Forefront TMG 2010防火
《Forefront TMG 2010防火墙配置与管理指南》全面系统地介绍了Forefront TMG的基础知识,又介绍了Forefront TMG在企业中的应用,以及使用Forefront TMG时的问题、常见故障及解决方法,可以让读者“按图索骥”般地学习与借鉴。
基本信息
- 书名
Forefront TMG 2010防火
- 作者
王春海
- 出版社
科学出版社
- 出版日期
2014年5月1日
- 页数
424页
内容简介
《Forefront TMG 2010防火墙配置与管理指南》内容翔实、结构清晰,以实践应用为主、理论为辅,适合windows系统管理员和网络维护人员阅读,也可供从事网络维护与系统集成工作的用户参考,还可以作为各大中专院校相关专业的教材。《Forefront TMG 2010防火墙配置与管理指南》要求读者具有一定的网络知识,有一定的学习能力。
图书目录
第1章 Forefront TMG 2010功能概述 1.1Forefront TMG 2010主要功能 1.2Forefront TMG版本 1.3Forefront TMG系统需求 1.4Forefront TMG的防火墙类别与多网络支持 1.5与VPN的集成 1.6多功能代理服务器与协议组管理 1.7恶意软件检查 1.8双线ISP冗余功能 1.9网络入侵保护系统 1.10Forefront TMG企业版的特点 第2章 快速入门——Forefront TMG 2010标准版的安装 2.1准备实验环境 2.1.1创建Windows Server 2008 R2的虚拟机 2.1.2在虚拟机中安装Windows Server 2008 R2 2.1.3 Windows Server 2008 R2的基本配置 2.1.4为虚拟机创建快照 2.1.5创建Forefront TMG实验虚拟机 2.2安装Forefront TMG标准版 2.2.1ForefrontTMG安装前的规划 2.2.2安装Forefront TMG 2.3Forefront TMG入门向导 2.3.1网络设置向导 2.3.2系统设置向导 2.3.3部署选项 2.3.4Web访问向导 2.3.5Forefront TMG管理控制台与仪表板功能 2.4Forefront TMG的监视功能 2.4.1警报 2.4.2会话 2.4.3连接性验证程序 2.4.4服务 2.4.5配置 第3章 安全访问Internet——Forefront TMG代理服务器配置 3.1Forefront TMG和网络基础知识 3.1.1了解Forefront TMG所处的网络位置 3.1.2网络基础知识 3.1.3通过电话系统理解路由、NAT、NAPT的概念 3.1.4网络服务与TCP/IP端口 3.1.5代理与转换 3.1.6端口映射与端口转发 3.1.7理解Forefront TMG中的网络 3.1.8理解Forefront TMG的网络规则 3.1.9理解Forefront TMG的客户端 3.2安全连接Internet——让Forefront TMG作为企业中的代理服务器 3.2.1配置实验环境 3.2.2检测Forefront TMG默认策略 3.2.3设置内网ping通网关 3.2.4设置内网访问Internet 3.2.5ForefrontTMG的时间对象 3.2.6定义不受限制用户 3.2.7禁止访问某些网站 3.2.8针对基于Web的威胁启用保护技术 3.3恶意软件检查功能” 3.3.1启用全局恶意软件检查 3.3.2在Web访问规则中启用恶意软件检查 3.3.3使用新建访问规则向导启用恶意软件检查 3.3.4在现有规则中启用恶意软件检查 3.3.5配置全局恶意软件检查选项 3.3.6定义恶意软件检查例外 3.3.7配置恶意软件检查内容传递 3.3.8配置恶意软件定义更新 3.3.9配置恶意软件检查存储位置 3.3.10验证恶意软件检查更新机制是否正常工作 3.3.11通过Web代理链配置恶意软件检查 3.4配置HTTP筛选 3.4.1配置访问规则进行HTTP筛选 3.4.2配置HTTP方法 3.4.3配置HTTP扩展名阻止 3.4.4配置头阻止 3.4.5配置阻止签名 3.4.6确定签名的方法 3.4.7配置FTP协议策略 3.5扇用缓存高效访问Internet 3.5.1缓存概述 3.5.2在Forefront TMG中启用缓存 3.5.3配置缓存规则 3.5.4配置内容下载作业 3.6 Forefront TMG的ISP冗余功能 3.6.1 Forefront TMG的双ISP功能概述 3.6.2在Forefront TMG中启用ISP冗余 3.6.3禁用ISP冗余功能 3.7 Forefront TMG部署与使用注意事项 第4章 发布服务器到Internet——Forefront TMG防火墙配置 4.1发布Web服务器到Internet 4.1.1从SecureNAT客户端访问发布内部服务器的注意事项 4.1.2发布服务器到Internet的示意拓扑图 4.1.3实验环境准备 4.1.4为发布网站创建Web侦听器 4.1.5发布www.msft.com到Internet 4.1.6发布其他网站到Internet 4.1.7通过复制规则的方法发布其他Web服务器 4.1.8发布非80端口网站到Internet 4.1.9为相同或相关的策略创建策略组 4.2发布多个终端服务器到Internet 4.2.1发布Forefront TMG本身的终端服务器 4.2.2使用其他端口发布终端服务器 4.2.3复制规划并修改适合于其他终端的服务器 4.3发布多个FTP服务器到Internet 4.3.1FTP的PASV与PORT模式概述 4.3.2使用防火墙发布FTP服务器 4.4发布邮件服务器到Internet 4.5发布使用证书加密的网站 4.5.1HTTPS概述 4.5.2安装独立证书服务器 4.5.3为www.msft.com网站申请服务器证书 4.5.4信任证书颁发机构及申请用户证书 4.5.5将用户证书导入到计算机存储中 4.5.6发布HTTPS网站 4.5.7在客户端验证 4.5.8设置客户端必须有证书才能访问网站 4.6发布其他服务器到Internet 4.6.1发布SharePoint服务器 4.6.2发布Exchange的OWA客户端 4.6.3发布其他服务器 4.7通过域名访问单位内部网站的问题 …… 第5章 深刻理解Forefront TMG 第6章 配置VPN网络——Forefront TMG VPN功能应用