勇华股票论坛
首页 | 盘前策略 | 早盘分析 | 午间指导 | 异动股解析 | 盘后分析 | 股市焦点 | 市场要闻 | 板块风云 | 初级炒股 | 炒股技巧 | 深市公告 | 沪市公告 | 股票咨询 | 荐股回顾 | 服务方式

勇华股票论坛 -> 〖电脑技术〗 -> 网络防火墙策略十六条守则
 XML   RSS 2.0   WAP 

最佳的短中线布局机会已经悄然来临,面对着盘中潜藏的巨大获利空间!你准备好了吗! 无须花费你太多精力,却能时时把握股票市场,获利最为迅速的短线暴涨股票! 2008新届版主招募开始!一经录取『薪水』伺候! 联系qq:61313049 <<特别推荐>>送一只仍有30%以上上涨空间的股票!

本页主题: 网络防火墙策略十六条守则 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题
康红


该用户目前在线
级别: 总版主
精华: 4
发帖: 24946
威望: 25005 点
金钱: 221137 RMB
贡献值: 0 点
注册时间:2007-05-12
最后登录:2009-01-09
查看作者资料 发送短消息 推荐此帖 引用回复这个帖子

网络防火墙策略十六条守则

1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。

  2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致。

  3、拒绝的规则一定要放在允许的规则前面。

  4、当需要使用拒绝时,显式拒绝是首要考虑的方式。

  5、在不影响防火墙策略执行效果的情况下,请将匹配度更高的规则放在前面。

  6、在不影响防火墙策略执行效果的情况下,请将针对所有用户的规则放在前面。

  7、尽量简化你的规则,执行一条规则的效率永远比执行两条规则的效率高。

  8、永远不要在商业网络中使用Allow 4 ALL规则(Allow all users use all protocols from all networks to all networks),这样只是让你的ISA形同虚设。

  9、如果可以通过配置系统策略来实现,就没有必要再建立自定义规则。

  10、ISA的每条访问规则都是独立的,执行每条访问规则时不会受到其他访问规则的影响。

  11、永远也不要允许任何网络访问ISA本机的所有协议。内部网络也是不可信的。

  12、SNat客户不能提交身份验证信息。所以,当你使用了身份验证时,请配置客户为Web代理客户或防火墙客户。

  13、无论作为访问规则中的目的还是源,最好使用IP地址。

  14、如果你一定要在访问规则中使用域名集或URL集,最好将客户配置为Web代理客户。

  15、请不要忘了,防火墙策略的最后还有一条DENY 4 ALL.

  16、最后,请记住,防火墙策略的测试是必需的。


勇华投资:内幕提供即将上涨股票!
[楼 主] | Posted: 2008-11-08 18:05 顶端

勇华股票论坛 -> 〖电脑技术〗




Time now is:01-09 16:46 联系我们 | 无图模式 |  RSS 2.0  | WAP  | TOP
Total 0.010416(s) query 3, Gzip enabled Powered by PHPWind v6.0RC Certificate Code © 2003-07 YONGHUA.NET Corporation
联系电话:400-675-6680   0734-6640660   0734-2880655【白天】 0734-8855940   0734-2880686   0734-6128901 【夜间】
会员服务咨询QQ: 665018   338758   93249872  (点击QQ号,只需加其中一个即可) Q Q 联系:①402692026   ②385398955   ③61313049   ④93249873
MSN即时交流 yonghua168@hotmail.com   雅虎通咨询 yonghua168168168@yahoo.com.cn