Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 57 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
57
Dung lượng
3,72 MB
Nội dung
Đồ án tốt nghiệp đại học KHOA CÔNG NGHỆ THÔNG TIN BÁO CÁO ĐỒ ÁN TỐT NGHIỆP ĐẠI HỌC ĐỀ TÀI TÌMHIỂUVÀCÀIĐẶTISA Nhóm sinh viên thực hiện: Nguyễn Đình Hùng – Mã sinh viên : 0851070294 Vilaxay Somphone – Mã sinh viên : 0851073213 Lớp: 49K - CNTT Giáo viên hướng dẫn: T.S Lê Ngọc Xuân Nghệ An, tháng 12 năm 2012 Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học LỜI CẢM ƠN !"# $ % &'%()*%( +, -./01!2(3*4 * /+5"67-'78) +39:( ;2# < +(=0> ;?.1@3A03B=0=C "#% &'*%("6,D7E":,D1!F"G H4"I% > 4F!'BJ94 ! &'%(BKL5.M0"6 N O,D7E +(=0> 3 H NF1!!"I% > 4FB 7:F!' !"#3"O)9-9P); , "6 -(."Q024)"R15F"G(! ! > "I%B 0'5)1O 3/-52* SF% 0'# ;T ,U V3O)2?8 +WV3*;1!*41!("Q !B+(A0% +O H4 "Q !2* S +%2X=3=/ )(N",W=H/FT1! *V3A0T &'* 1!%9-B Tháng 12, năm 2012 , H4 Nguyễn Đình Hùng Vilaxay Somphone Y Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học LỜI MỞ ĐẦU +( "-!'!' + "62*@F% +S1!1,3)"%F<% 0&0V3,=7Z);1$"Q,%(7Z @3) ,1$[ #)03! +H 0'#)\11\B]*^!;2%4 +@0 ,W;3BD + . <_ +( `"6 +U !4 HB+(;?&"'1! +^V3*4 * ab"61!"3",W2c":R %+de BKHF% +SV3"6 %"R fH"#.J V3"=>f +:)2 #)1?/3)6RV3(!,) -(+3 =HF% +S1,W 9N,3 @/ +(:=B7Z/40A01!9Q 1;"3! 50f!"&0V3Q0A0>3BF(,f-&30 )2#(2(%":3T2*^ I -!H"g'(.(- "R +5. h1HV3i0>3B Me (9O74!R 7(34F OS0A0!"Q09C 90R1!9Q1; j! $ '#0Bk,D/OV3R 0'531Q9(N 4 >)2 +S23R 4 > * 1!'7H",W#9(14J l)3 (!),1N'!/FF& 70' +O f_9Q1;`(4 > * V37(34F"/B! $ 3"Q0 S0+m% +: * V37(34F! !=1*%B]*n 0& '1Q1N $ );% +:2%2* S"("#",W,0' fV3.1D2%!=l+3=3() #0; * 3(7:1D2%!9:"%CF)+I=30"/9:W7Z1D; Z"f2%30BB32+)3 32+)1+0=)o(+)F=);2%4!'"' 2*^3-)1! H=H!>(-!"&0V3 $ %4 > * ap=) q +F+= o(+2=) + )11BBbB!f1O1N') $ ;4 >!'& +3 9:;*Z"V-)3S0%T"S">F/1D; #H" >"/B +,D# 1D13 +^V3R A0 +:15 3&'7HT <=7Z%' f (%15 +( r<7(34FOB#F (!&R * Z"CH "V-"Ss 3>-% #H +5B/!%t+o3) @p+=(3 t+o39(14( @(F0 +("#%q +F+=t+o3/2?9(14 (!4 > o(+2V3R r<B!u+(=(v KwK+1+Yxxy!R q +F+= t+o3, #zuR =Fg > 1!!,9- N'"S9(143 (!(%4 > * B N'Kw=+1+!O{% < +S231!$0OV3/+3=3({<? V3Kw, #!({%7ZV3Kw +(* +, o(+2BB11BB11B0'5"Q!' =l"%F;0X"/B!=l0$FR %O # )+de 1QKw=+1+B | Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học MỤC LỤC Tháng 12, năm 2012 .2 Người thực hiện .2 Nguyễn Đình Hùng 2 Vilaxay Somphone 2 LỜI MỞ ĐẦU .3 MỤC LỤC .4 .4 4 CHƯƠNG I TỔNG QUAN VỀ ISA SERVER 2006 .5 1.1. Giới thiệu về ISA server 2006 5 1.2. Các phiên bản của ISA server 2006 .5 1.3. Tính năng chính của ISA server 2006 5 CHƯƠNG II CÀIĐẶTISA SERVER 2006 .7 CHƯƠNG IV MỘT SỐ MÔ HÌNH ISA FIREWALL THƯỜNG GẶP 52 Cấu hình ISA server bằng template .52 ISA Server firewall mang đến cho chúng ta những thuận lợi to lớn , một trong những số đó là các Network Temlates.Với sự hỗ trợ các Templates mà chúng ta có thể cấu hình tự động các thông số Network , Network Rule và Access Rules .52 Network Templates được thiết kế nhanh chóng tạo được cấu hình nên tảng cho những gì mà chúng ta có thể xây dựng 52 Các loại Network Templates .53 4.1. Edge Firewall .53 4.2. -Leg Perimeter .54 4.3. Front/Back Firewall .55 } Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học CHƯƠNG I TỔNG QUAN VỀ ISA SERVER 2006 1.1. Giới thiệu về ISA server 2006 u+(=(v + K0+ '37w+3 (K1+aKwK+1+b!F&Q=3+ + 1!j!F&Q'7H9< ,3at+o3b2%r #1!",W= 7Z2%Fr9#V36F&Qu+(=(v B/ S/"'!R F&Q=3+ + 2%40A0)r":)7~$0O)v+o3 > )Q0 f?(FeF9-$0 O=3(( , f1D-LwV39-B>"R3#"R3 * )1D f?,031!(wua37(w==u(+'b)F9- +0'0$ * 3)1! f?K703aLNF:( H"R7(o(37 * +5%•9K+1+,01!(31!%'(n&$' * +5%•9=+1+ "/9m-LwbB(!+3^+$ Q0% f?2%;3B 1.2. Các phiên bản của ISA server 2006 K 373+7€KwK+1+YxxyK 373+7"%F<0&09(141!3=•9? * (%* '/A0'* +09OB q +F+=€KwK+1+Yxxyq +F+=",W=7Z +(%*O-D) "%F<Q0'50&0 +0'0$ V3,7s95 +(1!(!4 >B(! ; f?"6/ +5KwK+1+Yxxy)9q +F+=^(FeF # NF4 >%KwK+1+s=7ZR f=%)"Q0!'F7~7!A0T 1!0$F f?L(37‚33a9m bB 1.3. Tính năng chính của ISA server 2006 Kw=+1+!R +(%F&Q%'V 0R7^Bqq +F+=K+1+B %=Fg 0R7^Bqq +F+=K+1+!% =+1+<7Z (!74V3 u+(=(v +(14'7H) +S23)A0T) fWF)%F%F7H3 +5o91! ƒ Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học %7:1ZBKw=+1+3-R =>%Wf(% r<&2# > + 3)9(N )7~A0T +0'NF•931D340=0$ 3(€ ,7s/ S +0'NFo939m%"> ,W -8 +( 3=(1D14F2# >1!( + !(j Q !0' C lB % !9? *,0,W + p %R70V3%•9=+1+1!%<7Z ,-"4 R %40A0)"%F<",W0&02%! +5 (!&0a2 ? FF>R70o9n/ +5F59Kw=+1+q +F+=b ]# > + 3 (!Q0DF ‚(14- +,D% +0'NF9$ WFF%F9m%%=% ,0,W - -Q0DFB ‚(14%%'Vo9)31!%<7Z2%2X=H $* @ 95(!9m14=7Zo91!=+1+A09%"STR %3 (! %'50&0"# L.,0,W-"1!"#"S"9(3 (!B 0$F +0'NF3 (!(,7sWF4 @ + D-R9R =7Z-+5(apb i0T >$ 1D=HA0 +: fWF Q02S +0'NF NF +0"S"9( f3 (!1!F% 0'40H V3%f=%1N! ?40=0$ 14D- +0'NF D + V3R =>%< 7Z1!"f"# $FF% 9? *"SFsWF1D%,0 5 0$F%*Z%=% "Sn+3%2# > + ",W=7Z , #!( H"R/3%7:1Z=7Z=+F ]?U+R +. D 3 (! 1! ! = 7Z Kw =+1+ =(v o3+ 71(F 2 aKk]b1D% !F&9r=0 <?U+R3 (!(%=0$ <93 H"R% %1ZA0 +:1D%"> ,W=+F „ua(F( (9… (7b y Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học CHƯƠNG II CÀIĐẶTISA SERVER 2006 2.1 - Mô hình 2.2 – Chuẩn bị Iƒp€K+1+)p)†=+=)(0 +1!Kw 2.2.1Nâng cấp Domain Controller trên máy Server ‚BJ pw77+==(%'K1+ ‡ Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học ‚YB!(K 3+ ˆ0€DCPROMO . ˆk(33€kstin.local -> next ;%% +:J":.Next i0% +O$0O(! $ 32U"R-%'ˆL(( (€KSTINˆOk ‰ Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học !(Start -> Program -> Administrator -> DNS - •Reverse Lookup Zonesˆ0R F.New Zone Š3=>!"J $Next SJ":$Nextˆd o(+2k! o(+2V3%'K+1+ˆNext Next -> Finsh -3=r95F$0R F.New Pointer, dK09 V3%'Server . Browse ‹ Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone Đồ án tốt nghiệp đại học .kstin.localˆ.Œmaydc’ -> OK „]•ˆ(! !A0% +O$Fk(3( +(+ +5%'K+1+ 2.2.2 Cấu hình Routing trên máy Router. +5%'(0 + 3$0O}3+7- x Nhóm sinh viên thực hiện: Nguyễn Đình Hùng, Vilaxay Somphone
2006
(Trang 7)
u
á trình cấu hình hoàn tất ta khởi động lại máy -> Log on to: KSTIN -> Ok (Trang 8)
r
ên máy Router chúng ta cấu hình 4 card mạng (Trang 10)
2.2.2
Cấu hình Routing trên máy Router (Trang 10)
2.2.4.
Cấu hình Router trên máy ISA (Trang 13)
i
màn hình Internal Network, ta sẽ khai báo đường mạng nào là đường mạng bên trong (Cross) (Trang 15)
2006
(Trang 19)
3.1.6
Chỉ cho Users đọc chữ, không cho xem hình,xem phim,nghe nhạc… Properties rule ‘Gio giai lao’-> chọn thẻ Content TypesProperties rule ‘Gio giai lao’-> chọn thẻ Content Types (Trang 32)
3.2
Cấu hình Caching (Trang 36)
h
ọn mục Authentication để cấu hình các kiểu chứng thực đối với các User sử dụng Internet qua Proxy (Trang 38)
n
đây ta đã cấu hình hoàn tất cho ISA Server Cache thụ động tất cả các trang (Trang 42)
i
ữ nguyên giá trị mặc định trong màn hình Content Caching Next Finish (Trang 44)
n
hình sau khi hoàn tất (Trang 50)
u
ất hiện màn hình welcome -> next. Nếu ISA đã được cấu hình trước đó, muốn lưu lại cấu hình đó ấn Export chọn ổ đĩa và File cần lưu (Trang 53)
4.1.
Edge Firewall (Trang 53)
y
là mô hình mạng với 1 ISA Server nối trực tiếp với mạng bên trong Internal (Trang 54)
i
mô hình này trong Internal Network chúng ta sẽ chia ra làm 2 nhóm (Trang 54)
h
ình này thực chất là một mở rộng của mô hình 3-Leg Perimeter tại mô hình này người ta sẽ dựng nhiều ISA Server trong Local Host (Trang 55)