SlideShare une entreprise Scribd logo
1  sur  181
Báo cáo đề tài ISA (internet security accerleration) Thành viên : Phạm Minh Lộc Nguyễn Ngọc Cương Đỗ Hồng Phúc Đào Văn Tú
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
I. Introduction ISA ,[object Object],[object Object]
Standard ,[object Object],[object Object],[object Object],[object Object],[object Object]
Enterprise  ,[object Object],[object Object]
II. Setup ISA ,[object Object]
[object Object]
 
[object Object]
 
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
Cấu hình ISA Client  ,[object Object],[object Object],[object Object]
Địa chỉ của máy ISA server
[object Object],[object Object]
[object Object],[object Object]
Dạng Ưu điểm Nhược điểm Secure NAT Kiểm soát được tất cả mọi Port ra vào hệ thống Không kiểm soát được User, trang web... Proxy Kiểm soát được mọi User, trang web... Chỉ kiểm soát được các Port 443,80,21 Firewall Client Kiểm soát được tất cả mọi Port ra vào hệ thống  Kiểm soát được mọi User, trang web... Chỉ hỗ trợ các hệ điều hành Windows
III. Proxy server
[object Object],[object Object]
Cơ chế reverse caching ,[object Object],[object Object]
Cơ chế forward caching ,[object Object],[object Object]
Xác lập dung lượng lưu trữ Cache ,[object Object],[object Object]
[object Object]
[object Object]
[object Object]
Một số vấn đề liên quan tới ỗ đĩa cache ,[object Object],[object Object],[object Object]
Cache rule ,[object Object],[object Object]
 
[object Object],[object Object],[object Object]
[object Object],[object Object]
Chỉ định loại nội dung được lưu trữ Nội dung loại này thường xuyên thay đổi và vì thế  được đánh dấu là không thể cache.Tuy nhiên nếu chọn phương thức này trong rule thì nội dung  động sẽ vẫn được lưu cho dù nó được đánh dấu là không thể cache Nội dung có thể truy cập khi không kết nối đến web server.Nếu chọn phương thức này trong rule thì ISA sẽ lưu mọi nội  dung trang web, kể cả  phần đãđược đánh dấu là không thể cache. Nếu chọn phương thức  này ISA sẽ lưu các nội  dung mà trang web yêu  cầu chứng thực trước  khi chophép truy cập .
Cách thu thập nội dung web và cách đáp ứng cho client trên cơ sở TTL  Chỉ cung cấp nội dung lưu trữ còn hợp lệ cho client.  Nếu nội dung quá hạn thì ISA sẽ truy cập web server để  tải về.Cấu hình này bảo đảm  cho client có được nội dung mới nhất (trong một thời hạn  nhất định.) Cung cấp nội dung lưu trữ  Cho client bất kể thời hiệu. Chỉ khi không có lưu trữ thì mới tải về.Cấu hình này bảo đảm cho client luôn luôn có được nội dung cần thiết, bất kể tính cập nhật. Cung cấp nội dung lưu trữ cho client  bất kể thời hiệu. Nếu không có lưu  trữ thì bỏ qua yêu cầu của client
[object Object],[object Object]
Tạo rule cấm cache trang google
[object Object]
 
[object Object]
[object Object]
[object Object]
[object Object]
 
 
[object Object]
 
[object Object]
Content  download job ,[object Object],[object Object]
[object Object],[object Object]
[object Object]
[object Object]
 
[object Object]
 
[object Object]
 
Tạo 1 content download job để download trang vnexpress
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
IV. ACCESS RULE ,[object Object],[object Object],[object Object],[object Object]
Giới thiệu về Access Rule ,[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Hướng dẫn thực hiện một số Rule 1.  Tạo rule cho phép traffic DNS Query để phân giải tên miền.  ,[object Object],[object Object]
Bước 2: Gỏ “DNS Query” vào Access name->next Bước 3: Action chọn Allow->next
Bước 4:Trong This Rule apply to:chọn ”Select Protocols”->Add->Comand protocol là DNS->Ok->next Bước 5:Trong Access Rule Source chọn Add Network là Internal->Add->close->next
Bước 6:Trong Access Rule Destination chọn Add Network là External->Add->close->next Bước 7:Trong User sets chọn giá trị mặc định là All user->next->finish(chọn nút apply phía trước có dấu chấmthan)
Bước 8:Dùng lệnh Nslookup để phân giải một tên miền bất kỳ.
2. Tạo Rule cho phép mọi User sử dụng mail ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
3. Cấm xem một số trang web như(vnexpress.net) ,[object Object],Bước 1:ISA management->firewall policy->tool box->Network Object->New->URL set.
Bước 2:Dòng name đặt tên là vnexpress->New khai 2 dòng http://vnexpress.net và http://vnexpress.net/* ->ok  ,[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
4. Tạo Rule cho phép  sử dụng Internet không hạn chế trong giờ làm việc ,[object Object],[object Object],[object Object],Bước 1:ISA management->Firewall policy->toolbox->Schedule->New Name:giờ làm việc Chọn Active từ 8am-6pm và ok
[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object]
V. Configuring ISA Server as a Firewall
 
Template ,[object Object],[object Object],[object Object]
Edge Firewall
[object Object],[object Object],[object Object],[object Object]
3-Leg Perimeter
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Front/Back Firewall
[object Object],[object Object],[object Object],[object Object]
Single Network Adapter
Cách thực hiện ,[object Object]
 
 
[object Object]
[object Object]
[object Object]
Tuy nhiên trên thực tế các  Template  này chỉ để cho chúng ta nghiên cứu mà thôi vì tầm hoạt động của chúng là quá rộng. Ta nên tạo lần lượt các  Rule  và mở những  Port  nào thực sự cần thiết mà thôi, có như vậy hệ thống chúng ta mới chắc chắn và an toàn hơn.
VI. Intrustion Detection ,[object Object],[object Object]
[object Object]
[object Object],[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object],[object Object]
 
[object Object]
[object Object],[object Object]
[object Object],[object Object]
VII. Application Filter ,[object Object],[object Object]
[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object]
[object Object]
[object Object]
[object Object],[object Object]
[object Object]
[object Object],[object Object]
[object Object],[object Object]
[object Object],[object Object],[object Object]
[object Object]
[object Object]
2. SMTP Filter ,[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object]
[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object]
[object Object],[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],[object Object],[object Object]
VIII. Publishing Rule
[object Object],[object Object]
[object Object],[object Object]
 
[object Object]
 
 
 
 
[object Object]
 
 
 
 
[object Object]
 
 
 
 
 
 
Publish SMTP, POP3, OWA...
[object Object]
Tiếp theo ta phải cấu hình  Service POP3  ở chế độ  PlainText  bằng cách chạy  Exchange Power Shell  nhập lệnh   Set-PopSettings -LoginType PlainTextLogin
Và kiểm tra bằng lệnh  Get-PopSettings Phải xác nhận rằng dòng  Login Type  là  PlainTextLogin
Trở lại máy  ISA Server  ( PC01 ) để tạo Rule  Publish  các dịch vụ  SMTP  và  POP3   Bật chương trình  ISA  lên tiếp tục trong  Firewall Policy  tạo một  Rule  mới bằng cách chọn  New -> Mail Server Publishing Rule
Đặt tên cho  Rule  này là  Publish Mail
Chọn tùy chọn  Client access: PRC, IMAP, POP3, SMTP
Trong này tôi chỉ chọn  POP3  và  SMTP  ở dạng  standard port  mà thôi nghĩa là chỉ bật các Port  110  và  25  mà thôi
Trong màn hình  Select Server  nhập IP của máy chạy dịch vụ  Mail Server  trong này chính là máy  Exchange Server
 
Từ máy  Client  bật  Outlook  lên và cấu hình  Incoming mail, Outgoing mail  là  mail.gccom.net
Publish OWA
[object Object],[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
[object Object]
 
 
 

Contenu connexe

Tendances

Thiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiepThiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiep
FC Loveit
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Trần Hiệu
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
laonap166
 
đồ áN thực tập tại athena
đồ áN thực tập tại athenađồ áN thực tập tại athena
đồ áN thực tập tại athena
Huy Bach
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
laonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Trần Hiệu
 
Báo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuầnBáo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuần
lan huynh
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Trần Hiệu
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
vu1008
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
laonap166
 

Tendances (20)

Do an isa full
Do an isa fullDo an isa full
Do an isa full
 
Thiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiepThiet lap an toan mang isa cho mang doanh nghiep
Thiet lap an toan mang isa cho mang doanh nghiep
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Tuan5
Tuan5Tuan5
Tuan5
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
đồ áN thực tập tại athena
đồ áN thực tập tại athenađồ áN thực tập tại athena
đồ áN thực tập tại athena
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
 
New (1)
New (1)New (1)
New (1)
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Chương 7 Các ứng dụng trong mạng máy tính - Giáo trình FPT
Chương 7 Các ứng dụng trong mạng máy tính - Giáo trình FPTChương 7 Các ứng dụng trong mạng máy tính - Giáo trình FPT
Chương 7 Các ứng dụng trong mạng máy tính - Giáo trình FPT
 
Isa2004
Isa2004Isa2004
Isa2004
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
 
Bao cao tuan 1
Bao cao tuan 1Bao cao tuan 1
Bao cao tuan 1
 
Báo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuầnBáo cáo thực tập hàng tuần
Báo cáo thực tập hàng tuần
 
1
11
1
 
Hướng dẫn cài đặt và cấu hình cacti trên cent os
Hướng dẫn cài đặt và cấu hình cacti trên cent osHướng dẫn cài đặt và cấu hình cacti trên cent os
Hướng dẫn cài đặt và cấu hình cacti trên cent os
 
Isa 2006 lab p4
Isa 2006 lab p4Isa 2006 lab p4
Isa 2006 lab p4
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
 

Similaire à Báo cáo đề tài isa full it-slideshares.blogspot.com

Part 38 isa server - caching -www.key4_vip.info
Part 38   isa server - caching -www.key4_vip.infoPart 38   isa server - caching -www.key4_vip.info
Part 38 isa server - caching -www.key4_vip.info
laonap166
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
Vo Ve Vi Vu
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suot
THT
 
Part 38 isa server - array - installation -www.key4_vip.info
Part 38   isa server - array - installation -www.key4_vip.infoPart 38   isa server - array - installation -www.key4_vip.info
Part 38 isa server - array - installation -www.key4_vip.info
laonap166
 
Dịch vụ squid server
Dịch vụ squid serverDịch vụ squid server
Dịch vụ squid server
Tan Phat Phung
 
Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123
vu1008
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
Ly ND
 
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
lan huynh
 

Similaire à Báo cáo đề tài isa full it-slideshares.blogspot.com (20)

Part 38 isa server - caching -www.key4_vip.info
Part 38   isa server - caching -www.key4_vip.infoPart 38   isa server - caching -www.key4_vip.info
Part 38 isa server - caching -www.key4_vip.info
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
Mo hinh thuc te pfsense
Mo hinh thuc te pfsenseMo hinh thuc te pfsense
Mo hinh thuc te pfsense
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suot
 
GIỚI THIỆU CÁC DẠNG MÁY CHỦ SERVER
GIỚI THIỆU CÁC DẠNG MÁY CHỦ SERVERGIỚI THIỆU CÁC DẠNG MÁY CHỦ SERVER
GIỚI THIỆU CÁC DẠNG MÁY CHỦ SERVER
 
Part 38 isa server - array - installation -www.key4_vip.info
Part 38   isa server - array - installation -www.key4_vip.infoPart 38   isa server - array - installation -www.key4_vip.info
Part 38 isa server - array - installation -www.key4_vip.info
 
Baocaothuctap - power point
Baocaothuctap - power pointBaocaothuctap - power point
Baocaothuctap - power point
 
[ATHENA] Bao cáo thực tập file word powerpoint
[ATHENA] Bao cáo thực tập file word powerpoint[ATHENA] Bao cáo thực tập file word powerpoint
[ATHENA] Bao cáo thực tập file word powerpoint
 
Baocaothuctap_power point
Baocaothuctap_power pointBaocaothuctap_power point
Baocaothuctap_power point
 
Khac nhau bridge & route cho cấu hình cisco 878 megawan
Khac nhau bridge & route cho cấu hình cisco 878 megawanKhac nhau bridge & route cho cấu hình cisco 878 megawan
Khac nhau bridge & route cho cấu hình cisco 878 megawan
 
Dịch vụ squid server
Dịch vụ squid serverDịch vụ squid server
Dịch vụ squid server
 
Apache http server
Apache http serverApache http server
Apache http server
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Kết nối virtuozzo storage với esxi 5
Kết nối virtuozzo storage với esxi 5Kết nối virtuozzo storage với esxi 5
Kết nối virtuozzo storage với esxi 5
 
Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
 
Bài 6: DEDICATED SERVER/VIRTUAL PRIVATE SERVER (VPS HOSTING) - Quản trị website
Bài 6: DEDICATED SERVER/VIRTUAL PRIVATE SERVER (VPS HOSTING) - Quản trị websiteBài 6: DEDICATED SERVER/VIRTUAL PRIVATE SERVER (VPS HOSTING) - Quản trị website
Bài 6: DEDICATED SERVER/VIRTUAL PRIVATE SERVER (VPS HOSTING) - Quản trị website
 
Slide 06
Slide 06Slide 06
Slide 06
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
 

Plus de phanleson

Lecture 1 - Getting to know XML
Lecture 1 - Getting to know XMLLecture 1 - Getting to know XML
Lecture 1 - Getting to know XML
phanleson
 

Plus de phanleson (20)

Learning spark ch01 - Introduction to Data Analysis with Spark
Learning spark ch01 - Introduction to Data Analysis with SparkLearning spark ch01 - Introduction to Data Analysis with Spark
Learning spark ch01 - Introduction to Data Analysis with Spark
 
Firewall - Network Defense in Depth Firewalls
Firewall - Network Defense in Depth FirewallsFirewall - Network Defense in Depth Firewalls
Firewall - Network Defense in Depth Firewalls
 
Mobile Security - Wireless hacking
Mobile Security - Wireless hackingMobile Security - Wireless hacking
Mobile Security - Wireless hacking
 
Authentication in wireless - Security in Wireless Protocols
Authentication in wireless - Security in Wireless ProtocolsAuthentication in wireless - Security in Wireless Protocols
Authentication in wireless - Security in Wireless Protocols
 
E-Commerce Security - Application attacks - Server Attacks
E-Commerce Security - Application attacks - Server AttacksE-Commerce Security - Application attacks - Server Attacks
E-Commerce Security - Application attacks - Server Attacks
 
Hacking web applications
Hacking web applicationsHacking web applications
Hacking web applications
 
HBase In Action - Chapter 04: HBase table design
HBase In Action - Chapter 04: HBase table designHBase In Action - Chapter 04: HBase table design
HBase In Action - Chapter 04: HBase table design
 
HBase In Action - Chapter 10 - Operations
HBase In Action - Chapter 10 - OperationsHBase In Action - Chapter 10 - Operations
HBase In Action - Chapter 10 - Operations
 
Hbase in action - Chapter 09: Deploying HBase
Hbase in action - Chapter 09: Deploying HBaseHbase in action - Chapter 09: Deploying HBase
Hbase in action - Chapter 09: Deploying HBase
 
Learning spark ch11 - Machine Learning with MLlib
Learning spark ch11 - Machine Learning with MLlibLearning spark ch11 - Machine Learning with MLlib
Learning spark ch11 - Machine Learning with MLlib
 
Learning spark ch10 - Spark Streaming
Learning spark ch10 - Spark StreamingLearning spark ch10 - Spark Streaming
Learning spark ch10 - Spark Streaming
 
Learning spark ch09 - Spark SQL
Learning spark ch09 - Spark SQLLearning spark ch09 - Spark SQL
Learning spark ch09 - Spark SQL
 
Learning spark ch07 - Running on a Cluster
Learning spark ch07 - Running on a ClusterLearning spark ch07 - Running on a Cluster
Learning spark ch07 - Running on a Cluster
 
Learning spark ch06 - Advanced Spark Programming
Learning spark ch06 - Advanced Spark ProgrammingLearning spark ch06 - Advanced Spark Programming
Learning spark ch06 - Advanced Spark Programming
 
Learning spark ch05 - Loading and Saving Your Data
Learning spark ch05 - Loading and Saving Your DataLearning spark ch05 - Loading and Saving Your Data
Learning spark ch05 - Loading and Saving Your Data
 
Learning spark ch04 - Working with Key/Value Pairs
Learning spark ch04 - Working with Key/Value PairsLearning spark ch04 - Working with Key/Value Pairs
Learning spark ch04 - Working with Key/Value Pairs
 
Learning spark ch01 - Introduction to Data Analysis with Spark
Learning spark ch01 - Introduction to Data Analysis with SparkLearning spark ch01 - Introduction to Data Analysis with Spark
Learning spark ch01 - Introduction to Data Analysis with Spark
 
Hướng Dẫn Đăng Ký LibertaGia - A guide and introduciton about Libertagia
Hướng Dẫn Đăng Ký LibertaGia - A guide and introduciton about LibertagiaHướng Dẫn Đăng Ký LibertaGia - A guide and introduciton about Libertagia
Hướng Dẫn Đăng Ký LibertaGia - A guide and introduciton about Libertagia
 
Lecture 1 - Getting to know XML
Lecture 1 - Getting to know XMLLecture 1 - Getting to know XML
Lecture 1 - Getting to know XML
 
Lecture 4 - Adding XTHML for the Web
Lecture  4 - Adding XTHML for the WebLecture  4 - Adding XTHML for the Web
Lecture 4 - Adding XTHML for the Web
 

Dernier

Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptxBài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
DungxPeach
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
dnghia2002
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
hoangtuansinh1
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
ltbdieu
 

Dernier (20)

TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI LÝ LUẬN VĂN HỌC NĂM HỌC 2023-2024 - MÔN NGỮ ...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptxBài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
Bài tập nhóm Kỹ Năng Gỉai Quyết Tranh Chấp Lao Động (1).pptx
 
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoiC6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
C6. Van de dan toc va ton giao ....pdf . Chu nghia xa hoi
 
Giáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình PhươngGiáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình Phương
 
Bài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiệnBài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiện
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
 
Kiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net VietKiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net Viet
 
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdfBỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
BỘ LUYỆN NGHE VÀO 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ LỜI - CÓ FILE NGHE.pdf
 
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdfxemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
xemsomenh.com-Vòng Lộc Tồn - Vòng Bác Sĩ và Cách An Trong Vòng Lộc Tồn.pdf
 
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
3-BẢNG MÃ LỖI CỦA CÁC HÃNG ĐIỀU HÒA .pdf - ĐIỆN LẠNH BÁCH KHOA HÀ NỘI
 
Access: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.pptAccess: Chuong III Thiet ke truy van Query.ppt
Access: Chuong III Thiet ke truy van Query.ppt
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
 
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng ĐồngGiới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
Giới thiệu Dự án Sản Phụ Khoa - Y Học Cộng Đồng
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
 
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng TạoĐề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
Đề thi tin học HK2 lớp 3 Chân Trời Sáng Tạo
 
powerpoint mẫu họp phụ huynh cuối kì 2 học sinh lớp 7 bgs
powerpoint mẫu họp phụ huynh cuối kì 2 học sinh lớp 7 bgspowerpoint mẫu họp phụ huynh cuối kì 2 học sinh lớp 7 bgs
powerpoint mẫu họp phụ huynh cuối kì 2 học sinh lớp 7 bgs
 
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hộiTrắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
 
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxbài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
 
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhàBài học phòng cháy chữa cháy - PCCC tại tòa nhà
Bài học phòng cháy chữa cháy - PCCC tại tòa nhà
 

Báo cáo đề tài isa full it-slideshares.blogspot.com

  • 1. Báo cáo đề tài ISA (internet security accerleration) Thành viên : Phạm Minh Lộc Nguyễn Ngọc Cương Đỗ Hồng Phúc Đào Văn Tú
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.  
  • 9.
  • 10.  
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
  • 17. Địa chỉ của máy ISA server
  • 18.
  • 19.
  • 20. Dạng Ưu điểm Nhược điểm Secure NAT Kiểm soát được tất cả mọi Port ra vào hệ thống Không kiểm soát được User, trang web... Proxy Kiểm soát được mọi User, trang web... Chỉ kiểm soát được các Port 443,80,21 Firewall Client Kiểm soát được tất cả mọi Port ra vào hệ thống Kiểm soát được mọi User, trang web... Chỉ hỗ trợ các hệ điều hành Windows
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
  • 31.  
  • 32.
  • 33.
  • 34. Chỉ định loại nội dung được lưu trữ Nội dung loại này thường xuyên thay đổi và vì thế được đánh dấu là không thể cache.Tuy nhiên nếu chọn phương thức này trong rule thì nội dung động sẽ vẫn được lưu cho dù nó được đánh dấu là không thể cache Nội dung có thể truy cập khi không kết nối đến web server.Nếu chọn phương thức này trong rule thì ISA sẽ lưu mọi nội dung trang web, kể cả phần đãđược đánh dấu là không thể cache. Nếu chọn phương thức này ISA sẽ lưu các nội dung mà trang web yêu cầu chứng thực trước khi chophép truy cập .
  • 35. Cách thu thập nội dung web và cách đáp ứng cho client trên cơ sở TTL Chỉ cung cấp nội dung lưu trữ còn hợp lệ cho client. Nếu nội dung quá hạn thì ISA sẽ truy cập web server để tải về.Cấu hình này bảo đảm cho client có được nội dung mới nhất (trong một thời hạn nhất định.) Cung cấp nội dung lưu trữ Cho client bất kể thời hiệu. Chỉ khi không có lưu trữ thì mới tải về.Cấu hình này bảo đảm cho client luôn luôn có được nội dung cần thiết, bất kể tính cập nhật. Cung cấp nội dung lưu trữ cho client bất kể thời hiệu. Nếu không có lưu trữ thì bỏ qua yêu cầu của client
  • 36.
  • 37. Tạo rule cấm cache trang google
  • 38.
  • 39.  
  • 40.
  • 41.
  • 42.
  • 43.
  • 44.  
  • 45.  
  • 46.
  • 47.  
  • 48.
  • 49.
  • 50.
  • 51.
  • 52.
  • 53.  
  • 54.
  • 55.  
  • 56.
  • 57.  
  • 58. Tạo 1 content download job để download trang vnexpress
  • 59.
  • 60.
  • 61.
  • 62.
  • 63.
  • 64.
  • 65.
  • 66.
  • 67.
  • 68.
  • 69.
  • 70.
  • 71. Bước 2: Gỏ “DNS Query” vào Access name->next Bước 3: Action chọn Allow->next
  • 72. Bước 4:Trong This Rule apply to:chọn ”Select Protocols”->Add->Comand protocol là DNS->Ok->next Bước 5:Trong Access Rule Source chọn Add Network là Internal->Add->close->next
  • 73. Bước 6:Trong Access Rule Destination chọn Add Network là External->Add->close->next Bước 7:Trong User sets chọn giá trị mặc định là All user->next->finish(chọn nút apply phía trước có dấu chấmthan)
  • 74. Bước 8:Dùng lệnh Nslookup để phân giải một tên miền bất kỳ.
  • 75.
  • 76.
  • 77.
  • 78.
  • 79.
  • 80.
  • 81.
  • 82.
  • 83. V. Configuring ISA Server as a Firewall
  • 84.  
  • 85.
  • 87.
  • 89.
  • 91.
  • 93.
  • 94.  
  • 95.  
  • 96.
  • 97.
  • 98.
  • 99. Tuy nhiên trên thực tế các Template này chỉ để cho chúng ta nghiên cứu mà thôi vì tầm hoạt động của chúng là quá rộng. Ta nên tạo lần lượt các Rule và mở những Port nào thực sự cần thiết mà thôi, có như vậy hệ thống chúng ta mới chắc chắn và an toàn hơn.
  • 100.
  • 101.
  • 102.
  • 103.
  • 104.
  • 105.
  • 106.
  • 107.
  • 108.
  • 109.
  • 110.  
  • 111.
  • 112.
  • 113.
  • 114.
  • 115.
  • 116.
  • 117.
  • 118.
  • 119.
  • 120.
  • 121.
  • 122.
  • 123.
  • 124.
  • 125.
  • 126.
  • 127.
  • 128.
  • 129.
  • 130.
  • 131.
  • 132.
  • 133.
  • 134.
  • 135.
  • 136.
  • 138.
  • 139.
  • 140.  
  • 141.
  • 142.  
  • 143.  
  • 144.  
  • 145.  
  • 146.
  • 147.  
  • 148.  
  • 149.  
  • 150.  
  • 151.
  • 152.  
  • 153.  
  • 154.  
  • 155.  
  • 156.  
  • 157.  
  • 159.
  • 160. Tiếp theo ta phải cấu hình Service POP3 ở chế độ PlainText bằng cách chạy Exchange Power Shell nhập lệnh Set-PopSettings -LoginType PlainTextLogin
  • 161. Và kiểm tra bằng lệnh Get-PopSettings Phải xác nhận rằng dòng Login Type là PlainTextLogin
  • 162. Trở lại máy ISA Server ( PC01 ) để tạo Rule Publish các dịch vụ SMTP và POP3 Bật chương trình ISA lên tiếp tục trong Firewall Policy tạo một Rule mới bằng cách chọn New -> Mail Server Publishing Rule
  • 163. Đặt tên cho Rule này là Publish Mail
  • 164. Chọn tùy chọn Client access: PRC, IMAP, POP3, SMTP
  • 165. Trong này tôi chỉ chọn POP3 và SMTP ở dạng standard port mà thôi nghĩa là chỉ bật các Port 110 và 25 mà thôi
  • 166. Trong màn hình Select Server nhập IP của máy chạy dịch vụ Mail Server trong này chính là máy Exchange Server
  • 167.  
  • 168. Từ máy Client bật Outlook lên và cấu hình Incoming mail, Outgoing mail là mail.gccom.net
  • 170.
  • 171.
  • 172.
  • 173.
  • 174.
  • 175.
  • 176.
  • 177.
  • 178.
  • 179.  
  • 180.  
  • 181.