当前位置: 首页 > news >正文

部署ISA网络防火墙策略

1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA. 2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致。
 
  3、拒绝的规则一定要放在允许的规则前面。
 
  4、当需要使用拒绝时,显式拒绝是首要考虑的方式。
 
5、在不影响防火墙策略执行效果的情况下,请将匹配度更高的规则放在前面。
 
  6、在不影响防火墙策略执行效果的情况下,请将针对所有用户的规则放在前面。
 
  7、尽量简化你的规则,执行一条规则的效率永远比执行两条规则的效率高。
 
  8、永远不要在商业网络中使用Allow 4 ALL规则(Allow all users use all protocols from all networks to all networks),这样只是让你的ISA形同虚设。
 
  9、如果可以通过配置系统策略来实现,就没有必要再建立自定义规则。
 
  10、ISA的每条访问规则都是独立的,执行每条访问规则时不会受到其他访问规则的影响。
 
  11、永远也不要允许任何网络访问ISA本机的所有协议。内部网络也是不可信的。
 
  12、SNat客户不能提交身份验证信息。所以,当你使用了身份验证时,请配置客户为Web代理客户或防火墙客户。
 
  13、无论作为访问规则中的目的还是源,最好使用IP地址。
 
  14、如果你一定要在访问规则中使用域名集或URL集,最好将客户配置为Web代理客户。
 
  15、请不要忘了,防火墙策略的最后还有一条DENY 4 ALL.
 
  16、最后,请记住,防火墙策略的测试是必需的。

相关文章:

  • 计算机英语 自我介绍,计算机专业学生面试英语自我介绍
  • Windows Embedded开发资源介绍
  • 异步socket的线程分配(C#)
  • 计算机专业期末试卷,计算机专业英语期末考试试卷(A卷)
  • 2021年考研计算机专业调剂,2021年考研东北石油大学谢坤课题组计算机专业接收调剂研究生的通知...
  • .NET企业级应用架构设计系列之应用服务器
  • 概率题怎么使用计算机计算,计算机系统结构计算问题答案.ppt
  • 上海电子信息职业技术学院计算机网络技术,【五月校考考纲】2018年上海电子信息职业技术学院-计算机应用...
  • 英雄会精彩片段-电梯演讲和云计算,创业论坛
  • 为什么我手机的科学计算机算的不对,“手机计算机和科学计算机算出来答案不一样,我到底该信哪个哈?”...
  • 深入探索Symbian多视图程序开发
  • summernote html标签,关于summernote编辑器代码段html的插入问题
  • JavaEE下的测试驱动 乱弹
  • html替换标题工具,TEReplace插件快速替换Typecho标题/内容关键字
  • 忙碌并快乐的2008北京春季之旅
  • 【跃迁之路】【444天】程序员高效学习方法论探索系列(实验阶段201-2018.04.25)...
  • extjs4学习之配置
  • Flex布局到底解决了什么问题
  • HashMap ConcurrentHashMap
  • Java方法详解
  • Kibana配置logstash,报表一体化
  • 跨域
  • 如何用Ubuntu和Xen来设置Kubernetes?
  • 入手阿里云新服务器的部署NODE
  • 策略 : 一文教你成为人工智能(AI)领域专家
  • 分布式关系型数据库服务 DRDS 支持显示的 Prepare 及逻辑库锁功能等多项能力 ...
  • $.ajax()参数及用法
  • %3cli%3e连接html页面,html+canvas实现屏幕截取
  • (6)添加vue-cookie
  • (Arcgis)Python编程批量将HDF5文件转换为TIFF格式并应用地理转换和投影信息
  • (AtCoder Beginner Contest 340) -- F - S = 1 -- 题解
  • (HAL库版)freeRTOS移植STMF103
  • (二)什么是Vite——Vite 和 Webpack 区别(冷启动)
  • (附源码)springboot人体健康检测微信小程序 毕业设计 012142
  • (附源码)ssm教师工作量核算统计系统 毕业设计 162307
  • (附源码)ssm跨平台教学系统 毕业设计 280843
  • (黑马出品_高级篇_01)SpringCloud+RabbitMQ+Docker+Redis+搜索+分布式
  • (十)DDRC架构组成、效率Efficiency及功能实现
  • (算法)N皇后问题
  • (一)pytest自动化测试框架之生成测试报告(mac系统)
  • (原创) cocos2dx使用Curl连接网络(客户端)
  • (转)详解PHP处理密码的几种方式
  • (总结)Linux下的暴力密码在线破解工具Hydra详解
  • (最简单,详细,直接上手)uniapp/vue中英文多语言切换
  • *Django中的Ajax 纯js的书写样式1
  • .Net 6.0 处理跨域的方式
  • .net Application的目录
  • .Net Web窗口页属性
  • ??如何把JavaScript脚本中的参数传到java代码段中
  • [⑧ADRV902x]: Digital Pre-Distortion (DPD)学习笔记
  • [AIGC] Java 和 Kotlin 的区别
  • [C++]AVL树怎么转
  • [CSS3备忘] transform animation 等
  • [C语言]——分支和循环(4)
  • [ffmpeg] x264 配置参数解析