115
Qun trmng Collection By traibingo 1 Lab 6 XÂY DỰNG VÀ CẤU HÌNH ISA 2006 A - MÔ HÌNH B- GIỚI THIỆU Khi kết nối hệ thống mạng nội bộ để giao dịch với Internet ,các Công ty thường có yêu cầu như : - Kiểm soát các giao dịch thực hiện giữa mạng nội bộ và Internet - Ngăn chặn các tấn công, thâm nhập trái phép từ Internet Giải pháp thích hợp cho các nhu cầu trên là sử dụng các Firewall (bức tường lửa). Bài Lab này giới thiệu việc cài đặt và triển khai phần mềm Firewall của Microsoft : Internet Security and Acceleration 2006 (ISA-2K6) C- CÁC BƯỚC TRIỂN KHAI Phát triển từ hệ thống Domain của bài Lab-5, bài Lab này sử dụng thêm 1 máy tính độc lập ,dùng Windows Server 2003 để triển khai ISA-2K6

6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

  • Upload
    logg123

  • View
    144

  • Download
    6

Embed Size (px)

Citation preview

Page 1: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

1

Lab 6

XÂY DỰNG VÀ CẤU HÌNH ISA 2006

A - MÔ HÌNH

B- GIỚI THIỆU

Khi kết nối hệ thống mạng nội bộ để giao dịch với Internet ,các Công ty thường có yêu cầu như :

- Kiểm soát các giao dịch thực hiện giữa mạng nội bộ và Internet

- Ngăn chặn các tấn công, thâm nhập trái phép từ Internet

Giải pháp thích hợp cho các nhu cầu trên là sử dụng các Firewall (bức tường lửa). Bài Lab này

giới thiệu việc cài đặt và triển khai phần mềm Firewall của Microsoft : Internet Security and

Acceleration 2006 (ISA-2K6)

C- CÁC BƯỚC TRIỂN KHAI

Phát triển từ hệ thống Domain của bài Lab-5, bài Lab này sử dụng thêm 1 máy tính độc lập ,dùng

Windows Server 2003 để triển khai ISA-2K6

Page 2: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

2

Các bước triển khai bao gồm :

- Cấu hình thông số TCP/IP và cài đặt ISA-2K6

- Cấu hình các ISA-Clients trong mạng nội bộ

- Khai báo trên ISA-2K6 các thành phần trong mạng nội bộ như :VIP, USER, SERVER

- Thiết lập các Access Rules, Application Filer trên ISA-2K6 để kiểm soát các giao dịch

- Cấu hình ISA-2K6 để nhận biết và ngăn chặn các tấn công từ bên ngoài Internet

- Thực hiện thống kê, báo cáo về các giao dịch thông qua ISA-2K6

D- TRIỂN KHAI CHI TIẾT

I. Chuẩn bị

Bài lab gồm 5 PC:

Server,VIP,Users,Router và ISA

1. Nâng cấp Domain Controller trên máy Server

B1.Đặt IP Address

Interface

Name

IP Address Subnet Mark Default Gateway Preferred

DNS

Page 3: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

3

Lan-3 192.168.3.2 255.255.255.0 192.168.3.1 192.168.3.2

B2.StartRun:DCPROMO

Domain Name:nhatnghe.local

2. Cấu hình Routing trên máy Router

B1.Đặt IP Address cho các Interface

Interface

Name

IP Address Subnet Mark Default Gateway Preferred

DNS

Cross 192.168.5.2 255.255.255.0 Trắng Trắng

Lan-2 192.168.2.1 255.255.255.0 Trắng Trắng

Lan-3 192.168.3.1 255.255.255.0 Trắng Trắng

Lan-4 192.168.4.1 255.255.255.0 Trắng Trắng

B2.Enable Lan Routing

StartProgramsAdministrative ToolsRouting and Remote Access

Page 4: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

4

B3.Tạo Static Route

Page 5: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

5

Page 6: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

6

3. Join domain các máy VIP,USERS vào nhatnghe.local

B1. IP Address

PC IP Address Subnet Mark Default Gateway Preferred

DNS

VIP 192.168.2.2 255.255.255.0 192.168.2.1 192.168.3.2

Users 192.168.4.2 255.255.255.0 192.168.4.1 192.168.3.2

B2.My ComputerPropertiesTab Computer NameClick Change

Member Of Domain: nhatnghe.local

II. Cài đặt ISA Server 2006 trên máy ISA

1.Cấu hình Route trên máy ISA

B1.Đặt IP Address

Page 7: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

7

Interface

Name

IP Address Subnet Mark Default Gateway Preferred

DNS

Cross 192.168.5.1 255.255.255.0 Trắng 192.168.3.2

Lan 192.168.1.2 255.255.255.0 Trắng Trắng

B2. Tạo các route

Start\Run:CMD.

*Nhập các lệnh tạo route sau:

Route add –p 192.168.2.0 mask 255.255.255.0 192.168.5.2 metric 1

Route add –p 192.168.3.0 mask 255.255.255.0 192.168.5.2 metric 1

Route add –p 192.168.4.0 mask 255.255.255.0 192.168.5.2 metric 1

Route add –p 0.0.0.0 mask 0.0.0.0 192.168.1.1 metric 1

*Để xem Routing Table, nhập lệnh

route print

Page 8: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

8

2.Cài đặt ISA Server

Từ Source ISA2006 chạy file:ISAAutorun.exe

Page 9: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

9

Page 10: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

10

Page 11: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

11

Page 12: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

12

Page 13: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

13

Page 14: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

14

Page 15: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

15

Page 16: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

16

Page 17: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

17

Page 18: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

18

Page 19: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

19

Page 20: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

20

Page 21: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

21

Page 22: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

22

3.Cài đặt Firewall client trên cácmáy SERVER,VIP,USERS

Từ source ISA2006ClientChạy file: ISACient.exe

Page 23: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

23

Page 24: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

24

Page 25: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

25

Page 26: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

26

Page 27: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

27

Page 28: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

28

III.Cấu hình Access Rules

1.Cho phân giải tên miền DNS

Page 29: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

29

Page 30: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

30

Page 31: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

31

Page 32: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

32

Page 33: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

33

Page 34: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

34

Page 35: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

35

Page 36: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

36

2. Cho PC VIP và Users được gửi nhận mail từ internet

B1.Định nghĩa VIP,Users

Page 37: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

37

Page 38: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

38

Page 39: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

39

B2.Tạo Access rule

Page 40: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

40

Page 41: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

41

Page 42: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

42

Page 43: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

43

Page 44: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

44

Page 45: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

45

Page 46: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

46

Page 47: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

47

3. Cho PC Users đựoc truy cập trang nhatnghe.com trong giờ làm việc (8hAM-4hPM

từ Thứ 2 đến Thứ 6)

B1.Định nghĩa “Trang nhatnghe.com”

Page 48: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

48

Page 49: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

49

B2.Định nghĩa “Giờ làm việc”

Page 50: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

50

B3.Tạo Access Rule

Page 51: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

51

Page 52: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

52

Page 53: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

53

Page 54: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

54

Page 55: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

55

Page 56: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

56

Page 57: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

57

Page 58: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

58

Page 59: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

59

Page 60: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

60

4. Cho PC VIP truy cập internet không hạn chế.

Page 61: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

61

Page 62: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

62

Page 63: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

63

Page 64: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

64

Page 65: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

65

Page 66: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

66

Page 67: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

67

Page 68: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

68

Page 69: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

69

5. Cho Users truy cập internet không hạn chế trong giờ giải lao(10hAM-2hPM)

B1.Định nghĩa “Giờ giải lao”

Page 70: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

70

B2. Tạo Access Rule

Page 71: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

71

Page 72: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

72

Page 73: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

73

Page 74: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

74

Page 75: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

75

Page 76: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

76

Page 77: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

77

B3. Properties Rule “Gio giai lao”

Page 78: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

78

Page 79: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

79

Page 80: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

80

6. Chỉ cho Users đọc chữ, không cho xem hình,xem phim,nghe nhạc…

Page 81: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

81

Page 82: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

82

Page 83: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

83

7. Cấm tất cả users truy cập trang ngoisao.net,nếu users truy cập trang này thì redirect về

trang nhatnghe.com.

B1.Định nghĩa URL “ngoisao.net

ToolboxNetwork ObjectNew URL Set

Page 84: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

84

B2.Tạo Access Rule

Page 85: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

85

Page 86: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

86

Page 87: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

87

Page 88: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

88

Page 89: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

89

Page 90: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

90

Page 91: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

91

Page 92: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

92

B3.Properties Rule ”Cam Ngoisao.net”

Page 93: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

93

Page 94: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

94

Page 95: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

95

Page 96: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

96

IV.Cấu hình HTTP Filter

Nhằm cấm user chat YM,cấm gởi mail bằng phương thức POST,cấm download file

exe,vbs

Page 97: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

97

Page 98: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

98

Page 99: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

99

Page 100: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

100

Page 101: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

101

Page 102: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

102

V.Cấu hình Intrusion Detection

Để nhận biết và ngăn chặn các tấn công từ bên ngoài Internet

B1.Enable Intrusion Detection

Page 103: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

103

Page 104: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

104

B2:Thiết lập Action

Page 105: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

105

Page 106: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

106

Page 107: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

107

VI.Report

-Thực hiện thống kê, báo cáo về các giao dịch thông qua ISA-2K6

Chọn MonitoringTab ReportsClick “Generate a New Report”

Page 108: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

108

Page 109: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

109

Page 110: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

110

Page 111: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

111

Page 112: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

112

Page 113: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

113

Page 114: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

114

Page 115: 6 Xay Dung Va Cau Hinh Isa Server 2006 Lad 6 3859

Quản trị mạng

Collection By traibingo

115