Đề tài tốt nghiệp xây dựng hệ thống tường lữa để bảo mật mạng.

135 327 0
Đề tài tốt nghiệp xây dựng hệ thống tường lữa để bảo mật mạng.

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Tài liệu mô tả chi tiết về các loại tường lữa, cơ chế bảo mật mạng. Triển khai từ cơ bản đến nâng cao về bảo mật mạng bằng tường lữa MS ISA Server 2006 và nâng cấp lên TMG 2010. Trong này còn có các phương thức cân bằng tải giúp cho việc truy cập Internet nhanh chóng và chịu lỗi, đồng thời chống được virus, quản lý dc việc truy cập web site đồi trị và đồi bại.

TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 KHOA CÔNG NGHỆ THÔNG TIN ĐỀ CƯƠNG ĐỀ TÀI TỐT NGHIỆP Khoá:01 Lớp: 01CCHT01 Mã ĐT: HT501 :;<%=$&XÂY DỰNG HỆ THỐNG TƯỜNG LỬA CHO DOANH NGHIỆP VỚI MICROSOFT ISA SERVER 2006 I. NHU CẦU VÀ SỰ PHÁT TRIỂN CỦA HỆ THỐNG TƯỜNG LỬA CHO DOANH NGHIỆP 1.1. Tổng quan về nhu cầu và hiểm họa từ Internet !>8?@%%A$B)8CD$=E)E=FG%F%$.=-D%%A> H=IF%B%$J-K.?$%F%$.$:.K%A:%J$?$=E=@%%A$B-$ $)$L-M%%F%$-D%@)N%+=O8@N%(PQ)+=>H R%Q%$S;T++EU%)@%%A$BG%M-KNG%M-KL;R% %A)%$J%"V%$:%$J;B%M$T)%F%$-D%@)N%( E$:":K#Q@%%A$B+W%"IFX)%A:%>=%J$?$+= H.W$O%>.?-=T-).K$%LIFO%R%Y.W$*ZH.[\%A>G%M )@%\*>)$G%-=$-C;D+$A#]+=>;B@>K$G%M.NE^ %F%$;BZ+Z>H-Z;OIF.=-K)-( O++E+N;<)$-K.=-D%;<_)%AR`$;W$:+= @%%A$B#>#>+?$#Q@%%A$BIa%%FG(D%$`$@;W;)A)+=;W-$ $%$*b%A>%Q%J;T.=G%M7$A! ) (c*b+de$<IEJ%;$B- ":K;T7$A!') ;C-).K$H$G_`;@_)%-%A>-F$%A%Q%J( <%=$fgE*QG%M%.Y)>*>)$G+?$$A>#>h%ijkj!A+!A3l $:+<7$A! ) ijk3#mNH$B"$J%$%$J%N%+<G%M7$A! ) =E( 1.2. Mục tiêu n`>#@%+<@+N;<)$-KoJ"`>-%L$G#N%.=-+$G)ijk 3%A>G%M-K( @R=E=$)%+<"`>-%-K( p$U$_`%AV"$J%;W%R-_)%A)"`>-%G%M-K();T %$J%.-D%G%M"`>-%%M$;B$`-%$BH-M$;!*)%X-Ki%!A!%( 1.3. Ý nghĩa của đề tài <%=$$U$_`%AV$B;WH;);!*)G%M-K+=$`$@;B X)H;!*);T%X;TT%B%Q"`>+GG%M$`-%$B%M$;)%$G%K$%X i%!A!%( M$+?$@F%E*>)$G$U"`>-%%M%%F%$D$"DH#M.$G-%) F%E;`-"`>#QK%A)F"q$H)@*>)$G+?$)( 1.4. Phạm vi nghiên cứu n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 <%=$%-$B+=.=-_!+?$@I@$$G-o"`+<-K-@E%O"`>-%-K+= *Z)7$A!') ijk3( Z%B;<%=$:%\_)+<-K-@E%O@-F-K$)>%-KG;$< =-K+=@*V+ZK%R%A:i%!A!%(p$?$%$G+<)%>=-K7$A!') ijk3;E .=HI@$$G-J%#o"`.=<%`>+$G$:"`>-%#)>>bW +?$G%M( 1.5. Lời cảm ơn U!-L8$%=@-o%REAR$r$`+$:;C?*d+= $U;sU!-J%-%A>_@%A%Q$G;<%=$=E( A>_@%A%Q$G;<%=$U!-IF%B%A@It$H%$J#T%)>= %$G!-AN%->%RE+=@"K%F`-Tu$UU!-I^Z#)$#T%;B>;<%=$ ;W>=%$Go( n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 II. GIỚI THIỆU TỔNG QUAN 1.6. Giới thiệu tổng quan về Firewall %H7$A!') TvM%X-D%Iw%%%$J%IJ%A>8E*Q;BcKJ>` >K(A>FG-K%F%$7$A!') .=-D%Iw%%;W%OW+=>G%M-K ;BM#Q%AE%A@$xq-"`>+G@v%F%$D$"D+=KJ#Q8- IF->-M+=>G%M(LT%B$B7$A!') .=-D%oJ0-!)$#-2;B"`>+G -K%$%y0A#%!*!%'>AI2It$@-KIF%$%y0z%A#%!*!%'>AI2( F%7$A!') ;Qo;c%$H)-K":%A>0i%A)!%2)-D%F%E%\ =)E-D%_M$)+=i%!A!%()$%AeO.="`>-%%F%$c#Q%AE IF->-M%X":>=$0i%!A!%2+=N-%AE%X":%A>0i%A)!%2%?$-D%#M;V) {N%;V%A:i%!A!%( 1.7. Phân loại :  |(4(|( Firewall cứng :}=Hh$A!') ;W%OW%A:~>%!A |(4(|(|( Đặc điểm • nF;W.$>K%7$A!') -<-&0nF%B%:-%:-_E%^ h$A!') -<-2 • 7$A!') >K%;Dy%R%No7$A!') -<-0R!%'>AI+=%R A)#>A%2( • 7$A!') IF%BI$B-%A);WD$*)T$%$( |(4(( Firewall mềm : }=H7$A!') ;W=$;c%%A:j!A+!A |(4((|( Đặc điểm • O.$>K%)>&T%B%:-"?%@_E%^@( • 7$A!') -<->K%;Dy%R)>o7$A!') 0%R*Z2( • 7$A!').-<-T%BI$B-%A);WD$*)T$%$0%F_)@%XIT)2( n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 1.8. Cấu trúc của Firewall |(1(|( Bộ lọc Packet (Packet-Filtering Router) ;$<I$B%AE-K"q@ %OT$%$;$+=>•A)( |(1(|(|( Nguyên lý hoạt động n$T$;J+$G.%F*H.$G$H)@-K+?$)%F_)7$A!') %;$<;TT a)Aq7$A!') >K%;Dc%m+?$$)>%i•i($)>%=E.=-+$G%!>%% %>@$)t@*H.$G;W%X@*Z%A:-K)ET$O8@o.=@*V +ZKE%A:@$)>%0!.!%jPjj7j(((2%=@)I!%Av$@>@ )I!%=EH;V){;BT%B*K%@$..K$y;ORY$;J*>;T@.>K$7$A!')  L.$:_)AN%$<;J@)I!%+=H>#M;V){)U( D.)I!%>x)E%XM$-[$)I!%-=T;W(TI$B-%A)%>="D;>K *H.$G;B_EJ%;V8!-;>K*H.$G;TT%>`-C-D%%A>#M@.%.G).)I!%)E IF(@.%.G.)I!%=E.=*Q)%A:@%F%$y)I!%!)*!A*b;B>x%AE< @)I!%;Ty%A:-K(T.=&  ij>A!)**A!##(  iP!#%$)%$>)**A!##  H%%Z%AE<%$0zPii%!.2(  \•zPo$8N%@%0•zP#>A!>A%2(  \•zPo$0•zP*!#%$)%$>>A%2(  PK%F"@>i0i-!##)!%E!2(  p$)>*$G)I!%;J0$> $$%!Ah)!>h)I!%2(  p$)>*$G)I!%;$0>%> $$%!Ah)!>h)I!%2 J.%.G.)I!%;W%t)-C%)I!%;WEB_)h$A!') (JIF)I!% #m"V"t;$(+E-=7$A!') T%B`;W@IJ%M$+=>@-@E>c-K=> ;T;W8@;V>cIT)+$G%AE+=>G%M-KD$"D%XH;V){IF> x(oH)+$GI$B-#>@%@\.=->7$A!') TI`{>x-D%#M.>K$IJ% M$N%;V+=>@.>K$-@E=>;T>c{TH*V+Z=>;T0!.!%j7(((2 ;Wx-?$KE;W%A:G%M-KZ"D( |(1(|(( Ưu điểm và hạn chế  €;$B- )#M@G%Mh$A!') ;<#Y*Z"D.)I!%(D%%A>H;$B-) o@*b"D.)I!%.=$O%N+oJ.)I!%;C;W")>v-%A>-[$ R-<-A>%!A(>=$A)"D.)I!%O%`y;J$G#N%.=-+$G)-K  KJ $G;Va)@J;D.)I!%.=-D%+$GI@%K•;e$t$$_`%AV-K RT$B"$J%$%$J%+<@*V+Zi%!A!%@*K)I!%!)*!A+=@$@%AVZ%BT%B %A:-[$%A(n$;e$t$+<#Q.=.?@.%.G+<.=%Ay:*=$+=%K AN%IT;B_`.u+=;$<I$B(P>.=-+$G*Q)%A:!)*!A)@)I!%AA=.="D. )I!%IFI$B-#>@%;WD$*%F%$))I!%(@)I!%EB_)+dT%B-) %!>H=;D+?$u;v^%F%$)E@>K$)I‚8N 1.8.2. Cổng ứng dụng (Application-Level Gateway hay Proxy Server) |(1((|( Nguyên lý hoạt động n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 E.=-D%.>K$7$A!') ;W%$J%IJ;B%I$B-#>@%@.>K$*V+Z $)>%;W>x%AE+=>G%M-K(oJ>K%;D)T*Q)%A:@% $.=A>8E#!A+$!(A>8E#!A+$!.=@"D>*!;c"$G%=$;c%%A:)%!')E>%X*Z( J$_`%AV-KIF=$;c%A>8E>*!>-D%*Z=>;T*V+Z%o#m IF;WN+=*>;TIF%BEB%F%$_)h$A!') (>=$A)A>8E>*!T%B ;W;VN;B[%AW{-D%#M;c;$B-%A>*Z-=e$_`%AV-K>.= N;W%A>I$%XM$H;c;$B-I@ D%\*Z%;W>$.=-D%@>;=$0")#%$>>#%2"y$+T;W%$J% IJ;c%"$G%;BM.K$#Q%NF%X":>=$(H"$G@;`-"`>)$)-D% ")#%$>>#%.=&)#%$>>#%.FKE@+!A#$>)%>=0#!A!+!A#$>2)@R-<-G %M0ƒ!A)%$#E#%!-2(@+!A#$>)%>==E;W%$J%IJE:>-Z;OM.K$#Q %NF+=>ƒ!A)%$jE#%!-L.=;`-"`>#Q%OWh$A!') ({H*V+Z-= $_`%AV-K>.=R%$J%-?$;W=$;c%%A:")#%$>>#%;o$`{+J-D%*V +ZIF;W=$;c%TIF%B"V%NF(F%{-D%#M$?$K@*Z >@*V+Z!.!%Pj7j+=8@%Q#!A.=;W=$;c%%A:")#%$>>#%()#%$> >#%T%BE:R$<-;D8@%QI@)+O*Z#!A)##'>A*)E#-)A%)A*([$ A>8E;W;c%N;B>x%AE{-D%#v@-@EN%;V($<=ETa) Aq"D.G+=;c;$B-%$J%.>-[$A>8E{;U+?$-D%#M-@E%A:%>=G%M( [$A>8E*E%A-D%_EB%Iu$x.K$%>="D$%$J%)$)>%F_)T-[$#QIJ% M$I>`%$$)IJ%M$(%Iu=EAN%TO%A>+$G%-%!>*N+J%)EcI‚ @>K$([$A>8E;<;D.+?$@A>8$!#I@%A:")#%$>>#%($<=E>x*S*= _@%A=$;c%-D%A>8E-?$)E%@>s-F%A>8E;)T+N;<( |(1((( Ưu điểm và hạn chế Ưu điểm :>x$_`%AV-K>=%>=;$<I$B;W%X*V+Z%A: -K"y$+*ZA>8EKJ"D.G+=_EJ%;VH-@E=>T%B%AE;6 W"y$@*V+Z(>x$_`%AV-K>=%>=;$<I$B;WH*V+Z=>> x"y$+#Q+^-c%)@A>8E>@*V+Z%oTa).=@*V+ZNE"VI>@( \*Z>xI$B-%A);D8@%QAN%%M%+=TT%Iu$x.K$%F%$+<%AE G%M(}%.G.h$ %!A$>\*Z.=*S*=N+=I$B-%A)o#>+?$"D .)I!% Hạn chế&„:R@#!A#%)E;\$%)>%@>c%)E;\$R-<-;C=$;c%%A: -@E.$!%>%AE+=>@*V+ZA>8E(…K!.!%%AE_)\*Z;e$ t$)$"?;BM$+?$-@EIF`$.=-D%"?%F$(E$:L;CT-D%#MR -<-.$!%>x*Z%A:\*Z.=%A>#M%"q@>x#!A{A) -@E;OIF`$\*Z%A:.G!.!% 1.8.3. Cổng mạch \+e.=-D%;c"$G%T%B%Q$G;W"y$-D%\*Z(\ +e;o$`{EB%$J0A!.)E2@IJ%M$-=IF%Q$G"N%I†-D%=;D8Y .u)E.)I!%=>( *?$;E-$>K-D%=;D#Y*ZM$%!.!%_)\+e(\+e;o $`EB%$JIJ%M$%!.!%_)h$A!') -=IF%Q$G-D%#QI$B-%A).)E;$<I$B @%%Z!.!%=>(\+e.=-+$G-D%#W$*E#)>x@"E%!$H)IJ%M$": %A>+=@IJ%M$":>=$(E$:+#QIJ%M$=E8N%$G%XG%Mh$A!') T! *N%F%$+<-KD$"D( n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 out out out in in in outside host Inside host Circuit-level Gateway $)M$!.!%_)\+e;o$`( \+e%;W#Y*Z>HIJ%M$A)>=$o$-=@_`%AV-K%% #Q%$%yH$*b":%A>(€;$B-.?N%.=-D%")#%$>>#%T%B;WN .=-D%[WN(\*Z>HIJ%M$;J+=\+e>@IJ% M$;$($<=E.=->G%M"%.Y)*S*=#Y*Z>H$%A>-KD$ "D-M%AQ%$J%AE%?$@*V+Zi%!A!%%A>I$+dN%.Y);B "`>+G-KD$"D%XH#Q%NF":>=$( 1.9. Firewall Client Hiệu năng hoạt động của ISA server không chỉ phụ thuộc vào các cấu hình của riêng nó mà còn chịu ảnh hưởng từ cách cấu hình của các máy khác trong hệ thống mạng - các ISA client. Một ISA client là máy tính kết nối đến các nguồn tài nguyên khác thông qua ISA Server. Nhìn chung, các ISA client thường được đặt trong một Internal hay perimeter network –DMZ và kết nối ra Internet qua ISA Server. ISA client không nhất thiết phải được cài đặt một ứng dụng cụ thể nào và ứng dụng trên ISA client cũng không nhất thiết phải kết nối trực tiếp đến ISA server. Nói ngắn gọn và cụ thể hơn, bất cứ máy tính nào kết nối đến tài nguyên mà nó cần dùng bằng cách thông qua ISA đều được xem là ISA client. Có 3 loại ISA Server 2006 client: 1.9.1. SecureNAT client Không cần cài đặt ứng dụng nào cả. Phải khai báo Default Gateway sao cho mọi thông tin hướng ra internet phải được định tuyến đến ISA server. Tuỳ theo cấu trúc mạng mà thiết lập các định tuyến (route) cần thiết trên các thiết bị định tuyến (router) nội bộ. Hệ điều hành: Bất cứ hệ điều hành nào hỗ trợ TCP/IP Loại protocol: Chì có thể dùng các protocol multi-connections nếu ISA server kích hoạt bộ lọc ứng dụng (Application filter) tương ứng Không thể chứng thực người dùng Ưu điểm • Không cần cấu hình gì cả vì thực ra cấu hình đã hoàn chỉnh khi xây dựng cơ sở hạ tầng mạng • Triển khai trên các client không dùng hệ điều hành Windows • Hỗ trợ các ứng dụng "non-TCP/UDP" như ICMP (Client cần dùng lệnh ping hoặc tracert ) hoặc PPTP (Client cần dùng PPTP để kết nối đến 01 VPN server ngoài internet - loại trừ trường hợp client dùng L2TP / IPSec NAT Traversal). Nhước điểm • SecureNAT client không có ứng dụng thực hiện việc gửi username và password đến firewall service trên ISA server, vì thế ISA không thể chứng thực user đối với thông tin phát sinh từ SecureNAt client và tất nhiên cũng không thể ghi nhận (log) các thông tin truy cập liên quan đến user. • Client không thể dùng các protocol đa kết nối (multi connection) nếu ISA không có loại bộ lọc ứng dụng thích hợp n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 • SecureNAT client không thể triển khai các trò chơi trên internet (internet game) và ứng dụng đa truyền thông (multi media: voice, video ) vì hầu hết các ứng dụng này đều dùng đa kết nối. Chỉ có 01 ngoại lệ duy nhất là nếu các ứng dụng này được thiết kế để hoạt động với proxy SOCKS 4 thì bộ lọc SOCKS 4 tích hợp trên ISA server sẽ có khả năng hỗ trợ • Client chỉ có thể dùng các protocol mà ISA server có thể nhận diện thông qua bảng mô tả trên ISA server. Khi 01 access rule cho phép SecureNAT client được truy cập bằng "All outbound traffic" thì không có nghĩa là mọi protocol. "All outbound traffic" đối với SecureNAT client chỉ là các loại protocol được định nghĩa trên ISA server mà thôi. 1.9.2. Web proxy client Không cần cài đặt ứng dụng nào cả. Chỉ cần khai báo tên (hoặc địa chỉ IP) của ISA server và port 8080 trong phần cấu hình proxy server của trình duyêt web. Hệ điều hành: Bất cứ hệ điều hành nào có thể dùng trình duyệt web Loại protocol: Chì có thể dùng HTTP, HTTPS, FTP và FTPS Có thể chứng thực người dùng • Web proxy client là các máy tính có trình duyệt web được cấu hình dùng ISA server làm web proxy server. Tuy nhiên, không chỉ trình duyệt web mà một số ứng dụng khác cũng có thể được cấu hình dùng ISA server là web proxy server, ví dụ các chương trình instant messenger (chat) hoặc trình duyệt mail. • Khi client truy cập web, yêu cầu được chuyển đến firewall service trên ISA. Firewall service lại chuyển yêu cầu đến bộ lọc web proxy. Yêu cầu từ Web proxy client được chuyển trực tiếp đến port 8080 - port của bộ lọc web proxy - nhờ đó gia tăng tốc độ truy cập web một cách rõ rệt. • Quản trị viên có thể giới hạn số lượng kết nối đồng thời của các Web proxy client. Cấu hình này rất hữu dụng khi băng thông truy cập bị hạn chế hoặc khi quản trị viên muốn duy trì một tỷ lệ nhất định lượng user truy cập web tại một thời điểm: Mở Properties của network chứa Web proxy client (thường là network Internal) > tab Web Proxy > Advanced. > chọn Maximum và nhập số kết nối đồng thời tối đa. Trên hộp thoại này, còn có thể thiết lập các giới hạn thời gian kết nối 1.9.3. Firewall client Cài đặt: Phải cài Firewall client software Hệ điều hành: windows Loại protocol: Tất cả các ứng dụng winsock, các port Có thể chứng thực người dùng • >x%‡-;V*Q)%A:T-$  *b>c-D%$*bA$:.‚ >%N%`@*Z $#>I"q#Y*Z@$)>%+=zP • >x$*b+=%F%$*Z;W$.K$%A>h$.!"`$) %.Y)ijk • N[%AW)>>@*Z-Kv-$)>%WTE: R;JIJ%M$%N • N[%AWfA>8ElPj>%.Y)-@E%O( • >x"K;)A)@-@EE:R$)>%W-=IFR#Q [%AW)"D.*Z • o#yK%R;V%EJ-K.=%A>#M%;M$+?$%.Y)-@EI@ • >x%‡-;V*Q)%A:T-$*b>c$*bA$:"$G%;M$+?$ @*Z $#>I"q#Y*Z$)>%+=zP R-<-7$A!') .$!%Y$%F%$$*b-D%@%A>#M%;J%.Y)ijk( $<=E>x"K%K>@E:%^%AE;B@*Z>T-)E$*bA$:.‚ KJ)E>x%AE+=>$)>%%A)>cD$**Q)+=>%=$I>`$*b n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 >cD$+$:T-(n$B-#>@%%AE;$A))@T->c$*bA$:.‚.=AN%_) %A(nF`$%N%`$*b;<E:R@-%AE)+=$*b{: ;Wx%AE+=>$)>%%A)+=D$*-=E:R;B%Q$GF+$G)( 1.10. Nguyên lý hoạt động  K>@~.!;B_`.u+$G%AE8N%-K%A>G%M(  p$@-#@%>K%;D)G%M;`-"`>)%>=>G%M(  7$A!') ;@@E:R)%>=*H.$G( • `>-% • O%>=+ˆ • OIV%$ • =$E:G%M  7$A!') "`>+GM.K$H#Q%NF%X":>=$( • NF%AQ%$J • !%AD- • p$`-K>;V){i • XM$*V+Z III. TÌM HIỂU KIẾN THỨC n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 1.1. Mail Server 1.1.1. Khái quát )$.#!A+!A.=-D%G%M.=-$G-+ZY$+=-)$.%A:-@E%O%F_)-F$ %A$%!A!%)E-KD$"D()$.#!A+!Av--D%#!A+!A0-@E2.=-$G-+ZKEH R-<-*Z>-D%G%M-)$.+=.=-%A$)>+$GY$+=-)$.)@ .$!%#(@.$!%#.=H$;C;IO%=$I>`+=#H*ZH*V+Z+<-)$.-=-@E N( 1.1.2. Các thành phần trong Mail Server • Mail Transport Protocol (MTP) :%AEB!-)$.$H)@-)$.#!A+!A( • Mail Access Protocol (MAP ) &.NE!-)$.%X@-)$.#!A+!A( • Mail Delivery Agent (MDA ) :@!-)$.%Xk+=M$> -)$.">8)$( • Mail User Agent (MUA) : .=o%A>x#!A;+=#>K%`>@ !-)$._`.u-)$.">8Y$-)$.)#!A( • Mail Transfer Agent (MTA) : %AE<@!-)$.$H)@>#%*bj(k )Ee$.=-)$.#!A+!ATO.=)$.,8)!j!A+!A(E.=G%MT $G-+ZO& o !-)$.-?$%X#!A+=M$%?$@G%My8)( o @!-)$.%X@G%MI@@-!##)!Y$%?$@#!A %A>D$"DAv$M$%?$o$%A>-KD$"D( 1.1.3. Phương thức check mail : • Pb%A*EG%'!";B+=>%A))G%M-)$.#!A+!A(Pb#!A)-!+= )##;WN;B;+=>%=$I>`)"K(@=E-$!-)$.-= "KY$+=b+?$H%)E;v$+<-)$.">8">>I-)AI%!-!(((;<* .%AH%A:#!A+!A( • Pb@o%A*ZT[%AW$)>%j+=ƒ9)Eik;B ;Y$-)$.+=_`.uD%)"K*!A"$A*$A>#>h% ƒhh$!ƒ%.>>Iƒ%.>>I,8A!##(@=E%%$Go"y$H!-)$.)"K *.%AH%A:-@E%O*b#!A+!Ac#QM%D$*!-)$.)"K;C!I +d$HE:( 1.1.4. Phương thức hoạt động của Mail Server n>)6<o;<%=$%M%$G( TRƯỜNG CAO ĐẲNG NGHỀ iSPACE  !"#$%!&'''($#)!(!*(+,-)$.&$#)!/$#)!(!*(+ !.&0112334155567)8&01123194134 T-D%*)#@@%=$I>`!-)$.+=)##;W.%A:#!A+!A(?$-[$%=$I>` +?$-[$$+=)##*b;B"`>-%%F%$`$;T%A@"V-N%^(:#!A)-!+= )##*>$*b%Q%$J%.>c*>_`%AV+$:N(T-D%h$.!+"`%o+?$ -[$%=$I>`+=)##%A>*)#@( n$#!A|Y$-)$.>#!A%-)$.#!A|#mIJ%M$+?$#!A+!A)T(J#!A|+=#!A bq-%A>-D%#!A+!A%-)$.)#!A|;WEB>#!A%F_)#!A+!A;T(J #!A|+=#!AI@#!A+!A%-)$.#!A|;WEB>#!A+!A)#!A|Av$-)$.*EB> #!A+!A)#!A%X;T#!A#m;W-)$.%X#!A+!A)T( 1.2. FTP Server 1.2.1. FTP là gì FTP (File Transfer Protocol).=*V+Z%AE<%%$%A:-K-@E%O%F_)$)> %•i( FTP (File Transfer Protocol).=*V+Z%AE<%%$%A:-K-@E%O%F_)$)> %•i( F%$#Y*Zi%!A!%*b*V+Z7;BP>'.>)A*H%%$R %$J%%X@-@E7j!A+!A+<-@E)-(%$%AE<%`$%A:-K")>v-$<I$BI@ )*K!8%((( PV+Z7T%B#Y*Z%!>")@& • J;D*e.G( • J;D !" • J;D#Y*ZR-<-( 1.2.2. Hoạt động PV+Z7#Y*Z)$.>K$o%A&7j!A+!A+=7.$!%( o%A7j!A+!AT_`.u%:;Iu)$#Y*Z0z#!A k>%2+=%\_`.u@%-Z;B$#Y*Z*bo%7.$!%%AE%?$ U(n$#Y*Z$*b#mIJ%M$%?$7j!A+!A"qo%A7.$!%(BIJ%M$ $*b`$%$J%.;V){i>c%:)-@E%Q$Go%A7j!A+!A(@E %OKEo%A7j!A+!A;W$.=-@E>c-@Ey8)0~!->+!>#%2-@E o%7.$!%$.=-@E%AK->c-@EZ"0}>).>#%2( o%A7")>v-")*K& n>)6<o;<%=$%M%$G( [...]... mục File Transfer Protocol (FTP) Service Bấm nút OK - Click vào nút Next để hệ thống cài đặt dịch vụ FTP (đôi khi hệ thống yêu cầu chỉ bộ nguồn I386 hoặc đường dẫn có chứa thư mục này để hệ thống chép một số file cần thiết khi cài đặt) Bấm vào nút Finish để hoàn tất quá trình cài đặt 1.3 Dịch vụ DNS Khoa CNTT - Đề cương đề tài tốt nghiệp TRƯỜNG CAO ĐẲNG NGHỀ iSPACE 240 Võ Văn Ngân, Phường Bình Thọ, Quận... cho các hệ thống mạng vừa và nhỏ Với phiên bản này ta có thể xây dựng firewall kiểm soát luồng dữ liệu vào ra của hệ thống, thiết lập các chính sách firewall ngăn chặn việc truy cập vào các Website có nội dung không phù hợp Phiên bản ISA Enterprise Edition được thiết kế cho những hệ thống mạng tầm trung trở lên với một hay vài nhóm firewall Với những hệ thống mạng phức tạp và đòi hỏi mức độ bảo mật cao,... trên phương thức ‘HTTP’ (để ngăn ứng dụng) hoặc signature (để ngăn ‘virus’, mã độc hại, hoặc ứng dụng) ISA Server chính xác là một loại application-layer firewall tinh vi, và vì thế mà trở nên thiết yếu trong việc bảo vệ mạng 1.2.3 Cơ chế ISA Server bảo mật truy cập internet ISA Server có thể được dùng để bảo mật các kết nối của máy trạm đến nguồn tài nguyên trên internet Để làm được điều đó, bạn phải... giữa người bên trong và bên ngoài hệ thống • Ngoài các tính năng bảo mật thông tin trên, ISA SERVER 2006 còn có hệ thống đệm (cache) giúp kết nối Internet nhanh hơn do thông tin trang web có thể được lưu sẵn trên RAM hay đĩa cứng, giúp tiết kiệm đáng kể băng thông hệ thống Chính vì lý do đó mà sản phẩm firewall này có tên gọi là Internet Security & Aceleration (bảo mật và tăng tốc Internet) 1.4.2 ISA... thành viên miền), là ISA Firewall thực tế nhất Vấn đề bảo mật của domain member ISA Firewall đã mạnh hơn rất nhiều, có thể đứng riêng thành một ISA Firewall độc lập • Dedicated CSS (css2006.msfirewall.org): một CSS chuyên dụng sẽ được dùng để cung cấp chỗ trú CSS cho các mảng tường lửa ISA Enterprise Edition Có hai Khoa CNTT - Đề cương đề tài tốt nghiệp TRƯỜNG CAO ĐẲNG NGHỀ iSPACE 240 Võ Văn Ngân,... Giám sát hoạt động của ISA Server 2006 Tạo Report Job Khoa CNTT - Đề cương đề tài tốt nghiệp TRƯỜNG CAO ĐẲNG NGHỀ iSPACE 240 Võ Văn Ngân, Phường Bình Thọ, Quận Thủ Đức, TpHCM Website: www.ispace.edu.vn Email: ispace@ispace.edu.vn Tel: (848) 6267 8999 - Fax: (848) 6283 7867 Chọn tất cả các mục cần báo cáo Khoa CNTT - Đề cương đề tài tốt nghiệp TRƯỜNG CAO ĐẲNG NGHỀ iSPACE 240 Võ Văn Ngân, Phường Bình... Mail trong mạng của công ty để gửi e-mail ra Internet ISA Server được sử dụng để đảm bảo chắc chắn rằng những sự truy cập như vậy được bảo mật 1.2.1 Bảo vệ mạng bên trong Mô hình mạng ISA đơn giản Mạng bên trong (interal network) hay gọi là mạng được bảo vệ thường được đặt trong tổ chức và có sự giám sát của nhân viên IT trong tổ chức Internal networt coi như đã được bảo mật một cách tương đối, tức... rủi ro tấn công từ internet Hệ thống firewall này có độ an toàn cao nhất vì nó cung cấp cả mức bảo mật network và application Vùng DMZ được tách riêng với mạng nội bộ • Ưu điểm: Kẻ tấn công cần phá vỡ ba tầng bảo vệ: router ngoài, bastion host và router trong Router ngoài chỉ quảng cáo DMZ network tới Internet, hệ thống mạng nội bộ là không thể nhìn thấy Chỉ có một số hệ thống đã được chọn ra trên DMZ... 802.1x Trong hệ thống mạng này, máy khách có thể đăng nhập vào hệ thống mạng không dây • EAP-MD5 ( Message-Digest 5): tên người dùng và mật khẩu để được sử dụng để xác nhận thông tin theo miêu tả trong RFC 1194 Đó là một giao thức đơn giản Máy chủ RADIUS xác nhận yêu cầu kết nối mật khẩu người bằng thuật toán băm MD5 Nó gửi một gói tin (challenge) ngẫu nhiên mà máy khách phản hồi lại mật khẩu bằng... của hệ thống mạng Đồng thời mỗi nhóm có thể bao gồm nhiều firewall với chức năng giống nhau nhằm mục đích cân bằng tải trong mạng 1.4 So sánh giữa các phiên bản 1.4.1 ISA Standard Edition ISA Server Standard Edition đáp ứng nhu cầu bảo vệ và chia sẻ băng thông cho các công ty có quy mô trung bình Với phiên bản này chúng ta có thể xây dựng firewall để : • Kiểm soát các luồng dữ liệu vào và ra hệ thống . quát )$.#!A+!A.=-D%G%M. =- $G-+ZY$+= -) $.%A: -@ E%O%F_)-F$ %A$%!A!%)E-KD$"D()$.#!A+!Av--D%#!A+!A 0-@ E2. =- $G-+ZKEH R -& lt ;- *Z>-D%G%M -) $.+=. =- %A$)>+$GY$+= -) $.)@ .$!%#(@.$!%#.=H$;C;IO%=$I>`+=#H*ZH*V+Z+< -) $. -= -@ E N( 1.1.2 gì [$ -@ E%O%$J%"V-K% )- $)+=>-Ki%!A!%;<$)>%$J+?$)"q;V){ i0i%!A!%A>%>>.2(B%%$G>+$G#Y*Z+=*S?%)*b%:0*> ;-) $ )-! 2;B8@ ;V%$J%"V;T(G%M%: -$ <0P> ;-) $ )-! jE#% !-2 ;W#Y*Z;B@8K%: -$ <%= ;V){i(+EI$ - M.$:G%?$@ -@ EU{R#Y*Z[$Iu%Q*S?0*> ;-) $  )-! 2&''' (-$ A>#>h%(> ;- '''($" ;-( > ;-( ((%)E+#Y*Z;V){i.=-D%*CE#M*=$IT ?( G%M%: -$ <=E#H*Z-D%h$.!%:>#%(%8%.%F%$)%N%`@ -@ E%A> -K{;W;c%%A: -@ E. =- -@ E%: -$ <0Pj2(n$;T@.$!%%A>-K - M%AE8N%;J@.$!%I@%T{+$Gt$Pj( +E-Z;O)Pj.=& • $`$;V)%: -@ E%=;V){i+=W.K$ • $`$%:*> ;-) $ Pj.=P> ;-) $ )-! jE#% !- *#.=P> ;-) $ )-! j!A+!AKEP> ;-) $ )-! j!A+$!( 1.3.2 $*>'##Y*ZR -& lt ;- )C%") • P•;W*b;B-CT) - %I‡(Z;O)+$G-CT)=E.="$J;$-D% $ - %I‡%=-D%;>K-CI@#)>>%X;>K-C;TIF%B=>.R %Ay.K$ - %I‡(Ta).=+$G$`$-C.=IF%B>c`$-N%-D%I>` %$$)+F%0;;B. =- `.e@)I!A p$`$%%& P•EB-D%;>K%F%$$<*=$%)E;$%=-D%IJ%_`$<*=$IF;$ |1"$%(‡%$;R+=>;W$)%=%X;>K•|"$%• - %$#);T;W;D#)>>$< *=$)T$)‹>•| F+$G;D+=>#)&;R%$:-D%"$%;o|;W^+=>M$ - %$($J%!>.= -D%*CE@#MŽ!A>#)>>$<*=$) - %$.:%?$3"$%O%o#>+?$"D$#M)•|(H "$%e.K$;W.N;RE"q-D%#ME:3"$%;K$*$G>$<*=$) - %$M P•O>K%;D%A:%AK%@$|1"$%;W$)%=%X9"$%+?$Iu$Gk +=P(U;WIy$%K>+?$Hq#MM;V(p$`$%%O#);T#m8Y.u@IM$%$ n>)6<o;<%=$%M%$G( TRƯỜNG

Ngày đăng: 18/08/2014, 22:11

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan