1. Trang chủ
  2. » Giáo Dục - Đào Tạo

Lab - Thực hành ISA 2006 Toàn tập Phần 2 pps

50 244 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 50
Dung lượng 14,26 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Hộp thoại Access Rule Names, đặt tên rule là: Allow user access Web... Hộp thoại User Sets, remove group All Users, và add group Sale và Training vào, chọn Next... Hộp thoại Completing t

Trang 1

Mở Command Prompt gõ lệnh nslookup Phân giải các tên miền ở External

Trang 2

Truy cập trang : http://athena.edu.vn

Ở tình huống 1, yêu cầu đăt ra là cho phép được Internet không hạn chế Tuy nhiên, ở tình

Protocol : HTTP,HTTPS là đủ

Rule

Trang 3

Hộp thoại Access Rule Names, đặt tên rule là: Allow user access Web

Trang 4

Hộp thoại Access Rule Sources, add Internal

Trang 5

Hộp thoại User Sets, remove group All Users, và add group Sale và Training vào, chọn

Next

Trang 6

Hộp thoại Completing the New Access Rule Wizard, chọn Finish

Ki ểm tra kết quả

Logon user athena\s1

Trang 7

Truy cập trang : https://ebanking.dongabank.com.vn

Trang 8

H ộp thoại Protocols, chọn All outbound traffic

Trang 9

Hộp thoại Access Rule Destinaton, add External, chọn Next

Trang 10

Hộp thoại Completing the New Access Rule Wizard, chọn Finish

T ại máy Exchange kiểm tra :

Trang 11

Tình hu ống 4 : để tăng tính hiệu quả trong giờ làm việc, cty Athena yêu cầu các

được quy định : 8h-12h sáng và 14h – 18h chiều

Trang 12

Trong hộp thoại New URL Set Ô Name , nhập tên: Allow Web, nhập các trang web mà

Tương tự như vậy, ta định nghĩa luôn các trang Web không cho phép với tên là Restrict

Web

Trang 13

Tiếp theo, ta sẽ định nghĩa khoảng giờ làm việc của cty như sau :

Trang 14

Tương tự, bạn tạo thêm Rest time từ 12h-2h

Trang 15

Hộp thoại Rule Action, chọn Allow

Next

Trang 16

Hộp thoại Access Rule Sources, add Internal

Next

Trang 17

Hộp thoại User Sets, chọn All Users, nhấn Next

Trang 18

Kiểm tra kết quả

Trang 19

Truy cập trang http://www.vnexpress.net

Trang 20

Tình hu ống 5 : trong giờ giải lao, các nhân viên được truy cập mọi trang Web ngoại

Trang 21

Hộp thoại Protocols, chọn Selected Protocols và nhấn Add Trong hộp thoại Add

Next

Trang 22

Hộp thoại Access Rule Destinaton, add External, nhấn Next

Trang 23

Hộp thoại Completing the New Access Rule Wizard, nhấn Finish

Trang 24

Nhấn Apply, chọn OK

Tương tự qua tab Schedule chọn Rest time

Kiểm tra kết quả

Trang 25

Truy cập các trang http://24h.com.vn/ và http://bongdaso.com; http://google.com

Trang 26

Tình hu ống 6 : cty cho phép các nhân viên được phép gởi mail trong giờ làm việc

Time

Trang 27

Hộp thoại Protocols, chọn Selected Protocol, nhấn Add

Trang 28

Hộp thoại Access Rule Destinaton, add External, nhấn Next

Trang 29

Hộp thoại Completing the New Access Rule Wizard, Finish

Trang 30

Nhấn Apply, chọn OK

Trang 31

Hộp thoại Rule Action, chọn Deny

Next

Trang 32

Hộp thoại Access Rule Sources, Add Internal, nhấn Next

Trang 33

Hộp thoại User Sets, chọn All Users

Trang 35

Giao diện Welcome ta nhấn Next

Trang 36

Kiểm tra lại và nhấn Next và nhấn Finish

Trang 37

Import rule :

Trang 38

Kiểm tra lại và nhấn Finish

Trang 39

Bạn có thể tham khảo Video demo theo các link sau :

Trang 40

Ph ần 3 : Application & web filter

Web Traffic

Trang 41

Download ISA Server SDK tại địa chỉ :

Application và Web Filter Các Application Filter:

Trang 42

Chúng ta có thể Enable/ Disable các Add‐ins này bằng cách Click phải chuột chọn Enable/ Disable

HTTP Web Filter

Trang 43

Chọn tab Tool Box trong Task Pane và tìm Protocol HTTP, chuột phải chọn Properties

Trang 44

Ta không thể Disable Default rule này, mà chỉ có thể check hoặc không check mục

Application Filter

specified methods (allow all others)

Trang 45

Nhập vào những định dạng file mà bạn muốn cấm : *.mp3, *.exe, *.avi

Trang 46

Trong khung Content Types bỏ dấu chọn ô Audio và Video (để user không nghe nhạc

trực tuyến) Nhấn Apply, chọn OK

Đối với Yahoo Messenger, ta sẽ chặn bằng Signatures Chuột phải lên rule Maketing, chọn

Messenger

Trang 47

Khung Search in, ch ọn tùy chọn: Request headers

Messenger Sau đó sẽ gán thêm vào rule trên Ta định nghĩa như sau :

Trang 48

Chọn Menu New chọn Protocol

Trang 49

Giao diện Primary Connection Information, chọn New

Tương tự, tạo thêm các port 5000 và 5100 Rồi nhấn Next

Trang 50

Giao diện Secondary Connection chọn No rồi nhấn Next

Ngày đăng: 08/08/2014, 22:23

TỪ KHÓA LIÊN QUAN

w