最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

使用ISA Server禁止MSN傳送文件一

  發(fā)布時(shí)間:2010-09-07 23:28:20   作者:佚名   我要評(píng)論
  在企業(yè)中使用P2P傳輸文件確實(shí)造成了一些安全隱患 ,病毒和木馬都有可能由這個(gè)途徑突破企業(yè)防火墻進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),還有企業(yè)的重要信息或數(shù)據(jù)也可能由此途徑泄漏到外部網(wǎng)絡(luò)。因此很多企業(yè)有禁止P2P軟件傳送文件,又不能影響消息通訊的需求。
  在企業(yè)中使用P2P傳輸文件確實(shí)造成了一些安全隱患 ,病毒和木馬都有可能由這個(gè)途徑突破企業(yè)防火墻進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),還有企業(yè)的重要信息或數(shù)據(jù)也可能由此途徑泄漏到外部網(wǎng)絡(luò)。因此很多企業(yè)有禁止P2P軟件傳送文件,又不能影響消息通訊的需求。 在此我給大家介紹一下如何禁止MSN傳送文件。
  
  如果只允許用戶使用Windows Messenger,而不使用MSN Messenger,可以實(shí)現(xiàn)封堵MSN傳文件的問題。
  
  經(jīng)過我對(duì)這兩個(gè)軟件的分析之后發(fā)現(xiàn):Windows Messenger和MSN Messenger登錄 .net帳號(hào)時(shí)都是使用TCP的1863端口的,但是傳輸文件的時(shí)候使用的端口就不同。
  
  Windows Messenger使用的是TCP 的6891 ~ 6900端口,語音視頻傳輸用的是UDP的5004 ~ 65535端口。而MSN Messenger傳輸文件仍然是TCP的1863端口。這樣我就想到了只讓用戶使用Windows Messenger,然后把TCP的6891 ~ 6900端口端口封掉不就可以啦!
  
  不過,不讓用戶使用MSN Messenger有點(diǎn)困難,但是還是有辦法實(shí)現(xiàn)的。
  
  下面做個(gè)實(shí)驗(yàn)看看具體是怎么配置的!
  
  一、 網(wǎng)絡(luò)結(jié)構(gòu)
  
  二、 實(shí)驗(yàn)步驟
  
  第一步: 架設(shè)DNS Server;
  
  第二步: 提升DC,建立活動(dòng)目錄環(huán)境 ;
  
  第三步: 建立域用戶和組;
  
  第四步:將ISA Server和Client加入到域中;
  
  第五步:安裝ISA Server 2004 標(biāo)準(zhǔn)版,在安裝完成后安裝Service Pack 1補(bǔ)丁包;
  
  第六步:配置ISA Server;
  
  第七步:配置防火墻策略;
  
  第八步:測(cè)試;
  
  三、封掉MSN Messenger;
  
  1. 配置步驟;
  
  2. 測(cè)試:;
  
  3. 進(jìn)一步測(cè)試.;
  
  4. 監(jiān)視客戶端是否使用了MSN Messenger;
  
  總結(jié)
  
  一、 網(wǎng)絡(luò)結(jié)構(gòu)
  
  1. 網(wǎng)絡(luò)結(jié)構(gòu)圖
  
  
 

  
  2. 結(jié)構(gòu)描述
  
 ?。?)DC、DNS
  
  操作系統(tǒng):Windows Server 2003 SP1
  
  IP:192.168.6.11/24
  
  網(wǎng)關(guān):192.168.6.16
  
  DNS:192.168.6.11
  
  域名:test.net
  
 ?。?)ISA Server
  
  操作系統(tǒng):Windows Server 2003 SP1
  
  內(nèi)網(wǎng)網(wǎng)卡IP :192.168.6.16/24
  
  內(nèi)網(wǎng)網(wǎng)關(guān):無
  
  DNS:192.168.6.11
  
 ?。?)Client
  
  操作系統(tǒng):Windows 2000 Professionnal SP4
  
  IP:192.168.6.21/24
  
  網(wǎng)關(guān):192.168.6.16
  
  DNS:192.168.6.11
  
  客戶配置為防火墻客戶。
  
  二、 實(shí)驗(yàn)步驟
  
  本文中涉及到了一些DNS Server和AD(活動(dòng)目錄)中的一些配置和內(nèi)容,具體方法 忽略。在此域環(huán)境只是我的企業(yè)網(wǎng)絡(luò)的需要,不是必須的。
  
  第一步: 架設(shè)DNS Server。
  
  第二步: 提升DC,建立活動(dòng)目錄環(huán)境。
  
  第三步: 建立域用戶和組。
  
  1. 建立測(cè)試用域用戶組:
  
 ?。?) 瀏覽網(wǎng)頁組
  
  (2) MSN組
  
 ?。?) 郵件組
  
  2. 建立測(cè)試用域用戶帳號(hào):
  
  (1)test1:加入到瀏覽網(wǎng)頁組、MSN組和郵件組。
  
 ?。?)test2:加入到無限上網(wǎng)組。
  
  第四步:將ISA Server和Client加入到域中。
  
  第五步:安裝ISA Server 2004 標(biāo)準(zhǔn)版,在安裝完成后安裝Service Pack 1補(bǔ)丁包。
  
  第六步:配置ISA Server。
  
  1. ISA Server使用默認(rèn)的邊緣防火墻模版。
  
  2. 新建四個(gè)用戶集,并于AD中的用戶組對(duì)應(yīng)。
  
 ?。?)現(xiàn)在我們建立第一個(gè)用戶集,在防火墻策略右邊的工具箱中,點(diǎn)擊“用戶”,然后點(diǎn)擊“新建”
  
  
 

  
  打開新建用戶集向?qū)В?br />  
  
 

  
  在“用戶集名稱”中,輸入新建的用戶集的名字“瀏覽網(wǎng)頁組”,然后點(diǎn)擊“下一步”,來到“用戶”頁。
  
  
 

  
  在“用戶”頁,單擊“添加”,并選擇“Windows 用戶和組”
  
  
 

  
  在這里點(diǎn)擊“位置”,選擇“整個(gè)目錄”,后點(diǎn)擊“確定”
  
  
 

  
  在“輸入對(duì)象名稱來選擇”欄里面輸入“瀏覽網(wǎng)頁組”,然后點(diǎn)擊“檢查名稱”。
  
  
 

  
  檢查成功后,點(diǎn)擊確定回到“用戶”頁,如下圖所示,點(diǎn)擊“下一步”,按照提示完成用戶集的建立。
  
  
 

  
  剛建立好的用戶集會(huì)在“用戶”中顯示出來
  
  
 

  
 ?。?)然后,按照同樣的方法,建立其他四個(gè)用戶集。
  
  全部建立好的用戶集如下圖:
  
  
 

  
 ?。?)點(diǎn)擊“應(yīng)用”,應(yīng)用剛才配置的用戶集設(shè)置。
  
  
 

  
  3. 自定義協(xié)議,使用TCP 的6891 ~ 6900端口,包括出站和入站
  
 ?。?)新建協(xié)議:TCP出站6891 ~ 6900端口
  
  在防火墻策略右邊的工具箱中,點(diǎn)擊“新建”,然后點(diǎn)擊“協(xié)議”
  
  
 

  
  選擇“協(xié)議”后出現(xiàn)“歡迎使用新建協(xié)議定義向?qū)А睂?duì)話框:
  
  
 

  
  輸入?yún)f(xié)議定義名稱:TCP 出6891-6900 ,并點(diǎn)擊“下一步”,進(jìn)入“首要連接信息”對(duì)話框
  
  
 

相關(guān)文章

最新評(píng)論

波密县| 南京市| 嘉荫县| 凌云县| 阿拉善盟| 台州市| 弋阳县| 沁阳市| 乐陵市| 聂荣县| 衡山县| 贡嘎县| 祁阳县| 九龙县| 新泰市| 海林市| 洛隆县| 拜泉县| 彭阳县| 措勤县| 东阳市| 华蓥市| 四川省| 涟水县| 金川县| 额济纳旗| 思南县| 桐城市| 长顺县| 永清县| 正阳县| 曲沃县| 安丘市| 贵定县| 浮山县| 乐平市| 商丘市| 息烽县| 特克斯县| 神农架林区| 莒南县|