本文共 1544 字,大约阅读时间需要 5 分钟。
防火墙的分类
首先大概说一下防火墙的分类。就防火墙(本文的防火墙都指商业用途的网络版防火墙,非个人使用的那种)的组成结构而言,可分为以下三种: 第一种:软件防火墙 软件防火墙运行于特定的计算机上,它需要客户预先安装好的计算机操作系统的支持,一般来说这台计算机就是整个网络的网关。软件防火墙就象其它的软件产品一样需要先在计算机上安装并做好配置才可以使用。使用这类防火墙,需要网管对 所工作的操作系统平台比较熟悉。 第二种:硬件防火墙 这里说的硬件防火墙是指所谓的硬件防火墙。之所以加上"所谓"二字是针对芯片级防火墙说的了。它们最大的差别在于是否基于专用的硬件平台。目前市 场上大多数防火墙都是这种所谓的硬件防火墙,他们都基于PC架构,就是说,它们和普通的家庭用的PC没有太大区别。在这些PC架构计算机上运行一些经过裁 剪和简化的操作系统,最常用的有老版本的Unix、Linux和FreeBSD系统。 值得注意的是,由于此类防火墙采用的依然是别人的内核,因此依然会受到os本身的安全性影响。国内的许多防火墙产品就属于此类,因为采用的是经过裁减内核 和定制组件的平台,因此国内防火墙的某些销售人员常常吹嘘其产品是“专用的os”等等,其实是一个概念误导,下面我们提到的第三种防火墙才是真正的os专 用。 第三种:芯片级防火墙 它们基于专门的硬件平台,没有操作系统。专有的ASIC芯片促使它们比其他种类的防火墙速度更快,处理能力更强,性能更高。做这类防火墙最出名的 厂商莫过于NetScreen.其他的品牌还有FortiNet,算是后起之秀了。这类防火墙由于是专用OS,因此防火墙本身的漏洞比较少,不过价格相对 比较高昂,所以一般只有在“确实需要”的情况下才考虑。 在此我们先介绍ISA2006软件路由防火墙。可在应用层过滤! ISA2006(Internet Security and Acceleration)是微软公司推出的一款重量级的网络安全产品,被公认为X86架构下最优秀的企业级路由软件防火墙。ISA凭借其灵活的多网络支持、易于使用且高度集成的VPN配置、可扩展的用户身份验证模型、深层次的HTTP过滤功能、经过改善的管理功能,在企业中有着 广泛的应用。
首先我们需要清楚部署ISA2006有什么安装要求?
一:win2003+sp2以上补丁的操作系统。 二:两块以上网卡。 三:80和8080端口不能使用,我们要给ISA使用。
下面我们开始安装ISA2006标准版。 在beijing中我们挂入ISA2006标准版光盘。点击安装。 出现安装向导之后点击下一步! 接受条款噢!不接受可是不让你安装噢。然后点击下一步,出现。。。 点击下一步进行点击安装! 出现
这时候你可要注意了, 设置内网的地址范围,点击“添加”按钮。顺便提一下,这个参数很重要,因为在ISA中网络是防火墙策略中最基本的一个考虑因素 。 我们根据自己的需要来设置这个参数。点击添加范围后。。。 下一步后出现 安装程序询问是否允许不加密的防火墙客户端连接。不加密的防火墙客户端指的是ISA2000
之前的防火墙客户端,ISA2000
之后的防火墙客户端支持数据加密,安全性更好,由于在实验环境中不需要使用早期防火墙客户端,因此我们不用勾选“允许不加密的防火墙客户端连接”。
下一步后,出现了安装的最后一步,点击安装就行了!
等待是漫长的。。。
一杯清水下肚,呵呵,我们的试验也要结束了。。。
点击完成!相信这个很简单。还会弹出个窗口来,这个只是个提示,无碍!
好了赶快自己试试吧!
本文转自yangjunfeng 51CTO博客,原文链接:http://blog.51cto.com/yangjunfeng/120118 转载地址:http://llwza.baihongyu.com/