• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
剔除危险
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
剔除危险 用IPsec规则过滤网络
软件发布 剔除危险 用IPsec规则过滤网络
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 网络技术 >> 网络安全 >> 剔除危险 用IPsec规则过滤网络

剔除危险 用IPsec规则过滤网络

添加时间: 2008-3-6 15:53:31  作者: 网络安全  阅读次数:8   来源: http://www.d9soft.com

       

  IPSec协议是一个应用十分广泛、开放的VPN安全协议,它是十分可行的VPN解决方案。而Windows XP及Vista操作系统内置了软防火墙,通过设置和使用防火墙,用户可以控制计算机与互联网之间的通信。用户也可以通过使用IPsec过滤规则对用于输入、输出网络通信的特定协议和端口组合进行过滤,来控制进、出计算机的数据通信。一般来说,IPsec常被用于确保远程访问的安全,但用户也可以将它用于防御窃听和恶意修改数据,保证内部网络通信安全。

  IPsec过滤规则是通过使用组策略并通过创建和分配一个IPsec策略来实施的,这就允许在域、站点或组织单元层次上来对IPsec进行配置。第一步就是创建和定义过滤规则和操作,如此一来就控制了有哪些协议、端口和IP地址等是被允许或阻止的。这些规则以实现安全操作的策略为基础,并与客户端保持一致。要想使用IP安全策略来管理域成员的IPsec策略,用户必须选择管理此计算机所属的活动目录域(The Active Directory Domain)。用户可以在管理控制台(MMC)右侧窗格中的IP安全策略上右击,并选择管理IP过滤器列表和过滤器动作,来增加、编辑和移除过滤器。下一步就是通过将多种IP过滤器和过滤器动作添加到新策略中来创建一个IPsec策略。如果要将IP安全策略指派到组策略,选择一个组策略对象,也就是你想要指派IP安全策略对象。下一步,展开计算机配置视图,单击“IP安全策略”文件夹,在你想要指派的策略上右击,单击“指派”。

  Ipsec规则可以包含几个不同过滤规则和活动,这使它非常灵活。它能控制访问不同的域和计算机,还能用于阻止访问某些站点或应用程序,如聊天室站点。IPsec协议还可以用于数据的保密、完整性、真实性,但它并不能保证全部网络通信的安全。具体信息,请参考:Microsoft Knowledge Base article 253169。

  注意!在使用IPsec策略时,你需要对阻止特定端口所造成的影响有一个清晰的理解。例如,阻止端口135防止DCOM RPC漏洞就会影响活动目录和Exchange的功能,因为它们也使用135端口。因此,重要的是需要测试过滤确保你已经完成了预定的目标。Windows XP 的Service Pack 2 包含了一个命令行工具ipsecmd.exe,可以用于管理IPsec策略和过滤规则,不过使用起来并不太直观。可喜的是,Vista已集成了防火墙过滤功能和IPsec保护设置。这些都可以使用Windows 高级安全防火墙来管理。这也就意味着你不太可能设置与IPsec策略相冲突的防火墙过滤器。

  Windows 2000/XP/2003操作系统提供了对IPSec协议的支持,虽然它提供的功能不是十分完善,但只要你进行合理定制,一样能非常有效地增强网络安全。

 

上下文章:

 

上一篇文章: 教你学会检查SQL注入式攻击漏洞 下一篇文章: 使用GUI来配置Linux系统防火墙

相关文章:

  • 08年迄今为止10个最糟糕Web 2.0网络故障
  • 各国纷纷上马网络直播奥运 流量过大致互联网危机
  • Server 2003中为SNMP服务配置网络安全性
  • 教你如何使用Procmail 过滤mail病毒
  • 以Procmail-Gateway过滤寄出信件病毒(一)

相关软件:

  • 网络仓鼠 V1.0 Beta 绿色版
  • 好生活网络电视 3.1.7
  • 风行网络电影(Funshion) 1.2.4.28.1
  • 胜新通用人事工资管理系统普及版-网络版 7.35
  • 海啸网络电视 V2.1346
  • FastTV网络电视 1.4.3.0

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • Ghost有漏洞 镜像恢复需小心陷阱
  • 微软危急补丁涉及所有版本Windows
  • 完美解决双击无法打开C、D、E、F盘...
  • 技巧:交换机安全设置六大原则
  • 后门的分类及各种入侵办法说明
  • 针对Linux网络服务器的渗透测试
  • 路由器的故障分析及排除技巧
  • Linux下的用户口令及其安全性
  • 视频文件夹带木马的常见应对策略
  • 禁止让瑞星2008随机启动的绝招

网络安全阅读排行

  • 网络解惑:找回消失的本地连接
  • 南阳信息港被黑案告破!
  • SXS.EXE木马病毒的清除方法
  • 教你如何手动杀SXS.EXE这种病毒
  • U盘病毒和Autorun.inf文件分析
  • 强人的试用18款杀软手记 !!!看...
  • 网络防火墙技术应用!
  • 远程控制解决问题集合
  • 突破网吧极限及机房管理限制的方法
  • 不用防火墙,让菜鸟远离病毒

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 查找局域网络中的故障技巧
  • 南阳信息港被黑案告破!
  • 小区宽带主要常见故障解决办法

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有