访问规则和服务发布规则的区别

王朝other·作者佚名  2008-05-19
宽屏版  字体: |||超大  

当你想要允许某个网络的客户访问另外一个网络的某个服务时,你可以通过访问规则或者服务发布规则(包含Web服务器发布规则、安全Web服务器发布规则、邮件服务器发布规则、服务器发布规则四种)来允许,但是访问规则和服务发布规则之间的区别是什么呢?

微软在KB837863 “Differences between server publishing rules and access rules in ISA Server 2004”中描述的过于简单,访问规则和服务发布规则之间的区别在于:

对于访问规则:

只适用于具有路由网络关系的网络间的访问;

一个访问规则可以允许到多个服务器的访问;

在访问规则中只应使用出站协议定义客户所访问的服务;

用户只能访问协议中所定义的端口;

支持IP级别协议和ICMP协议的访问。

对于服务发布规则:

适用于源网络和目的网络之间具有路由网络关系或者NAT网络关系的网络间的访问。只是根据网络关系的不同,服务发布规则侦听的IP地址不同。在目的网络到源网络具有NAT网络关系的情况下,服务发布规则侦听的IP地址是ISA防火墙上连接源网络的网络接口的IP地址;而在源网络和目的网络之间具有路由网络关系或者NAT网络关系的的情况下,服务发布规则侦听的IP地址是被发布的服务器的IP地址;

一个发布规则只能允许到一个服务器的访问;

服务发布规则中只能使用入站协议定义所发布的服务;

通过服务发布规则,你可以通过修改服务发布规则的属性轻松的实现端口转换,并且许多内建的应用层过滤器或其某些特性只能通过服务发布规则实现,例如SMTP过滤器和Web代理过滤器的链接转换功能,就只能通过服务发布规则实现;

不支持发布IP级别和ICMP协议,唯一的例外是允许发布点对点隧道协议(PPTP),该协议是TCP 连接和一般路由封装(GRE)数据包的组合形式。

服务器应配置为SNAT客户;如果服务发布规则的到属性中配置为“使请求显示为来自初始客户端”,那么服务器应该配置ISA防火墙为其默认网关。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有