ISA 2004应用一例(DHCP&DNS)
我公司的网络应用很简单,通过ISA2004做Firewall满足员工生活上网,言归正传!
ISA2004 防火墙配置为:Snat客户端
需求:
此台服务器安装的服务有.
1.ISA 2004防火墙软件.
2.DHCP服务器.
3.DNS服务器.
配置过程(一):
1.依次安装DHCP,DNS服务.
2.安装ISA 2004.
3.设定一条策略:
源 操作 协议 目的
内部&本机 允许 所有协议 外部
结果:
1.Client端无法攻取IP相关参数.
2.不能通过NAT方式登录Internet
配置过程(二):
1.安装ISA 2004.
2.依次安装DHCP,DNS服务.
3.设定一条策略.
源 操作 协议 目的
内部&本机 允许 所有协议 外部
结果:
如(一)
解决方式:
增加访问策略如下:
1. 源 操作 协议 目的
内部 允许 所有协议 本地主机
2. 源 操作 协议 目的
本地主机 允许 所有协议 内部
使用结果:
可正常登录使用.
PS:本人ISA 防火墙,应用的菜鸟,继续积累经验.
Ctrl+Enter 发布
发布
取消