1. Trang chủ
  2. » Giáo Dục - Đào Tạo

Lab - Thực hành ISA 2006 Toàn tập Phần 3 pot

50 265 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Lab - Thực hành ISA 2006 Toàn tập Phần 3 pot
Tác giả Võ Anh Duy
Trường học Athena International Network Administration & Security Training
Chuyên ngành Network Administration and Security
Thể loại Thực hành
Định dạng
Số trang 50
Dung lượng 14,32 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

FTP Filter Đối với các FTP Traffic, thông thường ta chỉ nên cho phép chức năng Read Only mà thôi, nghĩa là users chỉ có thể dùng lệnh GET để download từ FTP Server mà không thể dùng lện

Trang 1

FTP Filter

Đối với các FTP Traffic, thông thường ta chỉ nên cho phép chức năng Read Only mà thôi,

nghĩa là users chỉ có thể dùng lệnh GET để download từ FTP Server mà không thể dùng lệnh

ngoài cty

http://tailieu.athena.edu.vn/Microsoft/Video%2070-351/LAB%207%20-%20APPLICATION%20AND%20WEB%20FILTER/

Trang 2

Ph ần 4 : Server Publishing

địa chỉ IP Public Hay chúng ta có thể hiểu là thông thường để các Clients từ Internet truy

các Publising Rule

(athena.edu.vn)

Trang 3

Máy DC t ạo send & receive connector, star services : POP3, tạo 2 mailbox u1 & u2

172.16.1.0/24

Trang 4

- Máy ISA : logon athena/administrator cài thêm d ịch vụ DNS tại đây

Trang 5

C ửa sổ Dynamic update chọn “ do not allow …”

Trang 6

Xóa host được tạo ra ứng với interface Local

Tương tự tại mục Reverse lookup zone tạo New Zone, chọn Primary Zone

Trang 7

Net ID là 192.168.2

Trang 8

T ại Reverse lookup zone, ph ải chuột chọn New Pointer

Trang 9

Ch ỉnh DNS trên máy ISA chỉ lắng nghe về phía card Lan Bằng cách phải chuột lên PC

Chọn only the following IP …, và Remove ip 192.168.2.111

Trang 10

Sau đó Restar lại dịch vụ DNS

Trang 11

Ti ếp theo, trên máy ISA tạo rule publish DNS

Trang 12

Điền Ip trên card Lan

Trang 13

M ục Network Listener Ip Address, chọn External

Trang 14

Ki ểm tra trên máy Internet

a Publish Mail Exchange Server :

Trang 15

Trên ISA t ạo rule “ Allow send mail “ cho phép Internal được phép gởi mail ra ngoài

External

Trang 16

M ục Access Rule Source chọn Internal

Trang 17

M ục Users set chọn All users Nhấn Next, kiểm ta và chọn Finish

Trang 18

T ại ISA Management, chuột phải vào Firewall Policy chọn mail server publishing rule

Trang 19

Giao diện Select Access Type, chọn Client access …

Trang 20

Điền IP của máy DC

Trang 21

Nh ấn Next, kiểm tra lại và nhấn Finish

Trang 22

Trên máy DC , vào All Program ch ọn OE , phải chuột chọn Run as …

Trang 23

Nh ập vào Email Address : u1@athena.edu.vn

Incoming & outgoing : mail.athena.edu.vn

Trang 24

Nh ập User & pass đã tạo trên máy DC Rồi nhấn Next

ục “ My Server Require … “

Trang 25

Tab advanced, check vào 2 m ục Outgoing và Incoming, mục “ Leave a … “

Trang 26

Nh ấn Send & Receive kiểm tra

Trang 28

Tài kho ản mail : u2@athena.edu.vn

Incoming & outgoing : mail.athena.edu.vn

Trang 29

Nh ập vào Tên và Pass của user u2 đã tạo trên máy DC

Tab Server

Trang 30

Nh ấn Send & receive kiểm tra

Trang 31

Reply mail l ại cho u1

Trang 32

Đã gởi thành công

U1 nhận được mail từ u2

Trang 33

b Publish OWA

Trang 34

Truy c ập OWA bằng port 443 ( https) với tên : https://exchange.athena.edu.vn/owa

Web Client …

Trang 35

Đặt tên rule là publish owa

Trang 36

M ục Publishing Type, chọn Publish a single web

Trang 37

M ục Internal Publishing Detail, điền tên internal site và ip của máy DC như hình

Điền tên public name như hình Đây chính là tên mà Client từ bên ngoài sẽ sử dụng để truy

Trang 38

Nh ấn Next để tạo web listener với tên “ web port 80 “ ứng với port 80

Trang 39

M ục Web Listener Ip Address, chọn external

Trang 40

M ục Authentication Delegate, chọn no delegation

Trang 41

Ki ểm tra tại máy Internet Mở Browser, nhập http://mail.athena.edu.vn/owa

Logon u2

Trang 42

G ởi mail cho u1

Trang 43

T ại máy DC truy cập bằng OWA và logon u1

Thấy đã nhận được mail của u2

Trang 44

c Publish Web server

“Web “

Trang 45

Tab Home Directory tr ỏ về nơi chứa source web

Trang 46

Trên IE nh ập địa chỉ : http://athena.edu.vn:8080

Tương tự trên máy ISA tạo 1 rule để publish website với tên là “ Publish web “

Trang 47

Điền tên site internal và ip máy DC như hình

Trang 48

Tên publish site : www.athena.edu.vn

Đường dẫn gõ vào : /*

Trang 49

Ta c ần phải Bridge port 8080

Trang 50

B ạn có thể tham khảo video Demo theo các link sau :

Như vậy, chúng ta đã publish các dịch vụ cần thiết để các client từ bên ngoài có thể giao tiếp

Ở phần tiếp theo chúng ta sẽ tìm hiểu về chức năng VPN trên ISA

Ngày đăng: 08/08/2014, 22:23

TỪ KHÓA LIÊN QUAN

w