惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Help Net Security
博客园 - Franky
GbyAI
GbyAI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
爱范儿
爱范儿
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
博客园_首页
MongoDB | Blog
MongoDB | Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Recent Announcements
Recent Announcements
Scott Helme
Scott Helme
有赞技术团队
有赞技术团队
M
MIT News - Artificial intelligence
C
CERT Recently Published Vulnerability Notes
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Jina AI
Jina AI
F
Fortinet All Blogs
N
Netflix TechBlog - Medium
L
LangChain Blog
L
LINUX DO - 最新话题
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
H
Hacker News: Front Page
MyScale Blog
MyScale Blog
P
Palo Alto Networks Blog
G
Google Developers Blog
Google DeepMind News
Google DeepMind News
AI
AI
T
Troy Hunt's Blog
Microsoft Azure Blog
Microsoft Azure Blog
阮一峰的网络日志
阮一峰的网络日志
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Vercel News
Vercel News
Microsoft Security Blog
Microsoft Security Blog
罗磊的独立博客
S
Secure Thoughts
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
人人都是产品经理
人人都是产品经理
Blog — PlanetScale
Blog — PlanetScale
博客园 - 司徒正美
Apple Machine Learning Research
Apple Machine Learning Research
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 三生石上(FineUI控件)
S
Security @ Cisco Blogs
Cloudbric
Cloudbric
E
Exploit-DB.com RSS Feed
Attack and Defense Labs
Attack and Defense Labs

博客园 - 瞳孔

远程安装WinXP OEM版系统的痛苦经历 鸟枪换炮-内网ISA2004VPN接入 - 瞳孔 sps2003更新SP1后访问页面出现500错误或者HRESULT 中的异常0x80040E14 AvayaP133G2和3Com 3300交换机间的Vlan连接 从win2000升级到win2003后ISA2000缓存的问题 HP6000r服务器阵列故障 DFS不能创建根目录的解决方法 许可证服务因许可证不够出现占用CPU的故障 WinXP SP2 IE不能使用cookie的解决方法 转移GC角色后Exchange2000无法启动。 AD不能把用户添加到组排错经过(w32.spybot.worm的疑问?) 震荡波引起win2003服务器Lsa Shell出错 SMS2.0软件测量及出现的故障 折磨了我3天的IIS服务器不能运行asp页面故障 3721奇遇 列表中的内容搜索不到请帮忙 Apache打开速度超级慢 转贴ipc$详细解释大全 硬盘分区消失了!!!
大型局域网中用ISA隔离部分计算机
瞳孔 · 2005-11-04 · via 博客园 - 瞳孔

Posted on 2005-11-04 09:52  瞳孔  阅读(1064)  评论()    收藏  举报

        网络结构Inetrnet—>路由(192.168.0.0)—〉路由(192.168.201.0)—〉ISA(双网卡192.168.201.251、172.16.0.1)—〉需要隔离的计算机(172.16.0.0)。
        ISA安装好后选择了边缘防火墙模版,本地主机上安装了,DHCP、DNS服务。只允许给隔离的网络访问web,不能进行其它访问。
        添加DHCP分配地址的策略:1、DHCP请求策略从任何地点-〉本地主机。2、DHCP答复策略从本地主机-〉任何地点。这样客户端就能从172.16.0.1上获得IP地址。当时看到了一篇文章把请求是内部-〉本地主机,答复是本地主机-〉内部,我这样做以后根本不能获得DHCP地址,不知道是不是内部的地址(172.168.1.0-172.16.1.255、172.16.255.255)设置错误还是什么原因。不过从个人理解来看内部电脑开始是随机获得一个IP地址,如果这个地址不是在172.16.0.0这个范围的话ISA服务器就拒绝他从本地主机上获得地址。
        添加DNS策略,由于ISA上安装了DNS服务,可以让被隔离的计算机访问本地DNS如果没有在通过dns向上查询,这样可以减小不必要的网络流量。1、修改默认规则中的允许DNS到Internet为内部-〉本地主机。2、建立新的DNS服务器规则 从本地主机到上级可用的DNS(DNS服务器中设置的转发地址)。
        现在被隔离的计算机可以访问局域网中的web和Internet了,本地主机是不能访问web的,在仅Web访问中添加一个本地主机-〉外部,OK。