
PH N 2: ACCESS RULESẦ
I. Gi i thi u: ớ ệ
Ti p theo ếph n 1ầ, sau khi các b n đã cài đt thành công ISA Server 2006, các b n c n ạ ặ ạ ầ
ph i t o ra các Access Rule đ qu n lý m i gói tin ra vào h th ng. Trong ph n 2 s ả ạ ể ả ọ ệ ố ầ ẽ
h ng d n cách t o các Access Rule phù h p v i nhu c u c a các doanh nghi p hi n ướ ẫ ạ ợ ớ ầ ủ ệ ệ
nay.
Trong b bài vi t này bao g m các ph n:ộ ế ồ ầ
Ph n I:ầ Cài đt ISA Server 2006ặ
Ph n II:ầ C u hình Access Ruleấ
Ph n III:ầ C u hình VPN Client-to-Gateway qua đng truy n ADSLấ ườ ề
Bài lab bao g m các b c:ồ ướ
1. Ki m tra Default Rule ể
2. T o rule truy v n DNS đ phân gi i tên mi nạ ấ ể ả ề
3. T o rule cho phép các user thu c nhóm Managerạ ộ truy c pậ Internet không h n chạ ế
4. T o rule cho phép các user thu c nhóm Staff ch đc phép truy c pạ ộ ỉ ượ ậ 1 số trang web
trong gi hành chánhờ
5. T o rule cho phép các user thu c nhóm Staff đc truy c p web trong gi gi i lao, ạ ộ ượ ậ ờ ả
ngo i tr trang ngoisao.netạ ừ
6. T o rule cho phép user có thạ ể k t n iế ố mail yahoo b ng Outlook Expressằ
7. Không cho nghe nh c tr c tuy n, c m chat Yahoo Messenger,ạ ự ế ấ c m download file có ấ
đuôi .exe
8. C mấ truy c pậ m t sộ ố trang web, n u truy c p s t đngế ậ ẽ ự ộ chuy nể đn trang web ế
c nh cáo c a công tyả ủ
II. Chu n b :ẩ ị
Mô hình bài lab nh ưph n 1ầ, bài lab bao g m 2 máy:ồ
- Máy DC: Windows Server 2003 SP2 ho c Windows Serverặ 2008
+ T o OU ạHCM. Trong OU HCM, t o 2 group ạManager, Staff.
+ Trong OU HCM, t o 2 user ạMan1, Man2 làm thành viên c a group ủ
Manager
+ Trong OU HCM, t o 2 user ạStaff1, Staff2 làm thành viên c a group ủ
Staff
- Máy ISA Server: Windows Server 2003 SP2
III. Th c hi n:ự ệ
1. Ki m tra Default Ruleể
- M c đnh sau khi cài ISA Server 2006, ch có 1 access rule tên ặ ị ỉ Default Rule c m t t ấ ấ
c m i traffic ra vàoả ọ

2. T o rule truy v n DNS đ phân gi i tên mi nạ ấ ể ả ề
- T i máy ISA Server, log on ạMSOpenLab\Administrator, m ởISA Server
Management, chu t ph iộ ả Firewall Policy, ch n ọNew, ch n ọAccess Rule

- H p tho i ộ ạ Access Rule Names, đt tên rule là: ặDNS Query

- H p tho i ộ ạ Rule Action, ch n ọAllow


