实验拓朴如下图:
确保Internet连接安全性_休闲
查看ISA Server上的IP地址:
确保Internet连接安全性_休闲_02
创建域帐户:
确保Internet连接安全性_ISA_03
内部客户机配置为Web Proxy客户端:
确保Internet连接安全性_Internet安全_04
确保Internet连接安全性_Internet安全_05
确保Internet连接安全性_防火墙_06
新建拒绝访问外网的用户集:
确保Internet连接安全性_ISA_07
键入用户集名称:
确保Internet连接安全性_休闲_08
添加用户:
确保Internet连接安全性_休闲_09
确保Internet连接安全性_Internet安全_10
将test_1添加:
确保Internet连接安全性_ISA_11
确保Internet连接安全性_职场_12
新建访问规则,用来拒绝用户对外网的访问:
确保Internet连接安全性_休闲_13
键入访问规则名称:
确保Internet连接安全性_职场_14
确保Internet连接安全性_ISA_15
选择“所有出站通讯”:
确保Internet连接安全性_职场_16
添加“访问规则源”:
确保Internet连接安全性_职场_17
确保Internet连接安全性_职场_18
确保Internet连接安全性_休闲_19
添加“访问规则目标”:
确保Internet连接安全性_Internet安全_20
确保Internet连接安全性_Internet安全_21
确保Internet连接安全性_Internet安全_22
添加“用户集”,将“所有用户”删除:
确保Internet连接安全性_职场_23
将之前新建的用户集new_deny添加进来:
确保Internet连接安全性_Internet安全_24
确保Internet连接安全性_休闲_25
确保Internet连接安全性_Internet安全_26
这时我们的一条规则便建好了,点击“应用”保存这一规则:
确保Internet连接安全性_ISA_27
以test_1用户身份登录域中,查验是否可访问外部网络:
使用IP地址来禁止内部用户访问外网:
将内部客户机配置为SecureNAT客户端:
使用test_1登录计算机进行测试能否访问外部网站:
确保Internet连接安全性_防火墙_28
该用户无法访问外部网站。
用test_2登录域中计算机查验是否访问外部网站:
确保Internet连接安全性_Internet安全_29
同样也无法访问(因为ISA防火墙默认进行了阻止)。
我们若要使test_2允许访问外网,则设置如下规则:
确保Internet连接安全性_休闲_30
确保Internet连接安全性_Internet安全_31
确保Internet连接安全性_休闲_32
将HTTP、DNS协议添加进来:
确保Internet连接安全性_防火墙_33
确保Internet连接安全性_职场_34
确保Internet连接安全性_ISA_35
添加源为内部:
确保Internet连接安全性_Internet安全_36
添加目标为外部:
确保Internet连接安全性_ISA_37
我这里使用默认设置(所有用户均可以使用走向外部的DNS、HTTP协议):
确保Internet连接安全性_防火墙_38
确保Internet连接安全性_职场_39
完成之后,将新建的允许规则下移(使前面建的规则优先使用):
确保Internet连接安全性_职场_40
应用其规则:
确保Internet连接安全性_Internet安全_41
再使用test_2进行外部网站的访问:
确保Internet连接安全性_防火墙_42
成功了,当然这时若使用test_1帐户登录进行外部Web站点的访问还是拒绝的。
注意:如果不成功可以考虑在客户机上安装ISA Server 2004客户端软件(若服务器已经安装ISA客户端软件共享程序,则直接以ISA为文件服务器访问它,运行安装客户端程序)
使用IP地址来禁止内部用户访问外网:
上面设置的规则已经可以进行外部Web网站,这时我们可以设置规则将其禁止访问外部Web:
确保Internet连接安全性_Internet安全_43
同样键入规则名称:
确保Internet连接安全性_Internet安全_44
确保Internet连接安全性_职场_45
将DNS、HTTP协议添加进来:
确保Internet连接安全性_Internet安全_46
添加访问规则源:
确保Internet连接安全性_ISA_47
新建计算机集:
确保Internet连接安全性_休闲_48
确保Internet连接安全性_Internet安全_49
确保Internet连接安全性_职场_50
确保Internet连接安全性_Internet安全_51
将新建的计算机集添加进来:
确保Internet连接安全性_Internet安全_52
确保Internet连接安全性_休闲_53
目标选择为外部:
确保Internet连接安全性_ISA_54
用户集,这里选择默认的所有用户:
确保Internet连接安全性_职场_55
确保Internet连接安全性_休闲_56
完成之后,点击“应用”保存设置:
确保Internet连接安全性_Internet安全_57
再次使用test_2进行访问外部Web网站:
确保Internet连接安全性_职场_58
这时我们的拒绝规则起到作用了,实验成功完成了喽!