Đồ án Thiết lập và cấu hình VNP với ISA server 2004
MỤC LỤC Lời mở đầu 1 Chương I. TỔNG QUAN VỀ ISA SERVER 5 I. GIỚI THIỆU VỀ ISA SERVER. 5 1.1. GIỚI THIỆU CHUNG. 5 I.2. CÁC CHỨC NĂNG CỦA ISA SERVER. 7 I.2.1. Chức năng tường lửa. 7 I.2.2. chức năng bảo mật truy cập internet. 9 I.2.3. Cho phép truy cập nguồn tài nguyên nội bộ một cách bảo mật. 9 I.2.4. chức năng VPN. 10 I.3. CÁC ỨNG DỤNG CỦA ISA SERVER. 11 I.3.1. ISA Server hoạt động như một Internet-edge firewall 11 I.3.2 ISA Server hoạt động như một Back-End Firewall. 13 I.3.3. ISA Server hoạt động như một Branch Office Firewall. 14 II. CÀI ĐẶT ISA 2004. 16 II.1 YÊU CẦU CÀI ĐẶT . 16 II.1.1. yêu cầu phần cứng và phần mền. 16 II.1.2. các bước cài đặt. 16 Chương II. THIẾT LẬP FIREWALL VÀ CÁC RULE TRONG ISA SERVER 19 I. TỔNG QUAN VỀ TƯỜNG LỬA (firewall). 19 I.1. KHÁI NIỆM VỀ FIREWALL. 19 I.1.1. Phân loại firewall. 19 I.1.2. Chức năng của Firewall. 20 I.1.3. Các kiến trúc Firewall cơ bản. 20 II. NGUYÊN TẮC HOẠT ĐỘNG CỦA FIREWALL. 24 II.1 ĐIỀU KHIỂN TRUY CẬP (Access Control). 24 II.1.1. Vị trí xảy ra quá trình xử lý gói. 24 II.1.2. Luật lọc (Filtering Rules). 26 II.1.3. Hoạt động của tường lửa người đại diện ứng dụng (Proxy Application). 27 II.2. QUẢN LÝ XÁC THỰC (User Authentication). 29 II.2.1. Kiểm tra và Cảnh báo (Activity Logging and Alarms). 30 III. THIẾT LẬP VÀ CẤU HÌNH SỬ DỤNG CÁC RULE TRONG ISA. 31 III.1. CÁC MÔ HÌNH FIREWALL CƠ BẢN VÀ PHỨC TẠP. 31 III.1.1. Mô hình cơ bản. 31 III.1.3. Mô hình Firewall phức tạp 31 III.2. THIẾT LẬP VÀ CẤU HÌNH. 32 III.2.1. Tạo Rule cho Admin đi ra ngoài Internet sử dụng tất cả các giao thức. 32 III.2.2. Cấu hình cho các clien ra Internet nhưng chỉ sử dụng giao thức HTTP, HTTPS 41 III.2.3. Cấm 1 số địa chỉ IP 10.0.0.3 chỉ cho coi web thấy chữ và Không thấy hình và các video. 41 III.2.4. Cấu hình cache và tiến hành lập lịch down 1 số trang web. 42 III.2.5. Cấu hình DNS phân giải tên. 42 Chương III. THIẾT LẬP VPN VỚI ISA SERVER 2004 44 I. TỔNG QUAN VỀ VPN 44 I.1. MỘT SỐ KHÁI NIỆM VPN. 44 I.1.1. Mã hóa (encryption): 45 I.1.2. Xác nhận (authentication): 46 I.1.3. Ủy quyền (authorization): 46 I.1.4. giao thức đường hầm VPN. 46 I.1.5. Ưu điểm và khuyết điểm của VPN. 47 I.2. CÁC DẠNG VPN. 48 II. CẤU HÌNH VPN VỚI ISA SERVER 2004. 50 II.1. VPN CLIENT TO SITE DÙNG GIAO THỨC PPTP. 50 I.1.1. các bước cấu hình và thiết lập. 50 II.2. VPN CLIENT TO SITE DÙNG GIAO THỨC L2TP/IPSEC. 55 II.2.1. Các bước cấu hình và thiết lập. 55 III.3. VPN SITE TO SITE. 63 III.3.1. Các bước cấu hình và thiết lập. 63 KẾT LUẬN 94 C¸c tõ viÕt t¾t 96 Tµi liÖu tham kh¶o 98 LỜI CAM ĐOAN 99
Các file đính kèm theo tài liệu này:
- Thiết lập firewall và các rule với ISA server.doc