文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网管软件 » 利用ISA保障企业网络健康运行       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] 利用ISA保障企业网络健康运行  ( 查看:651  回复:24 )   
 
lelu
新新人类  点击可查看详细


帖子 86
精华 0
无忧币 205
积分 145
阅读权限 20
注册日期 2007-7-26
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-23 18:31   标题:利用ISA保障企业网络健康运行
上一帖 |
对于企业网络来讲,稳定的速度是评价其是否健康运行的一个重要指标,当企业网络处于异常状态的时候我们的网络管理员直接面临的就是各方的责难和求救,”XXX,我这里网站打开好慢,你过来帮我看下什么问题”,”XXX,怎么XXX网站打不开,你们是怎么管理网络的”,”XXX,你过来帮我看下怎么邮件收不了”,一个两个人来让你看你还应付得过来,如果整个公司几十几百个人同时找你的话我想即使你有三头六臂也未必能应付得过来,即便你能应付得过来,这样的情况发生多了,大家必然会将对网络的不满转移到你的头上来,如何有效的保障企业网络健康运行成了我们每个网络管理者的当务之急。
1.     事前预防,防患于未然
ISA 提供了优秀的应用层过滤功能,在这里可以通过HTTP策略,控制所有的ISA Server客户的连接, ISA 可以通过与域环境中建立的用户集相结合,可以对用户的访问内容进行灵活控制,从而对一些非法色情站,在线视频,P2P下载之类的网站进行拦截。



同时在ISA中还可以通过设置”enable bindwith control”的数值,启动流量控制功能,当你的实际流量超过enable bindwith control设定值时,将根据预先设定的用户流量级别来优先保障主要业务员的网络带宽,确保公司业务正常进行。与此同时ISA还可以利用第三方插件(如: Bandwidth Splitter for ISA Server)来扩展起性能,可以定制(分配或限制)内部网络中的单个用户和主机,或是用户组、主机组(AD环境中)对INTERNET连接和带宽,也可以对企业网络中的用户下载的内容进行反病毒扫描,从而保证用户所浏览的网页及下载的文件的安全性。
为了合理的利用带宽和提高工作效率,我们还可以在ISA上对指定的用户组上网的时间段进行控制。在ISA中为指定的用户组设置每个星期的某一天某个时间段执行某个协议规则,其他时间段执行另外的协议规则,从而使得企业网络的管理和控制更为人性化。



2.对外部攻击和入侵进行检测,将不安全因素拒之门外
ISA Server的一个重要功能就是入侵检测,在ISA Management的IP数据包筛选属性对话框中启用入侵检测,可以把ISA Server配置为能够检测6种常见的网络攻击。这些攻击包括端口扫描攻击、IP半扫描攻击、登录攻击、Ping of Death攻击、UDP轰炸攻击以及Windows out-of-band (WinNuke)攻击。有人试图攻击您的网络时,入侵检测能够将其鉴别出来,检测到攻击后,ISA Server就会采取一系列预先配置的措施(或警报)。默认状态下,启用入侵检测后,ISA Server一检测到攻击,就会往Windows事件日志中发消息。也可以把ISA Server配置为对检测到的攻击做出其他的反应,例如给管理员发送电子邮件、启动一个特定的程序、以及启动或停止选定的ISA Server服务。
3.实时的监控管理和日志分析能力,强化网络管理水平
ISA利用基于微软管理控制台(MMC)的用户界面、图形化的任务垫和向导对ISA Server进行管理,从而简化了管理。借助ISA的实时日志监控功能,可以即时监控所有活动的防火墙会话以及对性能监控数据进行跟踪,会话过滤工具可以帮助我们缩小监控范围,从而更快的找出问题所在。 当然,在这里你还可以根据自己的使用习惯和专业水平采用合适的第三方插件来协助你进行管理,借助更加直观,更加详累的日志分析结果,企业的管理者可以更方便的知道自己的员工都什么时候在上网,在上网做些什么。管理人员也可以根据此报表了解企业内部员工的网络行为趋向,从公司的管理上制止某些网络滥用行为。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-23 18:311楼
[ 顶部 ]
 
lelu
新新人类  点击可查看详细


帖子 86
精华 0
无忧币 205
积分 145
阅读权限 20
注册日期 2007-7-26
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-23 18:31 
个人一点心得~~~希望大家喜欢~~



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-23 18:312楼
[ 顶部 ]
 
zilan
新新人类  点击可查看详细



帖子 102
精华 0
无忧币 83
积分 93
阅读权限 20
注册日期 2007-11-28
最后登录 2008-10-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-24 14:18 
谢谢,很不错。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-24 14:183楼
[ 顶部 ]
 
lelu
新新人类  点击可查看详细


帖子 86
精华 0
无忧币 205
积分 145
阅读权限 20
注册日期 2007-7-26
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-24 17:00 


QUOTE:
原帖由 zilan 于 2008-4-24 14:18 发表
谢谢,很不错。
客气,好东西一同分享~~~。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-24 17:004楼
[ 顶部 ]
 
fastest
新新人类  点击可查看详细


帖子 52
精华 0
无忧币 66
积分 66
阅读权限 20
注册日期 2007-7-31
最后登录 2008-9-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-25 14:06 
公司局域网,域服务器控制,想增加网络安全和限制员工登录某些网站和聊天软件,准备订制ISA,不知是否可以直接安装到域服务器?或者更好的方案,公司上网计算机30台左右。谢谢指点!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-25 14:065楼
[ 顶部 ]
 
lelu
新新人类  点击可查看详细


帖子 86
精华 0
无忧币 205
积分 145
阅读权限 20
注册日期 2007-7-26
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-28 12:35 


QUOTE:
原帖由 fastest 于 2008-4-25 14:06 发表
公司局域网,域服务器控制,想增加网络安全和限制员工登录某些网站和聊天软件,准备订制ISA,不知是否可以直接安装到域服务器?或者更好的方案,公司上网计算机30台左右。谢谢指点!
ISA服务器和域控制器装同一台机是可以的,但强烈建议不要这样做。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-28 12:356楼
[ 顶部 ]
 
fastest
新新人类  点击可查看详细


帖子 52
精华 0
无忧币 66
积分 66
阅读权限 20
注册日期 2007-7-31
最后登录 2008-9-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-28 12:36 
再请教一下,想我们这样小的局域网,是否需要购买服务器计算机,能否用高配置的计算机替代用作ISA服务器,购买此计算机有何建议,我公司没有独立DNS服务器(在域服务器设置了DNS),WEB服务器,只是局域网用和文件共享使用。先谢



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-28 12:367楼
[ 顶部 ]
 
lelu
新新人类  点击可查看详细


帖子 86
精华 0
无忧币 205
积分 145
阅读权限 20
注册日期 2007-7-26
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-28 12:53 


QUOTE:
原帖由 fastest 于 2008-4-28 12:36 发表
再请教一下,想我们这样小的局域网,是否需要购买服务器计算机,能否用高配置的计算机替代用作ISA服务器,购买此计算机有何建议,我公司没有独立DNS服务器(在域服务器设置了DNS),WEB服务器,只是局域网用和文件共 ...
关键看需要和资金。如果要求有很高的稳定性,需要专门的服务器或配置较好的台式机。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-4-28 12:538楼
[ 顶部 ]
 
devilzhao
禁止发言  点击可查看详细



帖子 308
精华 0
无忧币 316
积分 308
阅读权限 1
注册日期 2008-4-27
最后登录 2008-5-6 离线

[查看资料]  [发短消息
       
发表于:2008-4-29 10:08  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-4-29 10:089楼
[ 顶部 ]
 
devilzhao
禁止发言  点击可查看详细



帖子 308
精华 0
无忧币 316
积分 308
阅读权限 1
注册日期 2008-4-27
最后登录 2008-5-6 离线

[查看资料]  [发短消息
       
发表于:2008-4-29 10:14  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-4-29 10:1410楼
[ 顶部 ]
 
devilzhao
禁止发言  点击可查看详细



帖子 308
精华 0
无忧币 316
积分 308
阅读权限 1
注册日期 2008-4-27
最后登录 2008-5-6 离线

[查看资料]  [发短消息
       
发表于:2008-4-29 10:17  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-4-29 10:1711楼
[ 顶部 ]
 
devilzhao
禁止发言  点击可查看详细



帖子 308
精华 0
无忧币 316
积分 308
阅读权限 1
注册日期 2008-4-27
最后登录 2008-5-6 离线

[查看资料]  [发短消息
       
发表于:2008-4-29 10:21  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-4-29 10:2112楼
[ 顶部 ]
 
devilzhao
禁止发言  点击可查看详细



帖子 308
精华 0
无忧币 316
积分 308
阅读权限 1
注册日期 2008-4-27
最后登录 2008-5-6 离线

[查看资料]  [发短消息
       
发表于:2008-4-29 10:26  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-4-29 10:2613楼
[ 顶部 ]
 
twx51
新新人类  点击可查看详细


帖子 163
精华 0
无忧币 68
积分 174
阅读权限 20
注册日期 2008-3-26
最后登录 2008-8-2 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-5-3 20:40 
支持..   LZ 碰到过 ISA 2004 企业版 补上SP3的补丁后..出现的。. ISA  压缩属性产生的一系列警报没..?

  不知道怎么解决..????



微软最有价值专家(MVP)申请 <2008-2009年度>
2008-5-3 20:4014楼
[ 顶部 ]
 
wanghuan222
新新人类  点击可查看详细



十二生肖之猪   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 7
精华 0
无忧币 27
积分 15
阅读权限 20
注册日期 2007-8-21
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-4 21:28 
谢谢,很不错。




论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-4 21:2815楼
[ 顶部 ]
 
熊兵
新新人类  点击可查看详细



帖子 54
精华 0
无忧币 76
积分 68
阅读权限 20
注册日期 2007-8-7
最后登录 2008-10-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 14:52 
都有什么版本的啊?什么版本好用?



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-28 14:5216楼
[ 顶部 ]
 
642406
新新人类  点击可查看详细



帖子 27
精华 0
无忧币 8
积分 27
阅读权限 20
注册日期 2007-2-2
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 15:19   标题:支持.........................................

支持.........................................
2008-5-28 15:1917楼
[ 顶部 ]
 
642406
新新人类  点击可查看详细



帖子 27
精华 0
无忧币 8
积分 27
阅读权限 20
注册日期 2007-2-2
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 15:20   标题:支持.........................................

支持.........................................
2008-5-28 15:2018楼
[ 顶部 ]
 
simstone
新新人类  点击可查看详细



帖子 144
精华 0
无忧币 1
积分 151
阅读权限 20
注册日期 2007-6-20
最后登录 2008-8-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 15:55 
学习中,不知如何向管理员发邮件,找不到入口,



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-28 15:5519楼
[ 顶部 ]
 
sanshiban110
禁止发言  点击可查看详细



十二生肖之狗   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 107
精华 0
无忧币 78
积分 128
阅读权限 1
来自 (保密)
注册日期 2006-12-20
最后登录 2008-8-21 离线

[查看资料]  [发短消息
       
发表于:2008-5-28 16:14  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-5-28 16:1420楼
[ 顶部 ]
 
kosain
新新人类  点击可查看详细



帖子 26
精华 0
无忧币 23
积分 26
阅读权限 20
注册日期 2008-3-12
最后登录 2008-6-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-4 15:46 
好多灌水的啊!!!题目起得大了点吧!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-6-4 15:4621楼
[ 顶部 ]
 
lovesunny
技术员  点击可查看详细



帖子 239
精华 0
无忧币 131
积分 227
阅读权限 30
注册日期 2008-8-25
最后登录 2008-9-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-1 13:16 
不错的东东不错的东东 xuexi



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-1 13:1622楼
[ 顶部 ]
 
hnhxf
新新人类  点击可查看详细



帖子 4
精华 0
无忧币 0
积分 3
阅读权限 20
注册日期 2008-9-9
最后登录 2008-9-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-25 15:39 
非常不错,不过要是写完整点更好



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-25 15:3923楼
[ 顶部 ]
 
yizhou18
新新人类  点击可查看详细



帖子 27
精华 0
无忧币 4
积分 25
阅读权限 20
注册日期 2007-8-5
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-26 16:54 
非常不错,不过要是写完整点更好



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-26 16:5424楼
[ 顶部 ]
 
bingfenghuan
新新人类  点击可查看详细



帖子 26
精华 0
无忧币 5
积分 17
阅读权限 20
注册日期 2008-9-21
最后登录 2008-10-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-9-26 19:42 
谢谢楼主分享经验,有空向您请教了!



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-9-26 19:4225楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008