新書推薦:
《
王氏之死(新版,史景迁成名作)
》
售價:HK$
56.4
《
敢为天下先:三年建成港科大
》
售價:HK$
79.4
《
长高食谱 让孩子长高个的饮食方案 0-15周岁儿童调理脾胃食谱书籍宝宝辅食书 让孩子爱吃饭 6-9-12岁儿童营养健康食谱书大全 助力孩子身体棒胃口好长得高
》
售價:HK$
48.3
《
身体自愈力:解决内在病因的身体智慧指南
》
售價:HK$
101.2
《
非言语沟通经典入门:影响人际交往的重要力量(第7版)
》
售價:HK$
126.4
《
山西寺观艺术壁画精编卷
》
售價:HK$
1725.0
《
中国摄影 中式摄影的独特魅力
》
售價:HK$
1127.0
《
山西寺观艺术彩塑精编卷
》
售價:HK$
1725.0
|
編輯推薦: |
国内资深网络工程师的最新力作 ,零基础教学。
从安装Forefront TMG开始,到配置和管理Forefront TMG网络,步步深入,学习无负担
微软防火墙,安全Web网关解决方案 ,面向企业应用。不仅介绍Forefront TMG的使用方法,还讲解如何规划一个网络,并介绍了一个完整的企业应用案例,以及提供大量疑难故障解决方案。重视实验,学习效率高,通过虚拟机创建包含服务器和客户机的网络环境,根据书中案例配置网络,一步步实验Forefront TMG的各种功能,还可修改案例配置,直接用于搭建企业网络。
|
內容簡介: |
本书主要介绍使用Forefront TMG 2010组网络服务器与VPN网络的内容,本书介绍的网络服务器是低成本、高性能、高安全、可扩展,而客户端采用Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008内置的VPN客户端,对终端用户的要求低。
本书内容全面、配置步骤详细、具有完整的使用案例,并且本书的内容已经经过生产环境的检验,是可以实际使用的。
本书适合作为网络培训机构的专业培训教材,也适合读者自学使用;另外,本书对于正从事VPN网络组建的工作人员提高技术水平,增加组网经验有极大帮助。
重点内容
实验环境的搭建
Internet-Forefront TMG代理服务器配置
发布受Forefront TMG保护的服务器
规划Forefront TMG网络拓扑
Forefront Web代理客户端
Forefront TMG防火墙客户端
使用Forefront TMG VPN功能配置VPN网络
安装、配置Windows独立证书服务器
组建Forefront TMG独立阵列
组建EMS管理的阵列
Forefront TMG企业应用案例
ISA Server与Forefront TMG经典应用
ISA Server与Forefront TMG疑难故障排除
|
關於作者: |
王春海,河北经贸大学,实验师,主讲Windows操作系统实用技术、Linux操作系统实用技术、虚拟机技术与应用。MCSE、2009~2012 MVP(微软最有价值专家、Forefront 与Virtual Machine方向)、2011与2012年51CTO十大杰出IT博客、计算机图书作家。
|
目錄:
|
目 录
第1章 Forefront TMG 2010功能概述1
1.1 Forefront TMG 2010主要功能1
1.2 Forefront TMG版本2
1.3 Forefront TMG系统需求4
1.4 Forefront TMG的防火墙类别与多网络支持4
1.5 与VPN的集成5
1.6 多功能代理服务器与协议组管理5
1.7 恶意软件检查6
1.8 双线ISP冗余功能7
1.9 网络入侵保护系统8
1.10 Forefront TMG企业版的特点9
第2章 快速入门——Forefront TMG 2010标准版的安装11
2.1 准备实验环境11
2.1.1 创建Windows Server 2008 R2的虚拟机12
2.1.2 在虚拟机中安装Windows Server 2008 R214
2.1.3 Windows Server 2008 R2的基本配置17
2.1.4 为虚拟机创建快照20
2.1.5 创建Forefront TMG实验虚拟机20
2.2 安装Forefront TMG标准版22
2.2.1 Forefront TMG安装前的规划23
2.2.2 安装Forefront TMG26
2.3 Forefront TMG入门向导29
2.3.1 网络设置向导29
2.3.2 系统设置向导31
2.3.3 部署选项32
2.3.4 Web访问向导33
2.3.5 Forefront TMG管理控制台与仪表板功能35
2.4 Forefront TMG的监视功能37
2.4.1 警报37
2.4.2 会话37
2.4.3 连接性验证程序39
2.4.4 服务42
2.4.5 配置43
第3章 安全访问Internet——Forefront TMG代理服务器配置44
3.1 Forefront TMG和网络基础知识44
3.1.1 了解Forefront TMG所处的网络位置44
3.1.2 网络基础知识47
3.1.3 通过电话系统理解路由、NAT、NAPT的概念48
3.1.4 网络服务与TCPIP端口50
3.1.5 代理与转换52
3.1.6 端口映射与端口转发52
3.1.7 理解Forefront TMG中的网络53
3.1.8 理解Forefront TMG的网络规则54
3.1.9 理解Forefront TMG的客户端55
3.2 安全连接Internet——让Forefront TMG作为企业中的代理服务器56
3.2.1 配置实验环境56
3.2.2 检测Forefront TMG默认策略58
3.2.3 设置内网ping通网关59
3.2.4 设置内网访问Internet62
3.2.5 Forefront TMG的时间对象63
3.2.6 定义不受限制用户70
3.2.7 禁止访问某些网站73
3.2.8 针对基于 Web 的威胁启用保护技术75
3.3 恶意软件检查功能81
3.3.1 启用全局恶意软件检查81
3.3.2 在 Web 访问规则中启用恶意软件检查82
3.3.3 使用新建访问规则向导启用恶意软件检查82
3.3.4 在现有规则中启用恶意软件检查82
3.3.5 配置全局恶意软件检查选项83
3.3.6 定义恶意软件检查例外84
3.3.7 配置恶意软件检查内容传递85
3.3.8 配置恶意软件定义更新87
3.3.9 配置恶意软件检查存储位置87
3.3.10 验证恶意软件检查更新机制是否正常工作88
3.3.11 通过 Web 代理链配置恶意软件检查89
3.4 配置HTTP筛选90
3.4.1 配置访问规则进行HTTP筛选91
3.4.2 配置HTTP方法92
3.4.3 配置HTTP扩展名阻止93
3.4.4 配置头阻止93
3.4.5 配置阻止签名94
3.4.6 确定签名的方法95
3.4.7 配置FTP协议策略98
3.5 启用缓存高效访问Internet98
3.5.1 缓存概述98
3.5.2 在Forefront TMG中启用缓存99
3.5.3 配置缓存规则101
3.5.4 配置内容下载作业104
3.6 Forefront TMG的ISP冗余功能105
3.6.1 Forefront TMG的双ISP功能概述106
3.6.2 在Forefront TMG中启用ISP冗余106
3.6.3 禁用ISP冗余功能110
3.7 Forefront TMG部署与使用注意事项111
第4章 发布服务器到Internet—— Forefront TMG防火墙配置115
4.1 发布Web服务器到Internet115
4.1.1 从SecureNAT客户端访问发布内部服务器的注意事项115
4.1.2 发布服务器到Internet的示意拓扑图116
4.1.3 实验环境准备117
4.1.4 为发布网站创建Web侦听器120
4.1.5 发布www.msft.com到Internet122
4.1.6 发布其他网站到Internet126
4.1.7 通过复制规则的方法发布其他Web服务器127
4.1.8 发布非80端口网站到Internet128
4.1.9 为相同或相关的策略创建策略组131
4.2 发布多个终端服务器到Internet132
4.2.1 发布Forefront TMG本身的终端服务器133
4.2.2 使用其他端口发布终端服务器135
4.2.3 复制规划并修改适合于其他终端的服务器136
4.3 发布多个FTP服务器到Internet137
4.3.1 FTP的PASV与PORT模式概述138
4.3.2 使用防火墙发布FTP服务器139
4.4 发布邮件服务器到Internet150
4.5 发布使用证书加密的网站154
4.5.1 HTTPS概述154
4.5.2 安装独立证书服务器155
4.5.3 为www.msft.com网站申请服务器证书157
4.5.4 信任证书颁发机构及申请用户证书163
4.5.5 将用户证书导入到计算机存储中167
4.5.6 发布HTTPS网站171
4.5.7 在客户端验证175
4.5.8 设置客户端必须有证书才能访问网站175
4.6 发布其他服务器到Internet178
4.6.1 发布SharePoint服务器179
4.6.2 发布Exchange的OWA客户端181
4.6.3 发布其他服务器183
4.7 通过域名访问单位内部网站的问题183
第5章 深刻理解Forefront TMG186
5.1 Forefront TMG 2010在不同用户网络中的硬件配置186
5.1.1 服务器硬件设计187
5.1.2 处理器选择187
5.1.3 存储注意事项188
5.1.4 超过 500
|
|