Page1/38第11章内容回顾主分区、扩展分区和逻辑分区的概念是什么动态磁盘有哪5种卷对比带区卷、镜像卷和RAID-5卷的特点Version2.0配置Internet访问第12章Page3/38本章目标将办公网络接入Internet理解Intranet概念理解ICS特点理解代理服务器特点掌握Windows防火墙操作了解网络安全常识Page4/38WindowsUpdate安装Windows补丁本章结构Internet接入配置代理服务器Internet与IntranetICS配置ICS网络安全常识配置ICS服务器配置ICS客户机代理服务器安装代理服务器配置代理服务器配置IE浏览器Windows防火墙网络安全建议配置Internet访问Page5/38Internet简介Internet发展前身是ARPANET,后演变成Internet提供的主要服务(万维网):信息浏览FTP:文件传输Mail服务:电子邮件其他服务•网络新闻组、BBS(电子公告板)、即时消息等Page6/38Intranet简介TCP/IP标准技术网络服务(、FTP、Mail)企业内部信息交流对外信息发布连接到InternetRASDCMailFTPWebProxyServerclient远程办公室InternetIntranetPage7/38Internet连接共享ICS是为家庭用户和小型办公网络接入Internet提供的解决方案至少有两个连接:专用连接和公共连接在公共连接上启用ICS专用连接IP:192.168.0.1ICS只适用于家庭和小型办公网络Page8/38代理服务器3-1代理服务器示意图InternetWEBProxyServerclientAclientBCachePage9/38代理服务器3-2ClientA发出资源的请求,根据客户机上的代理服务器设置,该请求会发到代理服务器ProxyServerclientAInternetWEBclientB123456代理服务器将客户机的请求发送到Internet上的一台WEB主机WEB主机将资源返回给代理服务器代理服务器将资源内容发送给客户机,并将内容存储在Cache中CacheClientB请求与ClientA相同的资源,和ClientA一样,也会将请求发送到代理服务器代理服务器上已经有该资源的内容,所以代理服务器直接将资源内容发送给客户机ClientBPage10/38代理服务器3-3主要特点缓存功能提高访问速度隐藏内部网络细节提高安全性过滤和禁止某些通讯,提升上网效率监控用户行为Page11/38配置ICS服务器2-1只有一个网络连接无法启用ICSPage12/38配置ICS服务器2-2具有两个网络连接1)查看网络连接2)启用ICS3)查看共享图标4)查看专用连接IP地址5)查看ICS服务演示演示配置ICS服务器Page13/38配置ICS客户机默认网关192.168.0.1首选DNS服务器工作组环境•192.168.0.1域环境•不变Page14/38阶段总结Intranet有什么特点ICS有什么特点代理服务器有什么特点Page15/38阶段练习背景ICS方式连接的实现步骤1)确认ICS服务器的2个网络连接2)在公共连接启用ICS3)配置ICS客户机目标:配置ICS服务器配置ICS客户机Page16/38配置代理服务器安装CCProxy代理服务设置帐号设置查看用户连接信息二级代理缓存设置网站过滤时间安排日志管理Page17/38选择代理服务器选择代理服务器依据的几个要素功能性能成本易用性安全性以简单易用的CCProxy为例Page18/38安装CCProxy运行安装文件安装向导安装路径开始菜单文件夹创建快捷方式开始安装安装完成运行CCPproxyPage19/38代理服务设置“设置”对话框协议端口服务协议端口功能HTTP808用于使用浏览器上网FTP(Web)808用于使用浏览器访问FTP站点FTP2121用于使用FTP客户端软件访问FTP站点RTSP808用于RealPlayerSOCKS/MMS1080SOCKS用于某些网络应用程序如QQ,MMS用于Microsoft媒体服务Telnet23用于Telnet客户端程序Page20/38帐号设置帐号管理新建帐号获取地址创建完的帐号自动扫描演示演示帐户设置Page21/38查看用户连接信息用户连接信息连接时间用户名IP地址事件Page22/38二级代理启用二级代理代理地址代理协议端口二级代理clientProxyServerInternetPage23/38缓存设置缓存更新时间IE缓存选项缓存路径缓存大小总是从缓存中读取Page24/38网站过滤网站过滤主要内容网站过滤名站点过滤禁止连接禁止内容应用过滤规则Page25/38时间安排时间安排对话框星期时间安排名时间表时间段复选框应用于Page26/38日志管理通过日志可以查看用户的上网行为设置日志存储路径设置日志文件最大行数打开日志文件查看内容演示演示日志管理Page27/38配置IE浏览器Internet选项连接局域网(LAN)设置地址端口代理服务器设置类型地址端口Page28/38阶段练习背景:BENET公司采用代理服务器软件CCProxy使办公网络接入Internet具体需求是1)只能访问Web站点2)只能在周一到周五访问3)过滤某些站点,如*.yahoo.com4)禁止下载.exe文件目标:配置代理服务器配置IE浏览器Page29/38网络安全常识WindowsUpdate安装Windows补丁Windows防火墙网络安全建议Page30/38WindowsUpdate2-1微软公司不定期的对它的产品发布一些软件的补丁,来弥补缺陷和漏洞当一定数量的补丁积累到一定程度后,就发布ServicePackWindows2003发布了ServicePack1通过WindowsUpdate可以安装这些补丁软件Page31/38WindowsUpdate2-2实现WindowsUpdate的步骤连接WindowsUpdate站点显示3种更新,即关键更新、操作系统补丁和驱动程序使用【自动更新】Page32/38安装Windows补丁可以直接将微软发布的更新补丁下载到本地进行安装连接Windows补定下载中心下载需要的更新程序•补丁的文件名大部分“软件名-编号-平台类型-语言版本.exe”组成在本地安装更新程序安装完成后,在【添加或删除程序】中可以看到更新程序Page33/38Windows防火墙没有安装SP1的Windows2003系统,其防火墙是ICF启用防火墙•阻止外部用户访问办公网络中或者本机的服务开放某些服务(勾选)配置防火墙的安全日志响应外部的ping命令安装了SP1的Windows2003系统的防火墙Page34/38网络安全建议及时下载并安装操作系统漏洞补丁停止和禁用不必要的服务为管理员及其他用户设置复杂的密码重命名Administrator账户对关键数据定期完成备份安装杀毒软件,并及时更新病毒库对邮件附件进行病毒检查启用防火墙制定完善的网络安全策略及故障处理措施Page35/38WindowsUpdate安装Windows补丁本章总结Internet接入配置代理服务器配置Internet访问Internet与IntranetICS配置ICS网络安全常识配置ICS服务器配置ICS客户机代理服务器安装代理服务器配置代理服务器配置IE浏览器Windows防火墙网络安全建议Internet主要服务有、FTP、MailIntranet特点TCP/IP标准技术网络服务(、FTP、Mail)企业内部信息交流对外信息发布连接到Internet家庭用户和小型办公网络接入Internet缓存功能提高访问速度隐藏内部网络细节提高安全性过滤和禁止某些通讯,提升上网效率监控用户行为Page36/38实验任务1配置ICS任务2配置CCProxyPage37/38任务1配置ICS背景结合本课的阶段练习1,配置ICS服务器,并且在客户机上通过ICS访问Web服务器完成标准在客户机上能够通过ICS访问Web服务器Page38/38任务2配置CCProxy背景结合本课的阶段练习2,配置CCProxy服务器,要求1)只启用HTTP协议代理2)访问时间是周一到周五9:00至18:003)过滤某些站点,如*.yahoo.com4)禁止下载.exe文件完成标准在客户机上能够通过代理服务器访问Web服务器验证网站过滤