


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、使 用 I P 安 全 策 略 阻 止 P i n g由于 IP 協(xié)議在設(shè)計(jì)之初并沒(méi)過(guò)多的考慮安全問(wèn)題, 因此在早期的網(wǎng) 絡(luò)中經(jīng)常發(fā)生網(wǎng)絡(luò)攻擊或機(jī)密數(shù)據(jù)被竊等問(wèn)題, 為了增強(qiáng)網(wǎng)絡(luò)的安全 性,IP安全協(xié)議(IPSec)應(yīng)運(yùn)而生。IP安全策略即為IPSec策略, 是 Windows 中用來(lái)配置 IPSec 安全的一項(xiàng)服務(wù)。 這些策略設(shè)置可為 多數(shù)現(xiàn)有網(wǎng)絡(luò)中的多數(shù)通信類型提供多種級(jí)別的保護(hù)。 IP 安全策略 可以滿足計(jì)算機(jī)、應(yīng)用程序、組織單位、域、站點(diǎn)或全局企業(yè)的安全 需要。一個(gè) IP 安全策略由“ IP 篩選器”和“篩選器操作”兩部分構(gòu)成, 要新建一個(gè)IPSec安全策略,一般需要新建IP篩選器和篩
2、選器操作。 其中, IP 篩選器決定了哪些報(bào)文應(yīng)當(dāng)引起 IP 安全策略的關(guān)注;篩 選器操作是指“允許”還是“拒絕”報(bào)文的通過(guò)。本文將以簡(jiǎn)單的 IP 安全策略配置示例為例,說(shuō)明如何在 Windows 中使用 IP 安全策略保障網(wǎng)絡(luò)安全。啟用 IP 安全策略方法一:使用MMC控制臺(tái)第一步:打開(kāi)開(kāi)始菜單,打開(kāi)“運(yùn)行”或直接在開(kāi)始菜單中輸入 “MM”C, 點(diǎn)擊“確定”按鈕后,啟動(dòng)“控制臺(tái)”。第二步:點(diǎn)擊“控制臺(tái)”菜單中的“文件f添加/刪除管理單元”選項(xiàng),彈出“添加 / 刪除管理單元”對(duì)話框,點(diǎn)擊“獨(dú)立”標(biāo)簽頁(yè)的 “添加”按鈕,彈出“添加獨(dú)立管理單元”對(duì)話框。第三步:在列表框中選擇“ IP 安全策略管理
3、”(如圖 2),點(diǎn)擊“添 加”按鈕,在“選擇計(jì)算機(jī)”對(duì)話框中,選擇“本地計(jì)算機(jī)”,最后 點(diǎn)擊“完成”。這樣就在“ MM控制臺(tái)”啟用了 IPSec安全策略。方法二:利用本地安全策略進(jìn)入“控制面板 f 管理工具”選項(xiàng),運(yùn)行“本地安全設(shè)置”選項(xiàng), 在“本地安全設(shè)置”窗口中展開(kāi)“安全設(shè)置”選項(xiàng),就可以找到“ IP 安全策略,在本地計(jì)算機(jī)”。阻止 Ping 的實(shí)現(xiàn)過(guò)程在 MMC 窗口中的“ IP 安全策略”節(jié)點(diǎn)上點(diǎn)擊右鍵, 點(diǎn)選“創(chuàng)建 IP 安 全策略”:在彈出的“ IP 安全策略向?qū)А贝翱谥悬c(diǎn)擊下一步,編輯 IP 安全策 略名稱和描述:點(diǎn)擊下一步,在“安全通訊請(qǐng)求”的設(shè)置中保持默認(rèn)狀態(tài),即:不勾 選激
4、活默認(rèn)相應(yīng)規(guī)則。繼續(xù)下一步。勾選“編輯屬性”,點(diǎn)擊完成。這時(shí),彈出了剛才創(chuàng)建的 IP 安全策略條目的屬性窗口: 在該屬性窗口中,我們點(diǎn)擊“規(guī)則”選項(xiàng)卡中的“添加”按鈕,彈出 “創(chuàng)建 IP 安全規(guī)則向?qū)А?,點(diǎn)擊下一步,在“ IP? 安全規(guī)則的隧道 終結(jié)點(diǎn)”設(shè)置中保持默認(rèn):點(diǎn)擊下一步,在“網(wǎng)絡(luò)類型”設(shè)置中選擇“所有網(wǎng)絡(luò)連接”: 點(diǎn)擊下一步,在“ IP 篩選器列表”中點(diǎn)擊右側(cè)的“添加”按鈕,添 加一個(gè)新的篩選器,新篩選器的名稱和描述自定義輸入: 點(diǎn)擊右側(cè)的“添加”按鈕,進(jìn)入“ IP 篩選器創(chuàng)建向?qū)А?,開(kāi)始編輯 需要篩選的 IP 地址,點(diǎn)擊下一步,自定義輸入該 IP 篩選器的描述: 點(diǎn)擊下一步,在“源
5、地址”處選擇“任何 IP 地址”,點(diǎn)擊下一步, 在“目標(biāo)地址”處選擇“任何 IP 地址”,點(diǎn)擊下一步,設(shè)置需要篩 選的 IP 協(xié)議類型,因?yàn)?Ping 是通過(guò) ICMP 協(xié)議來(lái)實(shí)現(xiàn)的, 此處我 們選擇“ ICMP”:點(diǎn)擊下一步,點(diǎn)擊完成。此時(shí),返回到了 IP 篩選器的列表中,在該 列表中已經(jīng)出現(xiàn)了我們之前創(chuàng)建的 IP 篩選器,我們選擇上剛才創(chuàng)建 的 IP 篩選器:點(diǎn)擊確定之后返回到了之前規(guī)則設(shè)置中的 IP 篩選器列表選擇窗口, 此處我們選定剛才創(chuàng)建的 IP 篩選器: 點(diǎn)擊下一步,添加一個(gè)篩選器操作: 點(diǎn)擊右側(cè)“添加”,在“ IP 安全篩選器向?qū)А敝悬c(diǎn)擊下一步,自定義輸入篩選器操作的名稱和描述: 點(diǎn)擊下一步,在篩選器應(yīng)用的操作中選擇“阻止”: 點(diǎn)擊下一步,點(diǎn)擊完成。在篩選器操作中選擇剛才創(chuàng)建的篩選器操作: 點(diǎn)擊下一步,點(diǎn)擊完成。此時(shí)就完成了一個(gè) IP 安全策略的全部配置,在屬性窗口中點(diǎn)擊確定。為了進(jìn)行對(duì)比,我們先在?CMD中Ping本機(jī)IP地址:可以 Ping 通,說(shuō)明本地的網(wǎng)絡(luò)狀態(tài)正常。返回到MMC
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 過(guò)渡合同協(xié)議
- 轉(zhuǎn)讓露營(yíng)推車合同協(xié)議
- 超齡工合同協(xié)議
- 滯留人員協(xié)議書(shū)
- 車貸車輛抵押合同協(xié)議
- 退押金協(xié)議書(shū)范本
- 轉(zhuǎn)讓托育機(jī)構(gòu)協(xié)議合同
- 專業(yè)演出市場(chǎng)活動(dòng)合作協(xié)議
- 道路施工清理合同協(xié)議
- 產(chǎn)品購(gòu)銷合同的修改協(xié)議
- 化工1.4丁二醇介紹及生產(chǎn)流程設(shè)計(jì)書(shū)
- 急性冠脈綜合征
- 設(shè)備管理工作總結(jié)匯報(bào)
- 店鋪合租合同模板
- 湖南少數(shù)民族舞蹈智慧樹(shù)知到期末考試答案章節(jié)答案2024年湖南師范大學(xué)
- 泵、真空設(shè)備企業(yè)數(shù)字化轉(zhuǎn)型策略
- 以案促改學(xué)習(xí)研討發(fā)言材料
- 幽門(mén)螺桿菌科普課件
- ISO TR 15608-2017-中英文版完整
- 手術(shù)室常用藥物
- 數(shù)字貿(mào)易學(xué) 課件 第18、19章 全球數(shù)字經(jīng)濟(jì)治理概述、包容性發(fā)展與全球數(shù)字鴻溝
評(píng)論
0/150
提交評(píng)論