书籍详情

Forefront TMG 2010防火墙配置与管理指南

Forefront TMG 2010防火墙配置与管理指南

作者:王春海 著

出版社:科学出版社

出版时间:2014-05-01

ISBN:9787030399007

定价:¥65.00

购买这本书可以去
内容简介
  本书主要介绍使用Forefront TMG 2010组网络服务器与VPN网络的内容,本书介绍的网络服务器是低成本、高性能、高安全、可扩展,而客户端采用Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008内置的VPN客户端,对终端用户的要求低。本书内容全面、配置步骤详细、具有完整的使用案例,并且本书的内容已经经过生产环境的检验,是可以实际使用的。本书适合作为网络培训机构的专业培训教材,也适合读者自学使用;另外,本书对于正从事VPN网络组建的工作人员提高技术水平,增加组网经验有极大帮助。重点内容实验环境的搭建Internet-Forefront TMG代理服务器配置发布受Forefront TMG保护的服务器规划Forefront TMG网络拓扑Forefront Web代理客户端Forefront TMG防火墙客户端使用Forefront TMG VPN功能配置VPN网络安装、配置Windows独立证书服务器组建Forefront TMG独立阵列组建EMS管理的阵列Forefront TMG企业应用案例ISA Server与Forefront TMG经典应用ISA Server与Forefront TMG疑难故障排除
作者简介
  王春海,河北经贸大学,实验师,主讲Windows操作系统实用技术、Linux操作系统实用技术、虚拟机技术与应用。MCSE、2009~2012 MVP(微软最有价值专家、Forefront 与Virtual Machine方向)、2011与2012年51CTO十大杰出IT博客、计算机图书作家。
目录
目  录
第1章  Forefront TMG 2010功能概述 1
1.1  Forefront TMG 2010主要功能 1
1.2  Forefront TMG版本 2
1.3  Forefront TMG系统需求 4
1.4  Forefront TMG的防火墙类别与多网络支持 4
1.5  与VPN的集成 5
1.6  多功能代理服务器与协议组管理 5
1.7  恶意软件检查 6
1.8  双线ISP冗余功能 7
1.9  网络入侵保护系统 8
1.10  Forefront TMG企业版的特点 9
第2章  快速入门——Forefront TMG 2010标准版的安装 11
2.1  准备实验环境 11
2.1.1  创建Windows Server 2008 R2的虚拟机 12
2.1.2  在虚拟机中安装Windows Server 2008 R2 14
2.1.3  Windows Server 2008 R2的基本配置 17
2.1.4  为虚拟机创建快照 20
2.1.5  创建Forefront TMG实验虚拟机 20
2.2  安装Forefront TMG标准版 22
2.2.1  Forefront TMG安装前的规划 23
2.2.2  安装Forefront TMG 26
2.3  Forefront TMG入门向导 29
2.3.1  网络设置向导 29
2.3.2  系统设置向导 31
2.3.3  部署选项 32
2.3.4  Web访问向导 33
2.3.5  Forefront TMG管理控制台与仪表板功能 35
2.4  Forefront TMG的监视功能 37
2.4.1  警报 37
2.4.2  会话 37
2.4.3  连接性验证程序 39
2.4.4  服务 42
2.4.5  配置 43
第3章  安全访问Internet——Forefront TMG代理服务器配置 44
3.1  Forefront TMG和网络基础知识 44
3.1.1  了解Forefront TMG所处的网络位置 44
3.1.2  网络基础知识 47
3.1.3  通过电话系统理解路由、NAT、NAPT的概念 48
3.1.4  网络服务与TCP/IP端口 50
3.1.5  代理与转换 52
3.1.6  端口映射与端口转发 52
3.1.7  理解Forefront TMG中的网络 53
3.1.8  理解Forefront TMG的网络规则 54
3.1.9  理解Forefront TMG的客户端 55
3.2  安全连接Internet——让Forefront TMG作为企业中的代理服务器 56
3.2.1  配置实验环境 56
3.2.2  检测Forefront TMG默认策略 58
3.2.3  设置内网ping通网关 59
3.2.4  设置内网访问Internet 62
3.2.5  Forefront TMG的时间对象 63
3.2.6  定义不受限制用户 70
3.2.7  禁止访问某些网站 73
3.2.8  针对基于 Web 的威胁启用保护技术 75
3.3  恶意软件检查功能 81
3.3.1  启用全局恶意软件检查 81
3.3.2  在 Web 访问规则中启用恶意软件检查 82
3.3.3  使用新建访问规则向导启用恶意软件检查 82
3.3.4  在现有规则中启用恶意软件检查 82
3.3.5  配置全局恶意软件检查选项 83
3.3.6  定义恶意软件检查例外 84
3.3.7  配置恶意软件检查内容传递 85
3.3.8  配置恶意软件定义更新 87
3.3.9  配置恶意软件检查存储位置 87
3.3.10  验证恶意软件检查更新机制是否正常工作 88
3.3.11  通过 Web 代理链配置恶意软件检查 89
3.4  配置HTTP筛选 90
3.4.1  配置访问规则进行HTTP筛选 91
3.4.2  配置HTTP方法 92
3.4.3  配置HTTP扩展名阻止 93
3.4.4  配置头阻止 93
3.4.5  配置阻止签名 94
3.4.6  确定签名的方法 95
3.4.7  配置FTP协议策略 98
3.5  启用缓存高效访问Internet 98
3.5.1  缓存概述 98
3.5.2  在Forefront TMG中启用缓存 99
3.5.3  配置缓存规则 101
3.5.4  配置内容下载作业 104
3.6  Forefront TMG的ISP冗余功能 105
3.6.1  Forefront TMG的双ISP功能概述 106
3.6.2  在Forefront TMG中启用ISP冗余 106
3.6.3  禁用ISP冗余功能 110
3.7  Forefront TMG部署与使用注意事项 111
第4章  发布服务器到Internet—— Forefront TMG防火墙配置 115
4.1  发布Web服务器到Internet 115
4.1.1  从SecureNAT客户端访问发布内部服务器的注意事项 115
4.1.2  发布服务器到Internet的示意拓扑图 116
4.1.3  实验环境准备 117
4.1.4  为发布网站创建Web侦听器 120
4.1.5  发布www.msft.com到Internet 122
4.1.6  发布其他网站到Internet 126
4.1.7  通过复制规则的方法发布其他Web服务器 127
4.1.8  发布非80端口网站到Internet 128
4.1.9  为相同或相关的策略创建策略组 131
4.2  发布多个终端服务器到Internet 132
4.2.1  发布Forefront TMG本身的终端服务器 133
4.2.2  使用其他端口发布终端服务器 135
4.2.3  复制规划并修改适合于其他终端的服务器 136
4.3  发布多个FTP服务器到Internet 137
4.3.1  FTP的PASV与PORT模式概述 138
4.3.2  使用防火墙发布FTP服务器 139
4.4  发布邮件服务器到Internet 150
4.5  发布使用证书加密的网站 154
4.5.1  HTTPS概述 154
4.5.2  安装独立证书服务器 155
4.5.3  为www.msft.com网站申请服务器证书 157
4.5.4  信任证书颁发机构及申请用户证书 163
4.5.5  将用户证书导入到计算机存储中 167
4.5.6  发布HTTPS网站 171
4.5.7  在客户端验证 175
4.5.8  设置客户端必须有证书才能访问网站 175
4.6  发布其他服务器到Internet 178
4.6.1  发布SharePoint服务器 179
4.6.2  发布Exchange的OWA客户端 181
4.6.3  发布其他服务器 183
4.7  通过域名访问单位内部网站的问题 183
第5章  深刻理解Forefront TMG 186
5.1  Forefront TMG 2010在不同用户网络中的硬件配置 186
5.1.1  服务器硬件设计 187
5.1.2  处理器选择 187
5.1.3  存储注意事项 188
5.1.4  超过 500
猜您喜欢

读书导航