231
Правила доступа можно сконфигурировать для определенного исходного
или конечного хостов. Клиенты могут быть заданы IP-адресом (например,
используя сетевые объекты компьютера или набора компьютеров)
или именем
пользователя. Брандмауэр ISA обрабатывает запросы по-разному, в зависимости
от типа клиента, запрашивающего объект, и варианта настройки правил доступа.
Когда брандмауэр ISA получает запрос на соединение, он, прежде всего,
проверяет
наличие сетевого правила, определяющего маршрут между сетью-
источником информации и сетью-адресатом. Если такого сетевого правила нет,
брандмауэр ISA предполагает, что сеть-источник и сеть-адресат не соединены.
При
наличии правила, определяющего маршрут между ними, брандмауэр ISA
обрабатывает правила политики доступа.
После того, как брандмауэр ISA подтвердил соединение сети-источника и
сети-адресата, рассматривается политика доступа. Брандмауэр ISA обрабатывает
правила доступа в политике доступа сверху вниз (системная политика
реализуется до выполнения политики доступа, определенной пользователем).
Если с запросом исходящего соединения связано разрешающее правило
(Allow rule), брандмауэр ISA разрешит выполнение запроса.
Для выполнения
разрешающего правила необходимо, чтобы характеристики соединения в
запросе соответствовали характеристикам, определенным в правиле доступа.
Достарыңызбен бөлісу: