SlideShare a Scribd company logo
1 of 31
TRUNG TÂM ĐÀO TẠO
QUẢN TRỊ MẠNG VÀ AN NINH MẠNG QUỐC TẾ ATHENA
--------------------------------
BÁO CÁO THỰC TẬP TUẦN 1
ĐỀ TÀI:
NGHIÊN CỨU TRIỂN KHAI HỆ THỐNG TƯỜNG LỬA
ISA 2006
Giáo viênhướng dẫn: Võ Đỗ Thắng
Sinh viên thực tập: Lê Kim Ngân
Tuần 1: 19/01/2015 – 23/01/2015
Thành phố Hồ Chí Minh – Năm 2015
MỤC LỤC
Contents
Chương I: TỔNG QUAN ISA SERVER 2006 ....................................................................... 1
1. Giới thiệu ISA server 2006:........................................................................................... 1
1.1 Các phiên bản ISA server 2006: ............................................................................ 1
2. Cài đặt ISA server 2006: ............................................................................................... 1
2.1 Mô hình: .................................................................................................................. 1
2.2 Chuẩn bị: ................................................................................................................. 2
2.3 Tiến trình cài đặt: ................................................................................................... 4
CHƯƠNG II: PHÂN LOẠI VÀ CẤU HÌNH ISA CLIENTS ............................................ 10
Phân loại................................................................................................................................ 10
1. Cấu hình: ...................................................................................................................... 10
1.1 Secure NAT clients: .............................................................................................. 10
1.2 Cấu hình web proxy client:.................................................................................. 16
1.3 Cài đặt và cấu hình Firewall client: .................................................................... 22
1.4 Cấu hình Auto Discovery:.................................................................................... 26
Chương I:TỔNG QUANISA SERVER 2006
1. Giới thiệuISA server 2006:
MicrosoftInternet Security and Acceleration Sever (ISA Server) là phần mềm
xây dựng bức tường lửa (Firewall) khá nổi tiếng và được sử dụng khá phổ biến của
hãng phần mềm Microsoft. Có thể nói đây là một phần mềm share internet khá hiệu
quả, ổn định, dễ cấu hình, firewall tốt, nhiều tính năng cho phép bạn cấu hình sao cho
tương thích với mạng LAN của bạn. Tốc độ nhanh nhờ chế độ cache thông minh, với
tính năng lưu Cache vào RAM (Random Access Memory), giúp bạn truy xuất thông
tin nhanh hơn, và tính năng Schedule Cache (lập lịch cho tự động download thông
tin trên các WebServer lưu vào Cache và máy con chỉ cần lấy thông tin trên các
Webserver đó bằng mạng LAN). Ngoài ra còn rất nhiều các tính năng khác nữa.
1.1 Các phiên bản ISA server 2006:
Standard : ISA Server 2006 Standard đáp ứng nhu cầu bảo vệ và chia sẻ
băng thông cho các công ty có quy mô trung bình.
Enterprise : ISA Server 2006 Enterprise được sử dụng trong các mô hình
mạng lớn, đáp ứng nhiều yêu cầu truy xuất của người dùng bên trong và
ngoài hệ thống. Ngoài những tính năng đã có trên ISA Server 2006, bản
Enterprise còn cho phép thiết lập hệ thống mảng các ISA Server cùng sử
dụng một chính sách, điều này giúp dễ dàng quản lý và cung cấp tính năng
Load Balancing (cân bằng tải).
2. Cài đặt ISA server 2006:
2.1 Mô hình:
Hình 2.1: Mô hình ISA
2.2 Chuẩn bị:
Máy DC: Windows server 2003 đã nâng cấp Domain Controller.
Máy ISA Server: Windows server 2003 đã join Domain
Thiết lập địa chỉ IP cho 2 máy:
Card mạng Card LAN Card WAN
Máy ISA Server IP:172.16.1.1
SM:255.255.255.0
DNS:172.16.1.2
IP:192.168.6.2
SM:255.255.255.0
GW:192.168.6.1
DNS:172.16.1.2
Máy DC IP:172.16.1.2
SM:255.255.255.0
GW:172.16.1.1
DNS:172.16.1.2
Không có card WAN
Bảng 2.2.1: Địa chỉ IP card mạng
Card LAN dùng để liên lạc trong mạng Internal, còn card WAN dùng để kết nối
internet (External)
Máy tên ISA Server sẽ cài đặt ISA Server 2006, máy này sẽ có 2 interface .
Máy tên DC là máy đại diện cho các traffic từ internet đến máy ISA. Tại máy này
ta sẽ nâng cấp thành Domain Controller, Mail Server, Web Server.
Kiểm tra kết nối máy DC đến máy ISA
Hình 2.2.1
Kiểm tra kết nối máy ISA ping đến DC
Hình 2.2.2
Kiểm tra kết nối từ máy ISA ra internet
Hình 2.2.3
Tiếp theo trên máy DC ta sẽ tạo các đối tượng sau:
OU Maketing Manager Training Sale
Group maketing manager training sales
User Ma1/123
Ma2/123
Man1/123
Man2/123
T1/123
T2/123
S1/123
S2/123
Bảng 2.2.2 Bảng các user và group trong domain
Tại máy DC kiểm tra dịch vụ DNS ứng với mạng 172.16.1.0/24
Hình 2.2.4
2.3 Tiến trình cài đặt:
Cho đĩa ISA server 2006 vào, trong thư mục chứa file càiđặt chọn isaautorun.exe
và chọn Install ISA server 2006
Hình 2.2.5
Trong cửa sổ Setup type chọn Typical nếu bạn muốn cài đặt theo chế độ mặc
định và chọn Custom nếu muốn cài đặt bằng tay dưới đây tôi chọn Custom 
Next
Hình 2.2.6
Sau đó chúng ta nhấp Next
Hình 2.2.7
Tại cửa sổ Internal Network nhấp Add
Hình 2.2.8
Chọn tiếp Add Adapter
Hình 2.2.8
Trong Select Network Adapter, chọn card mang nào trực tiếp nối vào LAN 
OK
Hình 2.2.9
Nhấp Next
Hình 2.2.10
Nhấp Next  Install Finish
Hình 2.2.11
Đây là giao diện của ISA server 2006 sau khi chúng ta cài thành công
Hình 2.2.12
CHƯƠNGII: PHÂNLOẠI VÀ CẤU HÌNHISA CLIENTS
Phân loại
Có 3 loại ISA Server 2006 client:
 SecureNAT client là máy tính được cấu hình với thông số chính Default gateway
giúp định tuyến ra Internet thông qua ISA Server 2006 firewall. Nếu SecureNAT
client nằm trên Mạng trực tiếp kết nối đến ISA Server 2006 firewall, thông số
default gateway của SecureNAT client chính là IP address của network card trên
ISA Server 2006 firewall gắn với Network đó . Nấu SecureNAT client nằm trên
một Network ở xa ISA Server 2006firewall, khi đó SecureNAT client sẽ cấu hình
thông số default gateway là IP address của router gần nó nhất, Router này sẽ giúp
định tuyến thông tin từ SecureNAT client đến ISA Server 2006 firewall ra
Internet.
 Web Proxy client là máy tính có trình duyệt internet (vd:Internet Explorer) được
cấu hình dùng ISA Server 2006 firewall như một Web Proxy server của nó. Web
browser có thể cấu hình để sử dụng IP address của ISA Server 2006 firewall làm
Web Proxy server của nó cấu hình thủ công, hoặc có thể cấu hình tự động thông
qua các Web Proxy autoconfiguration script của ISA Server 2006 firewall. Các
autoconfiguration script cung cấp mức độ tùy biến cao trong việc điều khiển làm
thế nào để Web Proxy clients có hể kết nối Internet. Tên của User (User name)
được ghi nhận trong các Web Proxy logs khi máy tính được cấu hình như một
Web Proxy client.
 Firewall client là máy tính có cài Firewall client software. Firewall client
software chặn tất cả các yêu cầu thuộc dạng Winsock application (thông thường,
là tất cả các ứng dụng chạy trên TCP và UDP) và đẩy các yêu cầu này trực tiếp
đến Firewall service trên ISA Server 2006 firewall. User names sẽ tự động được
đưa vào Firewall service log khi máy tình Firewall client thực hiện kết nối Internet
thông qua ISA Server 2006 firewall.
1. Cấu hình:
1.1 Secure NAT clients:
Các máy trong mạng Internal chỉ việc thiết lập thông số Default Gateway là IP
của máy ISA
Hình 2.1.1
Bây giờ, tại máy ISA ta thiết lập 1 accessrule cho việc truy cập rangoài External.
Mở ISA Server Management, chuột phải Firewal Policy, chọn New, chọn
Access Rule
Hình 2.1.2
Hộp thoại Access Rule Names, đặt tên rule là: allow internet
Hình 2.1.3
Hộp thoại Rule Action, bạn chọn Allow
Hình 2.1.4
Hộp thoại Protocols, chọn All outbound traffic:
Hình 2.1.5
Hộp thoại Access Rule Sources, nhấn Add, chọn 2 mục: Internal:
Hình 2.1.6
Hộp thoại Access Rule Destinations, nhấn Add, chọn External:
Hình 2.1.7
Hộp thoại User Sets, chọn All User
Hình 2.1.8
Nhấn Finish để hoàn tất Rule
Hình 2.1.9
Nhấn Apply , OK
Hình 2.1.9
Kiểm tra việc truy cập đến www.google.com
Hình 2.1.10
1.2 Cấu hình web proxy client:
Tại máy DC, mở Internet Explorer. Chọn Tool – chọn Internet option – Tab
Connection - chọn LAN Setting. Mục Proxy Server điền IP ứng với Card Lan
của máy ISA: 172.16.1.1, port : 8080
Hình 2.2.1
Kiểm tra lại việc kết nối đến trang http://athena.com.vn
Hình 2.2.2
Tuy nhiên việc thiết lập Proxy trên từng Client như vậy sẽ mất rất nhiều thời gian
cho người quản trị. Bạn có thể thiết lập Policy trên Domain cho các Client.
Tại máy DC, mở Active Diretory Users and Computer. Chuột phải vào
lekimngan.com chọn properties.
Hình 2.2.3
Qua tab Group Policy,bạn chọn New và đặt tên “proxy for client”.Sau đó chọn
Edit
Hình 2.2.4
Vào User Configuration – Windows Settings – Internet – Inter Explorer
maintenance - Connection
Hình 2.2.5
Chọn tiếp Proxy Setting và tick vào Enable proxy setting. Điền IP card LAN của
máy ISA: 172.16.1.1, port: 8080
Hình 2.2.6
Ta áp tiếp 1 policy để cấm Client có thể thay đổi thông số Proxy
Vào User Configuration – Administrative Templates – Window Component -
Internet Explorer. Chọn tiếp Disable Changing Proxy Settings. Chọn Enable
Hình 2.2.7
Cuối cùng mở Start – Run gõ gpupdate /force.
Hình 2.2.8
Kiểm tra: mở Internet explorer – kiểm tra lại Proxy đã bị mờ đi không thay đổi được.
Hình 2.2.9
1.3 Cài đặt và cấu hình Firewall client:
Cài đặt ISA Firewall Client trong source cài đặt (Thư mục Client). Chạy file setup.exe
Hình 2.3.1
Hộp thoại Welcom to the Install ….., nhấn Next
Hình 2.3.2
Tiếp theo chọn accept và cài đặt theo mặc định
Hình 2.3.3
Hình 2.3.4
Hộp thoại ISA Server Computer Selection, nhập địa chỉ IP của máy ISA Server, nhấn
Next
Hình 2.3.5
Chọn Install
Hình 2.3.6
Nhấn Finish để kết thúc
Hình 2.3.7
1.4 Cấu hình Auto Discovery:
Tại máy ISA .Mở ISA Server Management, phần Configuration, chọn Network . Ở
khung bên phải, right click Internal chọn Properties
Hình 2.4.1
Chọn tab Auto Discovery đánh dấu check vào Publish automatic discovery
infomation for this network
Hình 2.4.2
Tại máy DC, mở DNS manager
Click phải vào zone lekimngan.com chọn New Alias (CNAME).....
Hình 2.4.3
Nhập WPAD vào ô Alias name ở khung FQDN, bạn Browse đến máy ISA Server
Hình 2.4.4
Sau đó bạn Restart lại DNS
Hình 2.4.5
Mở ISA Firewall Client, vào tab Setting, chọn Automatically detected ISA Server ,
chọn Detect Now, kiểm tra máy client đã detect được tên máy ISA Server.
Hình 2.4.6
Như vậy, chúng ta đã cài đặt ISA Server cho mô hình và khảo sát qua các Firewall
Client .

More Related Content

What's hot

Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
laonap166
 
bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008
chuongthai77
 
backup windows server 2008
backup windows server 2008backup windows server 2008
backup windows server 2008
chuongthai77
 
120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv
Tin Thấy
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfs
laonap166
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
laonap166
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
Pham Viet Dung
 
Lab 3 công cụ quản trị server manager .pdf
Lab 3 công cụ quản trị server manager  .pdfLab 3 công cụ quản trị server manager  .pdf
Lab 3 công cụ quản trị server manager .pdf
Pham Viet Dung
 

What's hot (20)

Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
 
Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008
 
Hướng dẫn cài đặt windows server 2008 cơ bản cho người mới bắt đầu.
Hướng dẫn cài đặt windows server 2008 cơ bản cho người mới bắt đầu.Hướng dẫn cài đặt windows server 2008 cơ bản cho người mới bắt đầu.
Hướng dẫn cài đặt windows server 2008 cơ bản cho người mới bắt đầu.
 
bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008bao cao giua ky quan tri mạng windows server 2008
bao cao giua ky quan tri mạng windows server 2008
 
backup windows server 2008
backup windows server 2008backup windows server 2008
backup windows server 2008
 
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPTBài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
 
120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv120 cau mon quan tri mang public_sv
120 cau mon quan tri mang public_sv
 
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPTBài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
 
Huong dan cai_dat_misasme.net2010
Huong dan cai_dat_misasme.net2010Huong dan cai_dat_misasme.net2010
Huong dan cai_dat_misasme.net2010
 
Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012
 
Tai lieuhuongdansudung
Tai lieuhuongdansudungTai lieuhuongdansudung
Tai lieuhuongdansudung
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfs
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius server
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
New (1)
New (1)New (1)
New (1)
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2
 
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpHướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 
Lab 3 công cụ quản trị server manager .pdf
Lab 3 công cụ quản trị server manager  .pdfLab 3 công cụ quản trị server manager  .pdf
Lab 3 công cụ quản trị server manager .pdf
 

Similar to Báo cáo thực tập Tuần 1

Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
Trần Hiệu
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
laonap166
 
Part 38 isa server - array - installation -www.key4_vip.info
Part 38   isa server - array - installation -www.key4_vip.infoPart 38   isa server - array - installation -www.key4_vip.info
Part 38 isa server - array - installation -www.key4_vip.info
laonap166
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
Ly ND
 
Bao caothuctap lyhuutai
Bao caothuctap lyhuutaiBao caothuctap lyhuutai
Bao caothuctap lyhuutai
Tai Ly
 
Slide bao cao giua ky
Slide bao cao giua kySlide bao cao giua ky
Slide bao cao giua ky
Bin Hoo
 
Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123
vu1008
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
Ly ND
 
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
lan huynh
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
Vo Ve Vi Vu
 

Similar to Báo cáo thực tập Tuần 1 (20)

Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Isa2004
Isa2004Isa2004
Isa2004
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8MailExchange 2007 tren winserver2k8
MailExchange 2007 tren winserver2k8
 
Part 38 isa server - array - installation -www.key4_vip.info
Part 38   isa server - array - installation -www.key4_vip.infoPart 38   isa server - array - installation -www.key4_vip.info
Part 38 isa server - array - installation -www.key4_vip.info
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910
 
Bao caothuctap lyhuutai
Bao caothuctap lyhuutaiBao caothuctap lyhuutai
Bao caothuctap lyhuutai
 
Báo Cáo giua Kỳ Power Point
Báo Cáo giua Kỳ Power PointBáo Cáo giua Kỳ Power Point
Báo Cáo giua Kỳ Power Point
 
Slide bao cao giua ky
Slide bao cao giua kySlide bao cao giua ky
Slide bao cao giua ky
 
Bc athena
Bc athenaBc athena
Bc athena
 
vpn and nat
vpn and  natvpn and  nat
vpn and nat
 
Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123
 
Báo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPointBáo Cáo Thực Tập PowerPoint
Báo Cáo Thực Tập PowerPoint
 
Báo cáo đề tài isa full it-slideshares.blogspot.com
Báo cáo đề tài isa full it-slideshares.blogspot.comBáo cáo đề tài isa full it-slideshares.blogspot.com
Báo cáo đề tài isa full it-slideshares.blogspot.com
 
Slide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối KỳSlide Báo Cáo Cuối Kỳ
Slide Báo Cáo Cuối Kỳ
 
Baocaothuctap
BaocaothuctapBaocaothuctap
Baocaothuctap
 
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 

Recently uploaded

SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
ChuThNgnFEFPLHN
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
hoangtuansinh1
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hành
dangdinhkien2k4
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
ltbdieu
 
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
Xem Số Mệnh
 

Recently uploaded (20)

Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hộiTrắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
Trắc nghiệm CHƯƠNG 5 môn Chủ nghĩa xã hội
 
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
ĐỀ CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT CÁC TỈNH THÀNH NĂM HỌC 2020 –...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
các nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ emcác nội dung phòng chống xâm hại tình dục ở trẻ em
các nội dung phòng chống xâm hại tình dục ở trẻ em
 
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
SD-05_Xây dựng website bán váy Lolita Alice - Phùng Thị Thúy Hiền PH 2 7 8 6 ...
 
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdfSLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
SLIDE - Tu van, huong dan cong tac tuyen sinh-2024 (đầy đủ chi tiết).pdf
 
Giáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình PhươngGiáo trình nhập môn lập trình - Đặng Bình Phương
Giáo trình nhập môn lập trình - Đặng Bình Phương
 
bài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hànhbài tập lớn môn kiến trúc máy tính và hệ điều hành
bài tập lớn môn kiến trúc máy tính và hệ điều hành
 
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docxbài thi bảo vệ nền tảng tư tưởng của Đảng.docx
bài thi bảo vệ nền tảng tư tưởng của Đảng.docx
 
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
TUYỂN TẬP 50 ĐỀ LUYỆN THI TUYỂN SINH LỚP 10 THPT MÔN TOÁN NĂM 2024 CÓ LỜI GIẢ...
 
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
26 Truyện Ngắn Sơn Nam (Sơn Nam) thuviensach.vn.pdf
 
Bài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiệnBài giảng môn Truyền thông đa phương tiện
Bài giảng môn Truyền thông đa phương tiện
 
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
TUYỂN TẬP ĐỀ THI GIỮA KÌ, CUỐI KÌ 2 MÔN VẬT LÍ LỚP 11 THEO HÌNH THỨC THI MỚI ...
 
20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...
20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...
20 ĐỀ DỰ ĐOÁN - PHÁT TRIỂN ĐỀ MINH HỌA BGD KỲ THI TỐT NGHIỆP THPT NĂM 2024 MÔ...
 
Kiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net VietKiến thức cơ bản về tư duy số - VTC Net Viet
Kiến thức cơ bản về tư duy số - VTC Net Viet
 
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
TÀI LIỆU BỒI DƯỠNG HỌC SINH GIỎI KỸ NĂNG VIẾT ĐOẠN VĂN NGHỊ LUẬN XÃ HỘI 200 C...
 
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
ĐỀ KIỂM TRA CUỐI KÌ 2 BIÊN SOẠN THEO ĐỊNH HƯỚNG ĐỀ BGD 2025 MÔN TOÁN 10 - CÁN...
 
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
Danh sách sinh viên tốt nghiệp Đại học - Cao đẳng Trường Đại học Phú Yên năm ...
 
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdfxemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
xemsomenh.com-Vòng Tràng Sinh - Cách An 12 Sao Và Ý Nghĩa Từng Sao.pdf
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 

Báo cáo thực tập Tuần 1

  • 1. TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG VÀ AN NINH MẠNG QUỐC TẾ ATHENA -------------------------------- BÁO CÁO THỰC TẬP TUẦN 1 ĐỀ TÀI: NGHIÊN CỨU TRIỂN KHAI HỆ THỐNG TƯỜNG LỬA ISA 2006 Giáo viênhướng dẫn: Võ Đỗ Thắng Sinh viên thực tập: Lê Kim Ngân Tuần 1: 19/01/2015 – 23/01/2015 Thành phố Hồ Chí Minh – Năm 2015
  • 2. MỤC LỤC Contents Chương I: TỔNG QUAN ISA SERVER 2006 ....................................................................... 1 1. Giới thiệu ISA server 2006:........................................................................................... 1 1.1 Các phiên bản ISA server 2006: ............................................................................ 1 2. Cài đặt ISA server 2006: ............................................................................................... 1 2.1 Mô hình: .................................................................................................................. 1 2.2 Chuẩn bị: ................................................................................................................. 2 2.3 Tiến trình cài đặt: ................................................................................................... 4 CHƯƠNG II: PHÂN LOẠI VÀ CẤU HÌNH ISA CLIENTS ............................................ 10 Phân loại................................................................................................................................ 10 1. Cấu hình: ...................................................................................................................... 10 1.1 Secure NAT clients: .............................................................................................. 10 1.2 Cấu hình web proxy client:.................................................................................. 16 1.3 Cài đặt và cấu hình Firewall client: .................................................................... 22 1.4 Cấu hình Auto Discovery:.................................................................................... 26
  • 3. Chương I:TỔNG QUANISA SERVER 2006 1. Giới thiệuISA server 2006: MicrosoftInternet Security and Acceleration Sever (ISA Server) là phần mềm xây dựng bức tường lửa (Firewall) khá nổi tiếng và được sử dụng khá phổ biến của hãng phần mềm Microsoft. Có thể nói đây là một phần mềm share internet khá hiệu quả, ổn định, dễ cấu hình, firewall tốt, nhiều tính năng cho phép bạn cấu hình sao cho tương thích với mạng LAN của bạn. Tốc độ nhanh nhờ chế độ cache thông minh, với tính năng lưu Cache vào RAM (Random Access Memory), giúp bạn truy xuất thông tin nhanh hơn, và tính năng Schedule Cache (lập lịch cho tự động download thông tin trên các WebServer lưu vào Cache và máy con chỉ cần lấy thông tin trên các Webserver đó bằng mạng LAN). Ngoài ra còn rất nhiều các tính năng khác nữa. 1.1 Các phiên bản ISA server 2006: Standard : ISA Server 2006 Standard đáp ứng nhu cầu bảo vệ và chia sẻ băng thông cho các công ty có quy mô trung bình. Enterprise : ISA Server 2006 Enterprise được sử dụng trong các mô hình mạng lớn, đáp ứng nhiều yêu cầu truy xuất của người dùng bên trong và ngoài hệ thống. Ngoài những tính năng đã có trên ISA Server 2006, bản Enterprise còn cho phép thiết lập hệ thống mảng các ISA Server cùng sử dụng một chính sách, điều này giúp dễ dàng quản lý và cung cấp tính năng Load Balancing (cân bằng tải). 2. Cài đặt ISA server 2006: 2.1 Mô hình:
  • 4. Hình 2.1: Mô hình ISA 2.2 Chuẩn bị: Máy DC: Windows server 2003 đã nâng cấp Domain Controller. Máy ISA Server: Windows server 2003 đã join Domain Thiết lập địa chỉ IP cho 2 máy: Card mạng Card LAN Card WAN Máy ISA Server IP:172.16.1.1 SM:255.255.255.0 DNS:172.16.1.2 IP:192.168.6.2 SM:255.255.255.0 GW:192.168.6.1 DNS:172.16.1.2 Máy DC IP:172.16.1.2 SM:255.255.255.0 GW:172.16.1.1 DNS:172.16.1.2 Không có card WAN Bảng 2.2.1: Địa chỉ IP card mạng Card LAN dùng để liên lạc trong mạng Internal, còn card WAN dùng để kết nối internet (External) Máy tên ISA Server sẽ cài đặt ISA Server 2006, máy này sẽ có 2 interface . Máy tên DC là máy đại diện cho các traffic từ internet đến máy ISA. Tại máy này ta sẽ nâng cấp thành Domain Controller, Mail Server, Web Server.
  • 5. Kiểm tra kết nối máy DC đến máy ISA Hình 2.2.1 Kiểm tra kết nối máy ISA ping đến DC Hình 2.2.2 Kiểm tra kết nối từ máy ISA ra internet
  • 6. Hình 2.2.3 Tiếp theo trên máy DC ta sẽ tạo các đối tượng sau: OU Maketing Manager Training Sale Group maketing manager training sales User Ma1/123 Ma2/123 Man1/123 Man2/123 T1/123 T2/123 S1/123 S2/123 Bảng 2.2.2 Bảng các user và group trong domain Tại máy DC kiểm tra dịch vụ DNS ứng với mạng 172.16.1.0/24 Hình 2.2.4 2.3 Tiến trình cài đặt: Cho đĩa ISA server 2006 vào, trong thư mục chứa file càiđặt chọn isaautorun.exe và chọn Install ISA server 2006
  • 7. Hình 2.2.5 Trong cửa sổ Setup type chọn Typical nếu bạn muốn cài đặt theo chế độ mặc định và chọn Custom nếu muốn cài đặt bằng tay dưới đây tôi chọn Custom  Next Hình 2.2.6
  • 8. Sau đó chúng ta nhấp Next Hình 2.2.7 Tại cửa sổ Internal Network nhấp Add Hình 2.2.8
  • 9. Chọn tiếp Add Adapter Hình 2.2.8 Trong Select Network Adapter, chọn card mang nào trực tiếp nối vào LAN  OK Hình 2.2.9
  • 10. Nhấp Next Hình 2.2.10 Nhấp Next  Install Finish Hình 2.2.11
  • 11. Đây là giao diện của ISA server 2006 sau khi chúng ta cài thành công Hình 2.2.12
  • 12. CHƯƠNGII: PHÂNLOẠI VÀ CẤU HÌNHISA CLIENTS Phân loại Có 3 loại ISA Server 2006 client:  SecureNAT client là máy tính được cấu hình với thông số chính Default gateway giúp định tuyến ra Internet thông qua ISA Server 2006 firewall. Nếu SecureNAT client nằm trên Mạng trực tiếp kết nối đến ISA Server 2006 firewall, thông số default gateway của SecureNAT client chính là IP address của network card trên ISA Server 2006 firewall gắn với Network đó . Nấu SecureNAT client nằm trên một Network ở xa ISA Server 2006firewall, khi đó SecureNAT client sẽ cấu hình thông số default gateway là IP address của router gần nó nhất, Router này sẽ giúp định tuyến thông tin từ SecureNAT client đến ISA Server 2006 firewall ra Internet.  Web Proxy client là máy tính có trình duyệt internet (vd:Internet Explorer) được cấu hình dùng ISA Server 2006 firewall như một Web Proxy server của nó. Web browser có thể cấu hình để sử dụng IP address của ISA Server 2006 firewall làm Web Proxy server của nó cấu hình thủ công, hoặc có thể cấu hình tự động thông qua các Web Proxy autoconfiguration script của ISA Server 2006 firewall. Các autoconfiguration script cung cấp mức độ tùy biến cao trong việc điều khiển làm thế nào để Web Proxy clients có hể kết nối Internet. Tên của User (User name) được ghi nhận trong các Web Proxy logs khi máy tính được cấu hình như một Web Proxy client.  Firewall client là máy tính có cài Firewall client software. Firewall client software chặn tất cả các yêu cầu thuộc dạng Winsock application (thông thường, là tất cả các ứng dụng chạy trên TCP và UDP) và đẩy các yêu cầu này trực tiếp đến Firewall service trên ISA Server 2006 firewall. User names sẽ tự động được đưa vào Firewall service log khi máy tình Firewall client thực hiện kết nối Internet thông qua ISA Server 2006 firewall. 1. Cấu hình: 1.1 Secure NAT clients:
  • 13. Các máy trong mạng Internal chỉ việc thiết lập thông số Default Gateway là IP của máy ISA Hình 2.1.1 Bây giờ, tại máy ISA ta thiết lập 1 accessrule cho việc truy cập rangoài External. Mở ISA Server Management, chuột phải Firewal Policy, chọn New, chọn Access Rule
  • 14. Hình 2.1.2 Hộp thoại Access Rule Names, đặt tên rule là: allow internet Hình 2.1.3 Hộp thoại Rule Action, bạn chọn Allow
  • 15. Hình 2.1.4 Hộp thoại Protocols, chọn All outbound traffic: Hình 2.1.5 Hộp thoại Access Rule Sources, nhấn Add, chọn 2 mục: Internal:
  • 16. Hình 2.1.6 Hộp thoại Access Rule Destinations, nhấn Add, chọn External: Hình 2.1.7
  • 17. Hộp thoại User Sets, chọn All User Hình 2.1.8 Nhấn Finish để hoàn tất Rule Hình 2.1.9 Nhấn Apply , OK
  • 18. Hình 2.1.9 Kiểm tra việc truy cập đến www.google.com Hình 2.1.10 1.2 Cấu hình web proxy client:
  • 19. Tại máy DC, mở Internet Explorer. Chọn Tool – chọn Internet option – Tab Connection - chọn LAN Setting. Mục Proxy Server điền IP ứng với Card Lan của máy ISA: 172.16.1.1, port : 8080 Hình 2.2.1
  • 20. Kiểm tra lại việc kết nối đến trang http://athena.com.vn Hình 2.2.2 Tuy nhiên việc thiết lập Proxy trên từng Client như vậy sẽ mất rất nhiều thời gian cho người quản trị. Bạn có thể thiết lập Policy trên Domain cho các Client. Tại máy DC, mở Active Diretory Users and Computer. Chuột phải vào lekimngan.com chọn properties.
  • 21. Hình 2.2.3 Qua tab Group Policy,bạn chọn New và đặt tên “proxy for client”.Sau đó chọn Edit Hình 2.2.4
  • 22. Vào User Configuration – Windows Settings – Internet – Inter Explorer maintenance - Connection Hình 2.2.5 Chọn tiếp Proxy Setting và tick vào Enable proxy setting. Điền IP card LAN của máy ISA: 172.16.1.1, port: 8080 Hình 2.2.6
  • 23. Ta áp tiếp 1 policy để cấm Client có thể thay đổi thông số Proxy Vào User Configuration – Administrative Templates – Window Component - Internet Explorer. Chọn tiếp Disable Changing Proxy Settings. Chọn Enable Hình 2.2.7 Cuối cùng mở Start – Run gõ gpupdate /force. Hình 2.2.8
  • 24. Kiểm tra: mở Internet explorer – kiểm tra lại Proxy đã bị mờ đi không thay đổi được. Hình 2.2.9 1.3 Cài đặt và cấu hình Firewall client: Cài đặt ISA Firewall Client trong source cài đặt (Thư mục Client). Chạy file setup.exe Hình 2.3.1 Hộp thoại Welcom to the Install ….., nhấn Next
  • 25. Hình 2.3.2 Tiếp theo chọn accept và cài đặt theo mặc định Hình 2.3.3
  • 26. Hình 2.3.4 Hộp thoại ISA Server Computer Selection, nhập địa chỉ IP của máy ISA Server, nhấn Next Hình 2.3.5
  • 27. Chọn Install Hình 2.3.6 Nhấn Finish để kết thúc Hình 2.3.7
  • 28. 1.4 Cấu hình Auto Discovery: Tại máy ISA .Mở ISA Server Management, phần Configuration, chọn Network . Ở khung bên phải, right click Internal chọn Properties Hình 2.4.1 Chọn tab Auto Discovery đánh dấu check vào Publish automatic discovery infomation for this network
  • 29. Hình 2.4.2 Tại máy DC, mở DNS manager Click phải vào zone lekimngan.com chọn New Alias (CNAME)..... Hình 2.4.3 Nhập WPAD vào ô Alias name ở khung FQDN, bạn Browse đến máy ISA Server
  • 30. Hình 2.4.4 Sau đó bạn Restart lại DNS Hình 2.4.5
  • 31. Mở ISA Firewall Client, vào tab Setting, chọn Automatically detected ISA Server , chọn Detect Now, kiểm tra máy client đã detect được tên máy ISA Server. Hình 2.4.6 Như vậy, chúng ta đã cài đặt ISA Server cho mô hình và khảo sát qua các Firewall Client .