Network Firewall Yapıları

Network Firewall Yapıları

ISA Server
Microsoft firmasının kurumsal firewall yazılımıdır. Server- Client  mantıgında çalışır. Özellikleri:
* Firewall
* Proxy Server
* NAT Server
* VPN Server

Firewall Özellikleri:
* Paket Filtreleme
* IP filtreleme
* MAC Filtreleme
* Content Filtering (içerik Filtreleme)
* Protokol ve Port filtreleme
* Intrusion Detection (IDS)

Versiyonları: ISA 2000, ISA 2004, ISA 2006 olarak sürümleri vardır.
ISA Server 2006 ile birlikte Storage Server (Depolama Sunucusu) özelliği
gelmiştir. Bu sayede hiyerarşik ISA Server sistemler kurulabilir.
Kurulum esnasında networkde önceden kurulmuş bir ISA server varsa ve
enterprise ISA server ise firewall enterprise ilkeleri oradan alacak bir
şekilde kurulabilir.
Configuration Storage Server ve ISA services şeklinde kurulan bir ISA
server networkün en yetkili firewall yazılımı olur. Enterprise ilkeler
buradan dagıtılır.

ISA Server Network Tanımları:
Internal: Firewall un iç aga bakan kısmıdır. Private ip adreslerin tanımlı
oldugu bölge.
External: Firewall un dış aga bakan kısmıdır. Public ip adreslerin tanımlı
oldugu bölge.
Local Host: Firewall un yüklü oldugu server ip adresleridir.
DMZ (Demilitarized Zone): Firewall ilkelerinin daha zayıf olarak kullanı
lacagı hem internal a hemde external a açık özel network alanıdır.
IIS ve DNS gibi dışa ve içe baglı servislerde kullanılır.
NOT: DMZ için ISA Server ın 3leg perimeter (3 ethernetli) network yapısında
olması tercih edilir.

VPN networkleri: External dan baglanacak VPN client larını ayıran network
türüdür. Bu ip adresleri ve kullanıcılar VPN den tanımlanır ve bu şablon
ile kurallara atanır.

Yazar: Admin

Bu yazıyı paylaş

  • facebook-share
  • tweet-it
  • friendfeed
  • plus-it

yorumlar