WindowsServer2003中为DFS根目录添加链接-服务器
在WindowsServer2003系统中成功创建DFS根目录后,DFS根目录里面并没有任何共享资源。用户需要在DFS根目录中为网络上其他计算机的共享资源添加链接,操作步骤如下所述:
第1步,打开“分布式文件系统”窗口,在左窗格中右键单击“ithanjiangDFSroot根目录”目录,并选择“新建链接”快捷命令,如图所示。
单击“新建链接”命令
第2步,打开“新建链接”对话框,在“链接名称”编辑框中输入一个逻辑名称(例如“音乐虫子”)。然后单击“浏览”按钮,从“网上邻居”中的共享文件夹列表中选中一个共享文件夹。连续单击“确定”按钮完成添加,重复上述步骤将整个网络中所有的共享文件夹与根目录建立链接,如图所示。
“新建链接”对话框
:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ISAServer设置缓存使用的磁盘分区
ISAServer设置缓存规则
ISAServer防火墙中使用监视功能
ISAServer防火墙生成网络使用报告
ISAServer发布局域网网站服务器
ISAServer服务器安装
ISAServer防火墙客户端安装
ISAServer查看系统策略规则
简介
网路岗使用的常用安装方案主要有如下几种,前两种方案是网路网用户采用最多的监控安装方案:
1采用带有端口镜像功能的交换机,通过镜像交换机的方式实现镜像旁路监控。
2您还可以用双网卡的电脑用网路岗配置非旁路网桥监控,这种监控方式不用镜像交换机也可以实现局域网的监控,同时网桥模式下网路岗还可以实现局域网限速功能,控制电脑的网络带宽,可以电脑具体控制上行带宽,下行带宽。
3网路岗可以挂靠在其它代理服务器上实现全面监控,如挂靠在ISA服务器上也是可以实现上网监控的;或是使用系统自带的网桥也可以实现监控。
纯旁路模式
优点:对网络影响非常小,即使网路岗监控设备出现严重故障,仍不会影响网络正常通讯
缺点:无法实现封堵UDP类型数据包、分配带宽
透明网桥模式
优点:无须加HUB或设置端口镜像,可封堵UDP数据包,可实现 带宽分配、封堵BT/电驴等P2P软件、可以在网路岗上直接实现对QQ的封堵
缺点:监控机开机后客户机才可正常上网
虚拟网桥模式
优点:完全不改变现有结构, 可封堵UDP数据包,可实现 带宽分配、封堵BT/电驴等P2P软件、可以在网路岗上直接实现对QQ的封堵;且网络运行与监控机运行状态没有直接关系,退出软件关闭监控机后网络仍然可以正常通讯
缺点:对网络结构有要求;如果是单网段结构,客户机较容易实施反监控;在实际应用中我们要求将监控机放在出口VLAN,并与被监控机不在同一VLAN中
当创建邮件服务器发布规则时,ISA Server 2004创建允许客户端访问其邮件服务器所需的必要发布规则。根据所指定的邮件服务器的类型,将配置Web发布规则或服务器发布规则,以便允许使用用户指定的协议访问邮件服务器。 可以从已发布的邮件服务器所提供的下列访问类型中选择一种。 Web客户端访问:允许客户端访问Outlook Web Access、Outlook Mobile Access或 Exchange Application Services服务器。如果选择此选项,ISA服务器将配置适当的Web发布规则。 客户端访问:允许客户端使用远程过程调用(RPC)、Intemet消息访问协议版本 4revl(IMAP4)、邮局协议版本3(POP3)或简单邮件传输协议(SMTP)来访问其邮件。当 选择此选项时,将针对选定的每个协议创建服务器发布规则。 服务器到服务器的通信。允许SMTP(邮件)服务器和NNTP(新闻)服务器访问。 在发布邮件服务器时,我们建议您将邮件服务器的FQDN名称配置为ISA服务器计算机的外部DNS名称。采用这种方式,邮件服务器的内部名称将不会公开,因此不易受到攻击。 1. SMTP筛选 如果安装并启用了SMTP筛选器,可以应用SMTP筛选。 ISA Server 2004是复杂的应用程序层知晓防火墙,可以配置为阻止不想要的电子邮件,包括危险的病毒和蠕虫。ISA服务器进行SMTP邮件的检测,阻止危险代码和不想要的电子邮件进入公司网络。 ISA服务器使用两个组件保护公司网络。 1) SMTP筛选器 ISA服务器拦截到达ISA服务器计算机25端口的所有SMTP通信。SMTP筛选器接受并 检查通信,并只有在规则允许的情况下,才传递该通信。SMTP筛选器可以与消息筛选程序一起工作,以提供更深入的内容检查。 默认情况下,SMTP筛选器应用于SMTP和SMTP Server协议。只有在通信是在安全通道 上进行(使用TLS)的情况下,ISA服务器才支持Exchange服务器计算机之间的林间通信。 在启用了SMTP筛选器事件警报的情况下,如果SMTP命令由于违反了SMTP筛选器的某 个条件而被阻止,将仅记录被阻止的消息。该警报默认情况下被禁用。 SMTP筛选器检查Intemet SMTP服务器和客户端发送的SMTP命令。该筛选器可以拦截 SMTP命令并检查它们是否超过了应有的大小。大小超过配置限制的SMTP命令将被视为是向 SMTP服务器发起的攻击,可以由SMTP筛选器阻止。 每个SMTP命令都有关联的最大长度。此长度表示每个命令所被允许的字节数。如果攻击者发送超过所允许的命令字节数的命令,ISA服务器将断开连接,并阻止攻击者与公司邮件服务器通信。 如果客户端使用的是已定义但被禁用的命令,则筛选器将关闭该连接。如果客户端使用的是SMTP筛选器不识别的命令,将不会对该消息执行筛选。如果客户端使用的是TURN命令, 则筛选器将丢弃所有电子邮件消息。 RFC将AUTH命令视为MAIL FROM命令的一部分。为此,SMTP筛选器将只有在MAIL FROM命令超过所发出的MAIL FROM和AUTH命令长度之和的情况下(当启用AUTH时)才 将其阻止。例如,如果指定MAIL FROM和AUTH的最大长度分别分别为266字节和1024字 节,则只有当MAIL FROM命令超过1290字节时才阻止消息。 2) SMTP消息筛选程序 ISA服务器包含以下两个组件,可以帮助用户防止在网络上出现邮件转发、病毒侵入及不 需要的附件:简单邮件传输协议(SMTP)筛选器和消息筛选程序。消息筛选程序是ISA服务器 的一个可选组件,可以独立于ISA服务器和“ISA服务器管理”单独安装。 SMTP消息筛选程序与SMTP筛选器一起使用,可以拦截到达ISA服务器计算机的TCP 端口(端口号25)上的所有SMTP通信。消息筛选程序旨在用于筛选垃圾邮件。它的主要目的是按照规范筛选从不受欢迎的发件人和域发送的关键字、附件和电子邮件。该组件必须安装在运行Internet信息服务(IlS)6.0或IIS5.0的SMTP服务器上。该服务器不必是ISA服务器计算机。例如,消息筛选程序可以安装在ISA服务器计算机上、Exchange服务器计算机上或其他任何运行IIS6.0或IIS5.0的内部SMTP服务器l:。 注意:如果不在ISA服务器计算机上安装消息筛选程序,那么必须相应地创建一条访问规则,以便允许消息筛选程序使用MS防火墙控制协议访问本地主机网络。 SMTP消息筛选程序可以根据以下条件筛选传入邮件。 在MAIL FROM SMTP命令中发送的值。此项用于筛选发件人和域名。 每个附件的内容部署标头字段。此字段通常包含附件文件名和扩展名。消息筛选程序可以按照扩展名、名称或大小筛选附件。 关键字筛选。此项用于筛选邮件主题和正文(文本/纯文本或文本/html内容类型)。 可以将SMTP消息筛选程序配置为删除电子邮件、保留电子邮件以便日后检查,或将电子邮件转发到安全管理员账户以便进行进一步的检查和分析。 例如,假设有一个常见病毒发送包含特定关键字的垃圾邮件。可以将消息筛选程序配置为接收到带有此关键字的电子邮件之后执行下列三种操作之一。 删除邮件; 保留邮件; 转发邮件。 2.RPC筛选 当发布RPC类型的邮件服务器时,可以应用R2C筛选。 ISA服务器处理网络外部的客户端与位于网络内部的远程过程调用(RPC)服务器之间的所 有RPC通信。使用ISA服务器RPC筛选器,可以将一个或多个UUID接口指定为RPC协议定 义。此协议定义用于服务器的ISA服务器发布规则中,以便外部客户端可以访问内部RPC服务器上的UUID接口。 默认情况下,RPC筛选器应用于RPC和RPC服务器协议。 1) Exchange服务器发布和RPC筛选器 从远程站点访问Exchange服务器的常见方法是使用完整的Outlook MAPI客户端。用户喜欢使用当直接连接到公司刚络时他们所使用的完整的Outlook MAPI客户端来收发电子邮件。防火墙和安全管理员所面临的主要困难是确保完整Outlook MAPI客户端远程访问连接的安全性。远程访问Microsoft Exchange RPC服务(对于Outlook MAPI客户端访问是必需的)可以要求在Intemet边缘防火墙上存在大量静态打开的端口。允许远程访问Exchange RPC服务所需的静态打开端口数对于改善从远程位置使用Outlook收发邮件的体验一直是一个屏障。 在传统的防火墙上,要启用这一类型的访问,在传统防火墙上的大量静态打开端口会使安全和防火墙管理员对于是否允许使用完整的Outlook MAPI客户端进行远程访问而犹豫不决。一个重要的考虑冈素是RPC和DCOM服务可能受到专门设计的病毒和蠕虫的攻击。如果使用传统的防火墙(不识别RPC应用程序层),那么RPC蠕虫可能会通过此端口号攻击网络。此类攻击可能会感染Exchange服务器,继而感染公司网络中的其他计算机。 ISA服务器RPC筛选器允许强制建立与公司Exchange服务器的安全Outlook MAPI连接。 RPC筛选器会阻止来自公司网络的出站RPC蠕虫连接。此筛选器可以帮助用户防止RPC蠕虫 连接遗留在公司网络中,并阻止网络中的主机感染Intemet上的计算机。 RPC筛选器还可以用于强制从Outlook MAPI客户端建立安全的RPC连接。如果启用此功能,从远程OutlookMAPI客户端发出的连接请求将必须通过安全的加密通道完成。如果连接不安全,ISA服务器将丢弃客户端请求。这使得ISA服务器(而不是用户)可以控制安全级别。 2) 针对Outlook客户端的RPC筛选 下面说明了何时在Outlook MAPI客户端与ISA服务器之间建立最初的RPC终结点映射程序连接。 Outlook MAPI客户端与ISA服务器的外部接口上的TCP端口135建立连接。 RPC筛选器对连接中的数据包进行状态检查。如果检测到无效的RPC通信,将断开 连接。 来自Outlook MAPI客户端的有效RPC连接被转发到Exchange服务器。Exchange服务器用客户端对后续数据连接使用的端口号响应该请求。 ISA服务器拦截响应,并将端口号更改为ISA服务器的外部接口上可供Outlook MAPI客户端使用的有效端口。 ISA服务器将用于与Exchange服务器的后续通信的端口号转发到Outlook MAPI客户端。 下面是建立终结点映射程序连接后,Outlook MAPI客户端与Exchange服务器之间的通信顺序。 (1)Outlook MAPl客户端与ISA服务器指定使用的MAPI端口建立连接。ISA服务器屏蔽RPC命令,以确保其不会在通道内被利用。 (2)ISA服务器将Outlook MAPI客户端发送的信息转发到Exchange服务器RPC服务。 (3)Exchange服务器响应Outlook MAPI客户端,而ISA服务器却拦截响应。RPC筛选器屏蔽这些响应并更改源端口号。 (4)ISA服务器将响应转发到Outlook MAPI客户端。 3)严格的RPC符合性 可以基于每条规则配置出站RPC协议,以强制实现严格的RPC符合性。默认情况下,对RPC协议强制实现严格的符合性。通过强制实现严格的符合性,RPC类型的协议f如DCOM)将不允许通过ISA服务器。
很明显这是因为没有将indexasp文件设置为站点默认文档导致的,只要将该文件设置为默认文档即可解决问题,操作步骤如下所述:
第1步,打开“Internet信息服务(IIS)管理器”窗口,在左侧列表中右键单击论坛名称并执行“属性”快捷命令。
第2步,在打开的属性对话框中切换至“文档”选项卡,然后单击“添加”按钮,在打开的“添加内容页”对话框中输入论坛的默认首页名称indexasp即可,如图所示。
添加默认内容文档
:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ISAServer设置缓存使用的磁盘分区
ISAServer设置缓存规则
ISAServer防火墙中使用监视功能
ISAServer防火墙生成网络使用报告
ISAServer发布局域网网站服务器
ISAServer服务器安装
ISAServer防火墙客户端安装
ISAServer查看系统策略规则
分配一个19216810的ip给某个机器
用mono做路由或者直接买个现成的路由即可
如mono
还是比较好用的
而且机器要求不高
另
关于问题补充:服务器已有一台,现在处于闲置状态双网卡,WIN2003
的问题
个人认为双网卡win2003的服务器配isa最好
安全
稳定
而且————
那叫一个简单啊
不过缺点是资源占用率过高
你稍加一个远程控制cpu久100%了
ps的ps
如果只有百来台机器
耗费一个isa服务器
有点值不当的
ps的ps的ps
考虑到不能让员工的计算机与公司内计算机处于一个局域网,所以不直接使用交换机),
和特别是DHCP和NAT设置需不需要进行特别设置
关于这一点
使用winproxy也可以
不过用一个2003的服务器装的话有点大材小用
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
isa
(这个问题回答貌似很长了)
0条评论