防火墙策略元素
打开ISA服务器管理,选中防火墙策略,此时右侧面板的工具箱中显示的就是策略元素,大家看到的有协议,用户,内容类型,计划,网络对象等。
ISA 2006 实验指南(五)防火墙策略元素_休闲
 
协议
协议元素限制了用户访问时所使用的网络协议
在协议里没有的、可以手动创建
双击某条策略
ISA 2006 实验指南(五)防火墙策略元素_休闲_02
二、用户
例如:要限制某些用户可以上网、某些不可以上
允许上网的用户
在上图、选择用户、单击、新建
ISA 2006 实验指南(五)防火墙策略元素_职场_03
ISA 2006 实验指南(五)防火墙策略元素_休闲_04
点击、添加、Windows 用户和组
ISA 2006 实验指南(五)防火墙策略元素_职场_05
 
注意:位置、选择整个目录、如是工作组环境、可以用镜像的方法、就是在客户机上和ISA本机上创建一样的用户“这里添加的是一个组、”
三、内容型类
内容类型元素负责将访问互联网的数据划分为音频,视频,文本,图象、文档等类型,
ISA 2006 实验指南(五)防火墙策略元素_休闲_06
双击某个、来编辑下
如果阵列中应用了企业中的自定义模板、哪么需要在企业级上编辑
视频类型的文件扩展名如下
 
 
 
ISA 2006 实验指南(五)防火墙策略元素_职场_07
网络常用的rmrmvbwavwmv等……
四、计划
 
ISA 2006 实验指南(五)防火墙策略元素_职场_08
点击新建
ISA 2006 实验指南(五)防火墙策略元素_休闲_09
用鼠标选择现点活动就OK
但有一点不好的是没有半小时的
但可以隔选
网络对象
网络对象中包括了很多策略元素,例如计算机,计算机集,域名集,URL集等
ISA 2006 实验指南(五)防火墙策略元素_职场_10
右击新建或新建
ISA 2006 实验指南(五)防火墙策略元素_休闲_11
ISA 2006 实验指南(五)防火墙策略元素_休闲_12
ISA 2006 实验指南(五)防火墙策略元素_休闲_13
计算机的就是一台一台的
ISA 2006 实验指南(五)防火墙策略元素_休闲_14
ISA 2006 实验指南(五)防火墙策略元素_职场_15
如果事先创建好地址范围、子网、哪就方便多了
地址范围就是输入IP
子网输入IP的子网
计算机集就象用户组一样,包涵多个用户
URL
 
 
ISA 2006 实验指南(五)防火墙策略元素_休闲_16
域名集
ISA 2006 实验指南(五)防火墙策略元素_休闲_17
域名集跟URL集不一样、相信都能看出来
Web 侦听器
就是发布网站时的端口
服务器场——就是把内部的服务器放到一起、如:FTPHTTP
创建一条访问规则
 
 
 
ISA 2006 实验指南(五)防火墙策略元素_休闲_18
ISA 2006 实验指南(五)防火墙策略元素_职场_19
ISA 2006 实验指南(五)防火墙策略元素_职场_20
ISA 2006 实验指南(五)防火墙策略元素_休闲_21
方便选择一个
ISA 2006 实验指南(五)防火墙策略元素_休闲_22
这里有很多种选择方式
这里就选择刚才创建的计算机PC
 
 
这里也是可以多种选择
就选择刚才的域名集
这里也是可以多种选择
就选择刚才的域名集
ISA 2006 实验指南(五)防火墙策略元素_职场_23
这里也是可以多种选择
就选择刚才的域名集
 
 
 
ISA 2006 实验指南(五)防火墙策略元素_职场_24
ISA 2006 实验指南(五)防火墙策略元素_休闲_25
用户这里就选择刚才创建的
 
ISA 2006 实验指南(五)防火墙策略元素_休闲_26
双击这条策略打开属性
ISA 2006 实验指南(五)防火墙策略元素_休闲_27
可以让用户可以访问哪么内容和不能访问的内容
ISA 2006 实验指南(五)防火墙策略元素_休闲_28
可以选择什么时间可以上
测试
PC机上以allow access Internet组的用户登录
 
 
 
ISA 2006 实验指南(五)防火墙策略元素_职场_29
PC机上访问别的网站时拒绝
ISA 2006 实验指南(五)防火墙策略元素_休闲_30
 
但有得显示不了
因为这些图标不是以[url]www.163.com[/url]的连接的
ISA只允许访问他的首页
 
 
ISA 2006 实验指南(五)防火墙策略元素_休闲_31
这是无法显示的属性“可以看到ISA是不允许访问的