描述
开 本: 16开纸 张: 胶版纸包 装: 平装是否套装: 否国际标准书号ISBN: 9787030399007
编辑推荐
国内资深网络工程师的**力作 ,零基础教学。
从安装Forefront TMG开始,到配置和管理Forefront TMG网络,步步深入,学习无负担
微软防火墙,安全Web网关解决方案 ,面向企业应用。不仅介绍Forefront TMG的使用方法,还讲解如何规划一个网络,并介绍了一个完整的企业应用案例,以及提供大量疑难故障解决方案。重视实验,学习效率高,通过虚拟机创建包含服务器和客户机的网络环境,根据书中案例配置网络,一步步实验Forefront TMG的各种功能,还可修改案例配置,直接用于搭建企业网络。
从安装Forefront TMG开始,到配置和管理Forefront TMG网络,步步深入,学习无负担
微软防火墙,安全Web网关解决方案 ,面向企业应用。不仅介绍Forefront TMG的使用方法,还讲解如何规划一个网络,并介绍了一个完整的企业应用案例,以及提供大量疑难故障解决方案。重视实验,学习效率高,通过虚拟机创建包含服务器和客户机的网络环境,根据书中案例配置网络,一步步实验Forefront TMG的各种功能,还可修改案例配置,直接用于搭建企业网络。
内容简介
本书主要介绍使用Forefront TMG 2010组网络服务器与VPN网络的内容,本书介绍的网络服务器是低成本、高性能、高安全、可扩展,而客户端采用Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008内置的VPN客户端,对终端用户的要求低。
本书内容全面、配置步骤详细、具有完整的使用案例,并且本书的内容已经经过生产环境的检验,是可以实际使用的。
本书适合作为网络培训机构的专业培训教材,也适合读者自学使用;另外,本书对于正从事VPN网络组建的工作人员提高技术水平,增加组网经验有极大帮助。
重点内容
实验环境的搭建
Internet-Forefront TMG代理服务器配置
发布受Forefront TMG保护的服务器
规划Forefront TMG网络拓扑
Forefront Web代理客户端
Forefront TMG防火墙客户端
使用Forefront TMG VPN功能配置VPN网络
安装、配置Windows独立证书服务器
组建Forefront TMG独立阵列
组建EMS管理的阵列
Forefront TMG企业应用案例
ISA Server与Forefront TMG经典应用
ISA Server与Forefront TMG疑难故障排除
本书内容全面、配置步骤详细、具有完整的使用案例,并且本书的内容已经经过生产环境的检验,是可以实际使用的。
本书适合作为网络培训机构的专业培训教材,也适合读者自学使用;另外,本书对于正从事VPN网络组建的工作人员提高技术水平,增加组网经验有极大帮助。
重点内容
实验环境的搭建
Internet-Forefront TMG代理服务器配置
发布受Forefront TMG保护的服务器
规划Forefront TMG网络拓扑
Forefront Web代理客户端
Forefront TMG防火墙客户端
使用Forefront TMG VPN功能配置VPN网络
安装、配置Windows独立证书服务器
组建Forefront TMG独立阵列
组建EMS管理的阵列
Forefront TMG企业应用案例
ISA Server与Forefront TMG经典应用
ISA Server与Forefront TMG疑难故障排除
目 录
第1章 Forefront TMG 2010功能概述
1.1 Forefront TMG 2010主要功能
1.2 Forefront TMG版本
1.3 Forefront TMG系统需求
1.4 Forefront TMG的防火墙类别与多网络支持
1.5 与VPN的集成
1.6 多功能代理服务器与协议组管理
1.7 恶意软件检查
1.8 双线ISP冗余功能
1.9 网络入侵保护系统
1.10 Forefront TMG企业版的特点
第2章 快速入门——Forefront TMG 2010标准版的安装
2.1 准备实验环境
2.1.1 创建Windows Server 2008 R2的虚拟机
2.1.2 在虚拟机中安装Windows Server 2008 R2
2.1.3 Windows Server 2008 R2的基本配置
2.1.4 为虚拟机创建快照
2.1.5 创建Forefront TMG实验虚拟机
2.2 安装Forefront TMG标准版
2.2.1 Forefront TMG安装前的规划
2.2.2 安装Forefront TMG
2.3 Forefront TMG入门向导
2.3.1 网络设置向导
2.3.2 系统设置向导
2.3.3 部署选项
2.3.4 Web访问向导
2.3.5 Forefront TMG管理控制台与仪表板功能
2.4 Forefront TMG的监视功能
2.4.1 警报
2.4.2 会话
2.4.3 连接性验证程序
2.4.4 服务
2.4.5 配置
第3章 安全访问Internet——Forefront TMG代理服务器配置
3.1 Forefront TMG和网络基础知识
3.1.1 了解Forefront TMG所处的网络位置
3.1.2 网络基础知识
3.1.3 通过电话系统理解路由、NAT、NAPT的概念
3.1.4 网络服务与TCP/IP端口
3.1.5 代理与转换
3.1.6 端口映射与端口转发
3.1.7 理解Forefront TMG中的网络
3.1.8 理解Forefront TMG的网络规则
3.1.9 理解Forefront TMG的客户端
3.2 安全连接Internet——让Forefront TMG作为企业中的代理服务器
3.2.1 配置实验环境
3.2.2 检测Forefront TMG默认策略
3.2.3 设置内网ping通网关
3.2.4 设置内网访问Internet
3.2.5 Forefront TMG的时间对象
3.2.6 定义不受限制用户
3.2.7 禁止访问某些网站
3.2.8 针对基于 Web 的威胁启用保护技术
3.3 恶意软件检查功能
3.3.1 启用全局恶意软件检查
3.3.2 在 Web 访问规则中启用恶意软件检查
3.3.3 使用新建访问规则向导启用恶意软件检查
3.3.4 在现有规则中启用恶意软件检查
3.3.5 配置全局恶意软件检查选项
3.3.6 定义恶意软件检查例外
3.3.7 配置恶意软件检查内容传递
3.3.8 配置恶意软件定义更新
3.3.9 配置恶意软件检查存储位置
3.3.10 验证恶意软件检查更新机制是否正常工作
3.3.11 通过 Web 代理链配置恶意软件检查
3.4 配置HTTP筛选
3.4.1 配置访问规则进行HTTP筛选
3.4.2 配置HTTP方法
3.4.3 配置HTTP扩展名阻止
3.4.4 配置头阻止
3.4.5 配置阻止签名
3.4.6 确定签名的方法
3.4.7 配置FTP协议策略
3.5 启用缓存高效访问Internet
3.5.1 缓存概述
3.5.2 在Forefront TMG中启用缓存
3.5.3 配置缓存规则
3.5.4 配置内容下载作业
3.6 Forefront TMG的ISP冗余功能
3.6.1 Forefront TMG的双ISP功能概述
3.6.2 在Forefront TMG中启用ISP冗余
3.6.3 禁用ISP冗余功能
3.7 Forefront TMG部署与使用注意事项
第4章 发布服务器到Internet—— Forefront TMG防火墙配置
4.1 发布Web服务器到Internet
4.1.1 从SecureNAT客户端访问发布内部服务器的注意事项
4.1.2 发布服务器到Internet的示意拓扑图
4.1.3 实验环境准备
4.1.4 为发布网站创建Web侦听器
4.1.5 发布www.msft.com到Internet
4.1.6 发布其他网站到Internet
4.1.7 通过复制规则的方法发布其他Web服务器
4.1.8 发布非80端口网站到Internet
4.1.9 为相同或相关的策略创建策略组
4.2 发布多个终端服务器到Internet
4.2.1 发布Forefront TMG本身的终端服务器
4.2.2 使用其他端口发布终端服务器
4.2.3 复制规划并修改适合于其他终端的服务器
4.3 发布多个FTP服务器到Internet
4.3.1 FTP的PASV与PORT模式概述
4.3.2 使用防火墙发布FTP服务器
4.4 发布邮件服务器到Internet
4.5 发布使用证书加密的网站
4.5.1 HTTPS概述
4.5.2 安装独立证书服务器
4.5.3 为www.msft.com网站申请服务器证书
4.5.4 信任证书颁发机构及申请用户证书
4.5.5 将用户证书导入到计算机存储中
4.5.6 发布HTTPS网站
4.5.7 在客户端验证
4.5.8 设置客户端必须有证书才能访问网站
4.6 发布其他服务器到Internet
4.6.1 发布SharePoint服务器
4.6.2 发布Exchange的OWA客户端
4.6.3 发布其他服务器
4.7 通过域名访问单位内部网站的问题
第5章 深刻理解Forefront TMG
5.1 Forefront TMG 2010在不同用户网络中的硬件配置
5.1.1 服务器硬件设计
5.1.2 处理器选择
5.1.3 存储注意事项
5.1.4 超过
1.1 Forefront TMG 2010主要功能
1.2 Forefront TMG版本
1.3 Forefront TMG系统需求
1.4 Forefront TMG的防火墙类别与多网络支持
1.5 与VPN的集成
1.6 多功能代理服务器与协议组管理
1.7 恶意软件检查
1.8 双线ISP冗余功能
1.9 网络入侵保护系统
1.10 Forefront TMG企业版的特点
第2章 快速入门——Forefront TMG 2010标准版的安装
2.1 准备实验环境
2.1.1 创建Windows Server 2008 R2的虚拟机
2.1.2 在虚拟机中安装Windows Server 2008 R2
2.1.3 Windows Server 2008 R2的基本配置
2.1.4 为虚拟机创建快照
2.1.5 创建Forefront TMG实验虚拟机
2.2 安装Forefront TMG标准版
2.2.1 Forefront TMG安装前的规划
2.2.2 安装Forefront TMG
2.3 Forefront TMG入门向导
2.3.1 网络设置向导
2.3.2 系统设置向导
2.3.3 部署选项
2.3.4 Web访问向导
2.3.5 Forefront TMG管理控制台与仪表板功能
2.4 Forefront TMG的监视功能
2.4.1 警报
2.4.2 会话
2.4.3 连接性验证程序
2.4.4 服务
2.4.5 配置
第3章 安全访问Internet——Forefront TMG代理服务器配置
3.1 Forefront TMG和网络基础知识
3.1.1 了解Forefront TMG所处的网络位置
3.1.2 网络基础知识
3.1.3 通过电话系统理解路由、NAT、NAPT的概念
3.1.4 网络服务与TCP/IP端口
3.1.5 代理与转换
3.1.6 端口映射与端口转发
3.1.7 理解Forefront TMG中的网络
3.1.8 理解Forefront TMG的网络规则
3.1.9 理解Forefront TMG的客户端
3.2 安全连接Internet——让Forefront TMG作为企业中的代理服务器
3.2.1 配置实验环境
3.2.2 检测Forefront TMG默认策略
3.2.3 设置内网ping通网关
3.2.4 设置内网访问Internet
3.2.5 Forefront TMG的时间对象
3.2.6 定义不受限制用户
3.2.7 禁止访问某些网站
3.2.8 针对基于 Web 的威胁启用保护技术
3.3 恶意软件检查功能
3.3.1 启用全局恶意软件检查
3.3.2 在 Web 访问规则中启用恶意软件检查
3.3.3 使用新建访问规则向导启用恶意软件检查
3.3.4 在现有规则中启用恶意软件检查
3.3.5 配置全局恶意软件检查选项
3.3.6 定义恶意软件检查例外
3.3.7 配置恶意软件检查内容传递
3.3.8 配置恶意软件定义更新
3.3.9 配置恶意软件检查存储位置
3.3.10 验证恶意软件检查更新机制是否正常工作
3.3.11 通过 Web 代理链配置恶意软件检查
3.4 配置HTTP筛选
3.4.1 配置访问规则进行HTTP筛选
3.4.2 配置HTTP方法
3.4.3 配置HTTP扩展名阻止
3.4.4 配置头阻止
3.4.5 配置阻止签名
3.4.6 确定签名的方法
3.4.7 配置FTP协议策略
3.5 启用缓存高效访问Internet
3.5.1 缓存概述
3.5.2 在Forefront TMG中启用缓存
3.5.3 配置缓存规则
3.5.4 配置内容下载作业
3.6 Forefront TMG的ISP冗余功能
3.6.1 Forefront TMG的双ISP功能概述
3.6.2 在Forefront TMG中启用ISP冗余
3.6.3 禁用ISP冗余功能
3.7 Forefront TMG部署与使用注意事项
第4章 发布服务器到Internet—— Forefront TMG防火墙配置
4.1 发布Web服务器到Internet
4.1.1 从SecureNAT客户端访问发布内部服务器的注意事项
4.1.2 发布服务器到Internet的示意拓扑图
4.1.3 实验环境准备
4.1.4 为发布网站创建Web侦听器
4.1.5 发布www.msft.com到Internet
4.1.6 发布其他网站到Internet
4.1.7 通过复制规则的方法发布其他Web服务器
4.1.8 发布非80端口网站到Internet
4.1.9 为相同或相关的策略创建策略组
4.2 发布多个终端服务器到Internet
4.2.1 发布Forefront TMG本身的终端服务器
4.2.2 使用其他端口发布终端服务器
4.2.3 复制规划并修改适合于其他终端的服务器
4.3 发布多个FTP服务器到Internet
4.3.1 FTP的PASV与PORT模式概述
4.3.2 使用防火墙发布FTP服务器
4.4 发布邮件服务器到Internet
4.5 发布使用证书加密的网站
4.5.1 HTTPS概述
4.5.2 安装独立证书服务器
4.5.3 为www.msft.com网站申请服务器证书
4.5.4 信任证书颁发机构及申请用户证书
4.5.5 将用户证书导入到计算机存储中
4.5.6 发布HTTPS网站
4.5.7 在客户端验证
4.5.8 设置客户端必须有证书才能访问网站
4.6 发布其他服务器到Internet
4.6.1 发布SharePoint服务器
4.6.2 发布Exchange的OWA客户端
4.6.3 发布其他服务器
4.7 通过域名访问单位内部网站的问题
第5章 深刻理解Forefront TMG
5.1 Forefront TMG 2010在不同用户网络中的硬件配置
5.1.1 服务器硬件设计
5.1.2 处理器选择
5.1.3 存储注意事项
5.1.4 超过
评论
还没有评论。