉得对于做网络的人来说,不会不要紧,只要好学,因为谁都不可能所有的网络应用都很精通,另外网上的热心人很多,他们无私的贡献出自己的经验分享给我们,正是靠着强大的互联网和热心人的奉献,我基本上实现了要求,具体过程如下:

首先配置ISA网卡:

ISA双网卡,一条连外网,网卡设置为电信给的数据(IP、掩码、网关、DNS),内网卡只配IP和掩码,IP与内网IP为同一网段,我配的只192.168.16.1,因为以前没有ISA的时候大家电脑的网管都设置的是192.168.16.1,想采用SNAT客户端代理,免得还要改网关,麻烦。。。

设好网卡就是配ISA了,过程如下:

一、开通所有人员到指定的URL集,因为ISA默认的规则是禁止所有协议从所有网络到所有网络,也就是什么都不允许,那我就加了一条允许--所有协议--内部---URL集-所有用户的协议,url集里添上需要开通的网站,包括邮箱客户端使用的pop3和smtp的网址,如果这里填写的是IP地址,最好新建一个计算机,IP填写为邮件服务器的IP,一起加到“到”的里面,与URL并列,其他需要访问的也可以一起添加进来,这里想说的是DNS,因为我们公司内部没有DNS服务器,全部填写的是电信给的DNS,所以这里也要把DNS服务器也一起添加进来。

二、允许skype,因为刚才那么设置一下还不能保证skype使用,因为skype采用的p2p的模式,没有固定的服务器,所以没法采用允许到skype服务器的方式,查找资料得出,skype可以采用443端口出入,443端口也就是https的协议的端口,所以再加了一条,允许--https协议--内部--外部--所有用户,测试skype可以登录了

三、禁用QQ,禁用QQ是采用了http://hongwei.blog.51cto.com/533436/114979这篇博文的方法,建立QQ服务器的IP范围,将其禁用,再建立udp8000端口封堵协议,将其禁用

还有一篇也比较好,有兴趣的也可以看看http://zhangzhengtao.blog.51cto.com/374502/86831

返回栏目页:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Firewall/

时间: 2024-08-26 01:53:50

ISA设置经验总结的相关文章

数据库设计字段类型设置经验

将过去在开发中体会到经验整理出来.今天贴出来,整理,做个备忘.       tinyint 是-128到128 .当属性设置为unsigned的时候.最大值就是255了.现在知道为什么需要设置为unsigned属性了.原来是为了最大限度的使用给予的存储空间.如果不设置.那么假如你的值都是正数的.那么-128这一百多个数字就相当于是浪费了.tinyint会自动设置为tinyint(3)smallint  不设置unsigned的时候,也有3万多的样子. tinytext 就是255个字节.大概就是

asp.net主机设置经验

asp.net 您可以通过以下设置控制asp.net对服务器内存的占用.并能设置aspnet进程定时重建(类似IIS6中AppPool里的定时重启),这样可以避免服务器长时间运行aspnet占用大量空闲内存,有利于提高aspnet运行效率. aspnet配置文件位置为 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\machine.config用文本编辑器打开该文件,找到以内容按注释修改 <processModel   enable="

在AndroidManifest.xml文件中设置Android程序的启动界面方法

  比如Android的Login程序和Android的Helloworld程序,但是却总不能正确运行一个正确的程序,郁闷了很久,终于在一次一次的测试后成功的在Android模拟器中运行了自建项目的程序.总结程序启动界面的设置经验如下: 在 MyEclipse建立的Android项目中,找到AndroidManifest.xml文件,双击打开. 设置程序运行后首先启动Login界面的AndroidManifest.xml文件代码如下: <?xml version="1.0" en

联想笔记本BIOS设置图解中文说明

联想笔记本的里面的主板BIOS设置就跟别的笔记本的BIOS设置有一些区别,下面就小编在联想笔记本维修过程中吸取一些关于主板BIOS设置经验,来向大家联想简单介绍下联想笔记本的BIOS设置,每个设置选项都附有中文说明哦! BIOS介绍 BIOS 是英文"Basic Input Output System"的缩略语,直译过来就是"基本输入输出系统".其实,它是一组固化到计算机内主板上一个ROM芯片上的程序,它保存着计算机最重要的基本输入输出的程序.系统设置信息.开机后自

为什么你的Web前端工作经验不值钱?

每年的三月到六月,都是招聘高峰,除了大量的应届毕业生涌入社会之外,还有一些工作了一两年尚未找到稳定归属感的人,也会开始投递简历(没错,基本都是在拿了年终奖之后). 作为前端技术主管,有幸,或者说是不幸,我需要在这些投递过来简历的人中,耗费大量精力来筛选符合公司要求.团队发展.技术基础三方面条件的人选. 我不是一个擅长技巧的面试官,尽管公司HR也给我们培训过招聘的原则.技巧,但是真正的体验和感受,却是在做了大量面试之后自然而然悟出来的.常见的招聘要求中,基本都有"工作经验"的要求,而且都

Java如何设置代理访问链接地址

一 使用系统属性来完成代理设置, 这种方法比较简单, 但是不能对单独的连接来设置代理: public static void main(String[] args) { Properties prop = System.getProperties(); // 设置http访问要使用的代理服务器的地址 prop.setProperty("http.proxyHost", "192.168.0.254"); // 设置http访问要使用的代理服务器的端口 prop.se

网络之Json生成解析

// // ViewController.m // Json // // Created by City--Online on 15/4/28. // Copyright (c) 2015年 CYW. All rights reserved. // #define strUrl @"http://app.api.autohome.com.cn/autov3.2/news/newslist-a2-pm1-v3.2.0-c0-nt0-p1-s20-l0.html" #import &quo

这里有一份面筋请查收(六)

已经写到第六篇了,本文说的这家公司是博主投的最随意的,属于手滑点赞的那种.这里简称为V,最后也是选择了这家.博主会把简历挂在猎聘网上让猎头来找,然后把自己的简历给猎头,有心思的猎头还会修改一下简历.至于在猎聘网上填写的简历有很多条条框框,一般看到一家比较感兴趣的也会去拉勾网上搜一下,然后在拉勾网上头,拉勾网在这点上做的不错.当时看到公司V觉得也是一家知名企业,就点了发送简历,忘了去拉勾上搜一下了,而且职位介绍也没注意.后来面试的时候面试官解释了一下这个职位,感觉很有吸引力.当时二面和三面之间W公

thinkPHP中钩子的两种配置调用方法详解_php实例

本文实例讲述了thinkPHP中钩子的两种配置调用方法.分享给大家供大家参考,具体如下: thinkphp的钩子行为类是一个比较难以理解的问题,网上有很多写thinkphp钩子类的文章,我也是根据网上的文章来设置thinkphp的钩子行为的,但根据这些网上的文章,我在设置的过程中,尝试了十几次都没有成功,不过,我还是没有放弃,最后还是在一边调节细节,一边试验的过程中实现了钩子行为的设置.下面是我个人的设置经验,在这里跟大家分享一下. 个人做了两种设置,都试验成功了,一个简单点,在thinkphp