Lab 6
XÂY DNG VÀ CU HÌNH ISA 2006
A - MÔ HÌNH
B- GII THIU
Khi kết ni h thng mng ni b để giao dch vi Internet ,các Công ty thường có yêu
cu như :
- Kim soát các giao dch thc hin gia mng ni b và Internet
- Ngăn chn các tn công, thâm nhp trái phép t Internet
Gii pháp thích hp cho các nhu cu trên là s dng các Firewall (bc tường la). Bài
Lab này gii thiu vic cài đặt và trin khai phn mm Firewall ca Microsoft : Internet
Security and Acceleration 2006 (ISA-2K6)
C- CÁC BƯỚC TRIN KHAI
Phát trin t h thng Domain ca bài Lab-5, bài Lab này s dng thêm 1 máy tính độc
lp ,dùng Windows Server 2003 để trin khai ISA-2K6
Các bước trin khai bao gm :
- Cu hình thông s TCP/IP và cài đặt ISA-2K6
- Cu hình các ISA-Clients trong mng ni b
- Khai báo trên ISA-2K6 các thành phn trong mng ni b như :VIP, USER,
SERVER
- Thiết lp các Access Rules, Application Filer trên ISA-2K6 để kim soát các
giao dch
- Cu hình ISA-2K6 để nhn biết và ngăn chn các tn công t bên ngoài Internet
- Thc hin thng kê, báo cáo v các giao dch thông qua ISA-2K6
D- TRIN KHAI CHI TIT
I. Chun b
Bài lab gm 5 PC:
Server,VIP,Users,Router và ISA
1. Nâng cp Domain Controller trên máy Server
B1.Đặt IP Address
Interface
Name
IP Address Subnet Mark Default Gateway Preferred DNS
Lan-3 192.168.3.2 255.255.255.0 192.168.3.1 192.168.3.2
B2.StartRun:DCPROMO
Domain Name:nhatnghe.local
2. Cu hình Routing trên máy Router
B1.Đặt IP Address cho các Interface
Interface
Name
IP Address Subnet Mark Default Gateway Preferred DNS
Cross 192.168.5.2 255.255.255.0 Trng Trng
Lan-2 192.168.2.1 255.255.255.0 Trng Trng
Lan-3 192.168.3.1 255.255.255.0 Trng Trng
Lan-4 192.168.4.1 255.255.255.0 Trng Trng
B2.Enable Lan Routing
StartProgramsAdministrative ToolsRouting and Remote Access
B3.To Static Route
3. Join domain các máy VIP,USERS vào nhatnghe.local
B1. IP Address
PC IP Address Subnet Mark Default Gateway Preferred DNS
VIP 192.168.2.2 255.255.255.0 192.168.2.1 192.168.3.2
Users 192.168.4.2 255.255.255.0 192.168.4.1 192.168.3.2
B2.My ComputerPropertiesTab Computer NameClick Change
Member Of Domain: nhatnghe.local
II. Cài đặt ISA Server 2006 trên máy ISA
1.Cu hình Route trên máy ISA
B1.Đặt IP Address
Interface
Name
IP Address Subnet Mark Default Gateway Preferred DNS
Cross 192.168.5.1 255.255.255.0 Trng 192.168.3.2
Lan 192.168.1.2 255.255.255.0 Trng Trng
B2. To các route
Start\Run:CMD.
*Nhp các lnh to route sau:
Route add –p 192.168.2.0 mask 255.255.255.0 192.168.5.2 metric 1
Route add –p 192.168.3.0 mask 255.255.255.0 192.168.5.2 metric 1
Route add –p 192.168.4.0 mask 255.255.255.0 192.168.5.2 metric 1