1 / 33
文档名称:

ISAServer禁止MSN.docx

格式:docx   大小:1,548KB   页数:33页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

ISAServer禁止MSN.docx

上传人:ipod0b 2019/5/4 文件大小:1.51 MB

下载得到文件列表

ISAServer禁止MSN.docx

相关文档

文档介绍

文档介绍:,使用TCP的6891~6900端口,包括出站和入站(1)新建协议:TCP出站6891~6900端口在防火墙策略右边的工具箱中,点击“新建”,然后点击“协议”选择“协议”后出现“欢迎使用新建协议定义向导”对话框: 输入协议定义名称:TCP出6891-6900,并点击“下一步”,进入“首要连接信息”对话框点击“新建”打开“新建/编辑协议连接”对话框,选择协议类型为:TCP,方向:出站,端口范围从6891到6900,然后点击“确定”,回到“首要连接信息”对话框文档来自于网络搜索点击“下一步”进入“辅助连接”对话框直接点击“下一步”完成新建协议向导。(2)按照同样办法,新建协议:TCP入站6891~6900端口第七步:配置防火墙策略。 :允许DNS协议访问外网规则名:allowDNStoexternal 顺序:1 操作:允许从:内部到:外部协议:DNS 用户:所有用户 :封掉TCP的6891~6900端口规则名:DenyTCP6891-6900 顺序:2 操作:拒绝从:内部到:外部协议:TCP出6891-6900、TCP入6891-6900 用户:所有用户 :允许所有用户访问网页、收发邮件和登录MSN。规则名:allowfrominternaltoexternal 顺序:3 操作:允许从:内部到:外部协议:DNS、HTTP、HTTPS、MSN、MSNMessenger、POP3、SMTP 用户:所有用户备注:这一条规则建好之后马上停用,在后面实验的时候会启用,在看到本文后面的测试部分时就会知道为什么有这一条策略了。文档来自于网络搜索 :允许浏览网页组浏览网页规则名:允许浏览网页顺序:4 操作:允许从:内部到:外部协议:DNS、HTTP、HTTPS 用户:浏览网页组 :允许使用MSN 规则名:允许使用MSN 顺序:5 操作:允许从:内部到:外部协议:DNS、HTTPS、MSN、MSNMessenger 用户:MSN组 :允许邮件组收发邮件规则名:允许收发邮件顺序:6 操作:允许从:内部到:外部协议:DNS、POP3、SMTP 用户:邮件组 :允许无限上网组访问外网规则名:允许无限上网顺序:7 操作:允许从:内部到:外部协议:所有出站通讯用户:无限上网组全部访问规则截图: (1)第四、五、六这三条规则,可以合并为一条,但是我没有这样配置。因为这三条规则搭配使用,用不同的搭配可以给用户不同的权限。文档来自于网络搜索例如:有的用户只能浏览网页和使用MSN。有的用户只能使用MSN和收发邮件。有的人是能收发邮件。(2)第七条规则的用途: 如果有测试的需要或某些特殊用户(如:管理员和老总),可将加入到无限上网组,那么他们上网将无限制,但是还是受到第2条规则的限制。文档来自于网络搜索第八步:测试使用用户:test1在cleint上登录,然后开始测试: ,成功登录。 。前提是他那边也用WindowsMessenger登录的。WM和MSNMessenger之间传文件是存在问题的,这个现象在公网上也是一样的。微软这个地方可能是考虑到了两个软件的用途不同的缘故吧。文档来自于网络搜索下面是我传文件给他的图: