HTTPS; третий позволяет пользователям общественной сети соединяться с
HTTPS; третий позволяет пользователям общественной сети соединяться с серверным приложением Flower Power, слушающим на порте UDP6834 на сервере MFWEB; следующие четыре позволяют заключить IPSecSA между каждым сервером в Web-кластере NLBS и сервером MFSQL(10.10.10.20). Настройте отдельные фильтры для каждого Web-сервера вкластере NLBS, так как IPSec SA устанавливаются между двумя компьютерами, а не между компьютером и кластером NLBS. Последние четыре фильтра позволяют каждому серверу в кластере NLBS отправлять зашифрованные ESP пакеты SQL-данных серверу MFSQL.Последние 8 фильтров позволяют серверам MFSQL иМ FWEB обмениваться данными по любому протоколу. Пока IPSec SAне использует АН, брандмауэр будет пропускать пакеты. Чтобы предотвратить применение неправомочных протоколов, регулярно просматривайте пакетные фильтры IPSec на каждом сервере, чтобы шифровать только нужные протоколы.Защита трафика сервера терминаловСлужбы терминалов позволяют администратору соединяться с серверами в сети по протоколу RDP. Вы можете ограничить использование служб терминалов только административными целями, установив их в режиме Remote Administration (Удаленное администрирование), а не Application Services (Сервер приложений).Настройте внешний брандмауэр, разрешите доступ к серверу терминалов только по RDP-соединениям (рис. 14-18).Настройте сервер терминалов, чтобы требовать стойкого шифрования соединения. Если Windows 2000 High Encryption Pack установлен и на клиенте служб терминалов, и на сервере, для защиты пересылаемых данных используется 128-разрядное шифрование по алгоритму RC4.
Опубликовал vovan666
March 27 2013 10:56:33 ·
0 Комментариев ·
2809 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.