ISA的学习体会一:ISA设置的指导思想

一、ISA设置的指导思想
(一)ISA防火墙策略执行过程:1、检查是否符合网络规则。
               2、是否符合系统策略。
               3、是否符合防火墙策略。(注意策略匹配顺序是从小到大,从上到下,还有策略的匹配情况,一旦当前匹配就不再向下匹配, 策略元素的检查顺序为协议,从(源网络),计划时间,到(目标网络),用户,内容类型。
二)ISA防火墙的策略规则:1、网络规则(网络之间的关系,NAT和路由)
             2、访问规则
             3、发布规则
  NAT是有方向的,若A机到B机是NAT的方向,A可访问B,但B不能访问A,单相思,若要访问,要等到A发布才行。
  路由规则是两厢情愿,A和B机可互访,intranet内的网络之间多用些规则。
  设网络规则(NAT和路由)时不能脚踏两只船,也不能当光棍,没有设置网络之间的关系是不能通信地。
 
 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值