访问规则和服务发布规则的区别

ZDNet软件频道时间2008-11-27作者: | 网管之家
本文关键词:SMTP 服务器 Web服务器 邮件服务器

  当你想要允许某个网络的客户访问另外一个网络的某个服务时,你可以通过访问规则或者服务发布规则(包含Web服务器发布规则、安全Web服务器发布规则、邮件服务器发布规则、服务器发布规则四种)来允许,但是访问规则和服务发布规则之间的区别是什么呢?

  微软在KB837863

  载入中...请稍后,[广告投放联系方式:brightboy#126.com QQ:7517285]广告内容载入中.....

  “Differences between server publishing rules and access rules in ISA Server 2004”中描述的过于简单,访问规则和服务发布规则之间的区别在于:

  对于访问规则:

  只适用于具有路由网络关系的网络间的访问;

  一个访问规则可以允许到多个服务器的访问;

  在访问规则中只应使用出站协议定义客户所访问的服务;

  用户只能访问协议中所定义的端口;

  支持IP级别协议和ICMP协议的访问。

  对于服务发布规则:

  适用于源网络和目的网络之间具有路由网络关系或者NAT网络关系的网络间的访问。只是根据网络关系的不同,服务发布规则侦听的IP地址不同。在目的网络到源网络具有NAT网络关系的情况下,服务发布规则侦听的IP地址是ISA防火墙上连接源网络的网络接口的IP地址;而在源网络和目的网络之间具有路由网络关系或者NAT网络关系的的情况下,服务发布规则侦听的IP地址是被发布的服务器的IP地址;

  一个发布规则只能允许到一个服务器的访问;

  服务发布规则中只能使用入站协议定义所发布的服务;

  通过服务发布规则,你可以通过修改服务发布规则的属性轻松的实现端口转换,并且许多内建的应用层过滤器或其某些特性只能通过服务发布规则实现,例如SMTP过滤器和Web代理过滤器的链接转换功能,就只能通过服务发布规则实现;

  不支持发布IP级别和ICMP协议,唯一的例外是允许发布点对点隧道协议(PPTP),该协议是TCP 连接和一般路由封装(GRE)数据包的组合形式。

  服务器应配置为SNAT客户;如果服务发布规则的到属性中配置为“使请求显示为来自初始客户端”,那么服务器应该配置ISA防火墙为其默认网关。

您看到此篇文章时的感受是:
支持
愤怒
无聊
暴汗
养眼
炒作
不解
标题党
搞笑
用户评论
  • 评论列表
  • 本篇文章共有 0 条评论
用户名
评论内容
发表时间
- 发表评论 -
匿名
注册用户
向ZDNet提问

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号