日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

四 ISA 2004王者歸來(lái)

增強(qiáng)的虛擬專(zhuān)用網(wǎng)絡(luò)(VPN) ISA Server 2004服務(wù)器改進(jìn)后的VPN管理功能可以幫助您輕松的設(shè)置虛擬專(zhuān)用網(wǎng)絡(luò) (VPN),并且由于支持產(chǎn)業(yè)標(biāo)準(zhǔn) Internet 協(xié)議安全 (IPSec),所以 ISA Server 2004 可以加入到其他供應(yīng)商提供的已有 VPN 基礎(chǔ)結(jié)構(gòu)的環(huán)境中,其中包括那些對(duì)站點(diǎn)到站點(diǎn)連接采用 IPSec 隧道模式配置的環(huán)境 。圖注 ISA Server 2004中全面增強(qiáng)了VPN功能
在ISA Server 2004中,有兩種類(lèi)型的 VPN 連接: ?遠(yuǎn)程訪(fǎng)問(wèn) VPN 連接 ??蛻?hù)端建立遠(yuǎn)程訪(fǎng)問(wèn) VPN 連接,以連接到專(zhuān)用網(wǎng)絡(luò) 。ISA Server 2004服務(wù)器作為VPN接入服務(wù)器,遠(yuǎn)程客戶(hù)通過(guò)連接它來(lái)進(jìn)入內(nèi)部網(wǎng)絡(luò) 。?站點(diǎn)到站點(diǎn)的 VPN 連接 。兩個(gè)VPN 服務(wù)器之間建立站點(diǎn)到站點(diǎn)的 VPN 連接,將專(zhuān)用網(wǎng)絡(luò)的兩個(gè)部分安全地連接起來(lái) 。將 ISA Server 2004服務(wù)器作為 VPN 服務(wù)器的好處是可以防止公司網(wǎng)絡(luò)受到惡意 VPN 連接的威脅 。通過(guò)新增的多網(wǎng)絡(luò)支持和對(duì) VPN 監(jiān)控狀態(tài)的檢查,ISA Server 2004能很好的保證VPN的安全 。同時(shí) VPN 服務(wù)器集成到了防火墻功能中,所以為預(yù)配置的 VPN 客戶(hù)端網(wǎng)絡(luò)定義的 ISA Server 2004服務(wù)器訪(fǎng)問(wèn)策略都適用于 VPN 用戶(hù) 。所有 VPN 客戶(hù)端都屬于 VPN 客戶(hù)端網(wǎng)絡(luò),并且受到防火墻策略的限制 。ISA Server 2004服務(wù)器中新增的隔離模式,可以確保在允許客戶(hù)端加入 VPN 客戶(hù)端網(wǎng)絡(luò)(通常具有不受限制的內(nèi)部網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限)之前,先檢查其是否符合公司的軟件策略 。通過(guò)使用隔離控制,可以在真正地允許遠(yuǎn)程 (VPN) 客戶(hù)端訪(fǎng)問(wèn)網(wǎng)絡(luò)之前,將其限定為隔離模式,從而為其提供了階段性的網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限 。在客戶(hù)端計(jì)算機(jī)配置被調(diào)整或被斷定為符合組織的特定隔離限制后,會(huì)依照您指定的隔離類(lèi)型對(duì)連接應(yīng)用標(biāo)準(zhǔn)的 VPN 策略 。例如,隔離限制可能規(guī)定在連接到您的網(wǎng)絡(luò)時(shí)應(yīng)安裝并啟用特定的防病毒軟件 。盡管隔離控制并不防范攻擊者,但是已授權(quán)的用戶(hù)在訪(fǎng)問(wèn)網(wǎng)絡(luò)前,其計(jì)算機(jī)配置可以得到驗(yàn)證,如有必要,也可以得到更正 。還可以使用計(jì)時(shí)器設(shè)置來(lái)指定在客戶(hù)端不滿(mǎn)足配置要求的情況下經(jīng)過(guò)多長(zhǎng)時(shí)間即斷開(kāi)其連接 。可以為每個(gè) VPN 客戶(hù)端網(wǎng)絡(luò)創(chuàng)建兩個(gè)不同的策略: ?被隔離的 VPN 客戶(hù)端網(wǎng)絡(luò) 。將訪(fǎng)問(wèn)限制在某些服務(wù)器的范圍內(nèi),客戶(hù)端可以從這些服務(wù)器下載必要的更新以便達(dá)到軟件策略的要求 。【四 ISA 2004王者歸來(lái)】? VPN 客戶(hù)端網(wǎng)絡(luò) ??梢栽试S訪(fǎng)問(wèn)所有公司(內(nèi)部網(wǎng)絡(luò))資源,或者根據(jù)需要限制訪(fǎng)問(wèn) 。VPN 客戶(hù)端網(wǎng)絡(luò)將擁有與外部網(wǎng)絡(luò)的 NAT 關(guān)系 。系統(tǒng)將配置一個(gè)定義 VPN 網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的 NAT 關(guān)系的網(wǎng)絡(luò)規(guī)則 。

    推薦閱讀