如何配置服務(wù)器來(lái)阻止PING包(一)
- 作者:新網(wǎng)
- 來(lái)源:新網(wǎng)
- 瀏覽:100
- 2018-02-22 17:11:46
其實(shí)在多系統(tǒng)服務(wù)器中,有一個(gè)內(nèi)置的IP安全機(jī)制,設(shè)計(jì)使用公共密鑰加密來(lái)保護(hù)整個(gè)網(wǎng)絡(luò)傳輸個(gè)人TCP/IP數(shù)據(jù)包協(xié)議,知道達(dá)到目的地的數(shù)據(jù)包然后保持加密。
其實(shí)在多系統(tǒng)服務(wù)器中,有一個(gè)內(nèi)置的IP安全機(jī)制,設(shè)計(jì)使用公共密鑰加密來(lái)保護(hù)整個(gè)網(wǎng)絡(luò)傳輸個(gè)人TCP/IP數(shù)據(jù)包協(xié)議,知道達(dá)到目的地的數(shù)據(jù)包然后保持加密。
<
div>這不是一個(gè)更詳細(xì)的介紹給IPSec功能的地方,但要知道,除了加密,安全也將讓您保護(hù),并用類似
防火墻的機(jī)制配置您的服務(wù)器/工作站。
你怎么能使用IPSec保護(hù)您的計(jì)算機(jī)?只需創(chuàng)建一個(gè)策略元素,將告訴計(jì)算機(jī),以阻止所有由這些規(guī)則配置的特定IP流量。
要配置一臺(tái)計(jì)算機(jī)按照下列步驟操作:
配置IP篩選器表和篩選器操作
打開(kāi)MMC窗口(開(kāi)始>運(yùn)行> MMC)。
添加IP安全和策略管理單元。
在選擇哪臺(tái)計(jì)算機(jī)這一政策將管理窗口中,選擇本地計(jì)算機(jī)(或根據(jù)您的需要的任何其他政策)。單擊關(guān)閉然后單擊確定。
在MMC控制臺(tái)的左窗格中右鍵單擊IP安全策略。選擇管理IP篩選器表和篩選器操作。
你并不需要配置ICMP(PING所使用的協(xié)議)特定的IP篩選器,因?yàn)檫@種過(guò)濾器已經(jīng)默認(rèn)存在 - 所有ICMP流量。
然而,你可能要配置ICMP更具體的IP篩選器。例如,假設(shè)你想阻止服務(wù)器回答所有坪,除了通過(guò)幫助臺(tái)部門使用的特定計(jì)算機(jī)發(fā)送特定的偵測(cè)。在這種情況下,你應(yīng)該添加一個(gè)新的IP篩選器,并使用您定義的源和目的IP地址,和ICMP協(xié)議。見(jiàn)阻止網(wǎng)頁(yè)瀏覽,但使用IPSec允許內(nèi)部網(wǎng)絡(luò)的流量就如何創(chuàng)建IP篩選器的例子。
在管理IP篩選器表和篩選器操作檢查您的過(guò)濾器,如果所有的設(shè)置,單擊管理篩選器操作選項(xiàng)卡上?,F(xiàn)在,我們需要添加一個(gè)篩選器操作,將阻止我們指定的流量,因此單擊添加。
在歡迎屏幕中單擊下一步。
在篩選器操作名稱類型的塊,然后單擊下一步。
在篩選器操作常規(guī)選項(xiàng)單擊塊,然后單擊下一步。
早在管理IP篩選器表和篩選器操作檢查您的過(guò)濾器,如果所有的設(shè)置,點(diǎn)擊關(guān)閉按鈕。您可以隨時(shí)添加過(guò)濾器和過(guò)濾操作。
下一步是配置安全策略并分配它。
以上便是小編對(duì)于配置的相關(guān)總結(jié),如有疑問(wèn)可咨詢
新網(wǎng)。