Điều khiển truy cập Internet- P4
Số trang: 5
Loại file: pdf
Dung lượng: 357.78 KB
Lượt xem: 3
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Tham khảo tài liệu điều khiển truy cập internet- p4, công nghệ thông tin, quản trị mạng phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả
Nội dung trích xuất từ tài liệu:
Điều khiển truy cập Internet- P4 Hình 11Sau khi rule đã được tạo, nó sẽ vẫn chưa có hiệu lực cho tớikhi bạn kích nút Apply ở phía trên của panel ở giữa trongTMG firewall console. Chúng ta sẽ kích nút Apply nàyngay bây giờ. Hình 12Các tùy chọn khácSau khi kích nút Apply, hộp thoại Configuration ChangeDescription sẽ xuất hiện. Ở đây bạn có thể thêm vào phầnmô tả cho những thay đổi mà bạn đã thực hiện đối vớichính sách tường lửa và phần mô tả này sẽ xuất hiện trongbản ghi về sự thay đổi. Bản ghi về sự thay đổi rất hữu dụngkhi bạn cần kiểm tra lại và tìm ra những gì bạn hoặc ai đóđã thực hiện đối với chính sách tường lửa trong trường hợpgặp vấn đề gì đó không như mong đợi.Lưu ý rằng bạn có một tùy chọn để backup chính sáchtường lửa bằng cách kích Export. Thao tác này cho phépbạn backup cấu hình để có thể khôi phục trở về thời điểmtrước khi thực hiện thay đổi. Bạn cũng có tùy chọn khônghiển thị nhắc nhở này trong tương lai, tuy nhiên chúng tôikhông khuyến kích bạn chọn tùy chọn này vì đây là hộpthoại rất hữu dụng cho bạn trong tương lai. Lúc này chúngta hãy kích Apply. Hình 13Hộp thoại Saving Configuration Changes xuất hiện vàcho bạn biết rằng các thiết lập chính sách tường lửa đãđược lưu vào kho lưu trữ cấu hình. Lưu ý dòng chữ“Existing client connections will be reevaluatedaccording to the new configuration. Client connectionsnot matching the newly enforced policy will bedropped” có nghĩa “Các kết nối máy khách đang tồn tại sẽbị định giá lại theo cấu hình mới. Các kết nối máy kháchkhông tương ứng với chính sách mới sẽ bị chặn”. Đây làmột tính năng mới trong tường lửa TMG. Với tường lửaISA, chính sách tường lửa mới chỉ được áp dụng cho cáckết nối mới, không áp dụng cho các kết nối đang tồn tại.Đây là một cải thiện tuyệt vời và là một trong những lý dobạn nên nâng cấp lên phiên bản mới nhất của tường lửaISA – mang tên TMG. Hình 14Rule mới này xuất hiện trong danh sách chính sách củatường lửa, như những gì bạn có thể thấy trong hình bêndưới. Vị trí trên danh sách phụ thuộc vào nơi bạn đã kíchkhi bắt đầu wizard. Mặc dù vậy, như những gì chúng tôi sẽgiới thiệu cho các bạn trong phần tiếp theo, bạn có thể đẩyrule này lên trên hoặc xuống dưới trong danh sách. Hình 15Kết luậnTrong bài này, chúng tôi đã giới thiệu cho các bạn một sốvấn đề cơ bản về Access Rules của tường lửa TMG. Nhưnhững gì các bạn thấy, Access Rules được sử dụng để điềukhiển lưu lượng gửi ra từ mạng được bảo vệ TMG đến cácmạng khác. Mặc định, không có Access Rules và không cólưu lượng nào có thể qua tường lửa TMG. Một Access Rulecần phải được thiết lập để cho phép lưu lượng gửi ra.Access Rules cho phép bạn có thể điều khiển lưu lượng,dựa trên một số các hệ số, chẳng hạn như vị trí nguồn, vị tríđích, người dùng, các giao thức sẽ được sử dụng. Ngoài racòn có nhiều tùy chọn khác chưa được lộ diện trong Access
Nội dung trích xuất từ tài liệu:
Điều khiển truy cập Internet- P4 Hình 11Sau khi rule đã được tạo, nó sẽ vẫn chưa có hiệu lực cho tớikhi bạn kích nút Apply ở phía trên của panel ở giữa trongTMG firewall console. Chúng ta sẽ kích nút Apply nàyngay bây giờ. Hình 12Các tùy chọn khácSau khi kích nút Apply, hộp thoại Configuration ChangeDescription sẽ xuất hiện. Ở đây bạn có thể thêm vào phầnmô tả cho những thay đổi mà bạn đã thực hiện đối vớichính sách tường lửa và phần mô tả này sẽ xuất hiện trongbản ghi về sự thay đổi. Bản ghi về sự thay đổi rất hữu dụngkhi bạn cần kiểm tra lại và tìm ra những gì bạn hoặc ai đóđã thực hiện đối với chính sách tường lửa trong trường hợpgặp vấn đề gì đó không như mong đợi.Lưu ý rằng bạn có một tùy chọn để backup chính sáchtường lửa bằng cách kích Export. Thao tác này cho phépbạn backup cấu hình để có thể khôi phục trở về thời điểmtrước khi thực hiện thay đổi. Bạn cũng có tùy chọn khônghiển thị nhắc nhở này trong tương lai, tuy nhiên chúng tôikhông khuyến kích bạn chọn tùy chọn này vì đây là hộpthoại rất hữu dụng cho bạn trong tương lai. Lúc này chúngta hãy kích Apply. Hình 13Hộp thoại Saving Configuration Changes xuất hiện vàcho bạn biết rằng các thiết lập chính sách tường lửa đãđược lưu vào kho lưu trữ cấu hình. Lưu ý dòng chữ“Existing client connections will be reevaluatedaccording to the new configuration. Client connectionsnot matching the newly enforced policy will bedropped” có nghĩa “Các kết nối máy khách đang tồn tại sẽbị định giá lại theo cấu hình mới. Các kết nối máy kháchkhông tương ứng với chính sách mới sẽ bị chặn”. Đây làmột tính năng mới trong tường lửa TMG. Với tường lửaISA, chính sách tường lửa mới chỉ được áp dụng cho cáckết nối mới, không áp dụng cho các kết nối đang tồn tại.Đây là một cải thiện tuyệt vời và là một trong những lý dobạn nên nâng cấp lên phiên bản mới nhất của tường lửaISA – mang tên TMG. Hình 14Rule mới này xuất hiện trong danh sách chính sách củatường lửa, như những gì bạn có thể thấy trong hình bêndưới. Vị trí trên danh sách phụ thuộc vào nơi bạn đã kíchkhi bắt đầu wizard. Mặc dù vậy, như những gì chúng tôi sẽgiới thiệu cho các bạn trong phần tiếp theo, bạn có thể đẩyrule này lên trên hoặc xuống dưới trong danh sách. Hình 15Kết luậnTrong bài này, chúng tôi đã giới thiệu cho các bạn một sốvấn đề cơ bản về Access Rules của tường lửa TMG. Nhưnhững gì các bạn thấy, Access Rules được sử dụng để điềukhiển lưu lượng gửi ra từ mạng được bảo vệ TMG đến cácmạng khác. Mặc định, không có Access Rules và không cólưu lượng nào có thể qua tường lửa TMG. Một Access Rulecần phải được thiết lập để cho phép lưu lượng gửi ra.Access Rules cho phép bạn có thể điều khiển lưu lượng,dựa trên một số các hệ số, chẳng hạn như vị trí nguồn, vị tríđích, người dùng, các giao thức sẽ được sử dụng. Ngoài racòn có nhiều tùy chọn khác chưa được lộ diện trong Access
Tìm kiếm theo từ khóa liên quan:
mạng ADSL hệ thống Ethernet bảo mật mạng thủ thuật mạng máy tính hệ thống mạng mạng không dâyGợi ý tài liệu liên quan:
-
Bài giảng: Lịch sử phát triển hệ thống mạng
118 trang 247 0 0 -
Kỹ thuật và ứng dụng của khai thác văn bản
3 trang 215 0 0 -
173 trang 213 1 0
-
Các hướng dẫn tích hợp dịch vụ của Google vào Linux (Phần 1)
7 trang 199 0 0 -
Giáo trình căn bản về mạng máy tính -Lê Đình Danh 2
23 trang 193 0 0 -
44 trang 185 0 0
-
Bài tiểu luận: Xây dựng và quản trị hệ thống mạng
10 trang 160 1 0 -
Tổng quan về IPv6 và cấu trúc địa chỉ IPv6
12 trang 132 0 0 -
5 trang 131 0 0
-
Giáo trình Thiết kế mạng không dây - Vũ Quốc Oai
45 trang 107 0 0 -
103 trang 101 2 0
-
Phương pháp hồi phục an toàn dữ liệu và tìm lại password
213 trang 99 1 0 -
7 trang 85 0 0
-
77 trang 85 1 0
-
Câu hỏi trắc nghiệm môn Mạng máy tính (Có đáp án)
50 trang 84 1 0 -
Câu hỏi trắc nghiệm CCNA 2 - Chương 3
5 trang 61 0 0 -
192 trang 61 0 0
-
Giáo trình Quản trị mạng nâng cao: Phần 1 - Trường ĐH Công nghiệp Quảng Ninh
55 trang 57 0 0 -
Bài tập lớn Môn ghép kênh tín hiệu số
102 trang 56 0 0 -
71 trang 55 0 0