上一篇:黑客突破防火墙常用的几种技术 >>
巧用IP安全策略保护您的重要数据
ip安全性(internet protocol security)是windows 2000中新提供的一种安全技术,它是一种基于点到点的安全模型,可以实现更高层次的局域网数据安全性。
创建ip安全策略
在网络上传输数据的时候,通过创建ip安全策略,利用点到点的安全模型,能够安全有效地把源计算机的数据传输到目标计算机。下面是创建ip安全策略的方法:
1、选“开始→运行”,在“运行”对话框窗口的“打开”编辑框中输入“mmc”,单击[确定]按钮,启动“控制台”对话框窗口。
2、单击“控制台”菜单中的“添加/删除管理单元”选项,启动“添加/删除管理单元”对话框,单击“独立”选项卡中的[添加]按钮,启动“添加独立管理单元”对话框窗口。
3、在“可用的独立管理单元”列表中选定“ip安全策略管理”。
4、单击[添加]按钮,启动“选择计算机”对话框窗口,并利用各个单选按钮确定当前ip安全策略待管理的计算机,可以将管理范围设置为:本地计算机、管理此计算机所在域的域策略、管理另一域或另外一台计算机(如图1所示)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
5、逐一单击[完成]按钮与[关闭]按钮即可。
设置ip过滤器
ip安全属性的每一个组成部分都称为安全策略,而ip过滤器又是安全策略中的重要组成部分,因此设置ip过滤器对保护网络数据的传输有着极为重要的作用。
1、添加新ip过滤器
(1)选“开始→运行”在“运行”对话框窗口的“打开”编辑框中输入“mmc”,单击[确定]按钮,启动“控制台”对话框窗口。
(2)在“控制台”对话框窗口左侧“控制台根节点”下的“ip安全策略”上单击鼠标右键,然后单击相应快捷菜单中的“管理ip筛选器表和筛选器操作”菜单项,出现“管理ip筛选器表和筛选器操作”对话框(如图2所示)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
(3)单击“管理ip筛选器列表”选项卡中的[添加]按钮,启动“ip筛选器列表”对话框,在“名称”编辑框中键入新创建ip过滤器的名称(如“我的ip地址”)并单击[添加]按钮,然后单击[下一步]按钮。
(4)在出现的窗口的“源地址”中输入服务器的ip地址和子网掩码,单击[下一步]按钮。
(5)在出现的窗口的“目标地址”中输入客户端的ip地址和子网掩码,单击[下一步]按钮,出现如图3所示的窗口。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
(6)在图3所示窗口的“ip协议类型”中一般选择“tcp/ip”协议。最后单击[完成]按钮即可。
2、编辑已有ip过滤器
(1)在图2所示的窗口中单击[编辑]按钮,启动“ip筛选器列表”对话框窗口。
(2)在“ip筛选器列表”对话框窗口中单击“编辑”菜单选项,启动“筛选器属性”对话框窗口(如图4所示),利用对话框中的“寻址”、“协议”、“描述”选项卡更改指定筛选器列表的属性设置。例如:利用“寻址”可以更改ip通信的源地址和目标地址设置。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
3、编辑指定筛选器
(1)在图3所示窗口中选择“管理筛选器操作”选项卡的“筛选器操作”列表中选定待编辑其属性设置的筛选器操作,如“所有ip通讯”。
(2)单击“编辑”菜单项,启动“*(筛选器操作名称)属性”(如“所有ip通讯”)对话框窗口。
(3)利用对话框中定义的单选按钮、安全措施首选顺序列表以及复选框组设置筛选器操作,用户可以根据自己的需要合理设置筛选器,单击[确定]按钮即可(如图5所示)。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
这样,通过创建ip安全策略和合理设置ip过滤器,能有效地保证数据在网络传输过程中的安全性。
()
下一篇:IP地址信息查询(WHOIS)服务的原理 >>
相关文章:
- · serv-U FTP软件的攻击防守
- · 开启网络终端连接最简单的方法
- · FreeBSD ipfw 防火墙基础指南
- · ping 命令的用法大全
- · WindowsXP蓝屏解决技巧大揭秘
- · Win XP后台打印文件夹位置任意定
- · 用注销脚本清除上网痕迹
- · 打造“苹果”版Win XP系统
- · 动网SQL版-不得不说的问题
- · 献给初学破解人的口诀和指令
- · Windows操作系统快捷键大全
- · 穿透防火墙的数据传输方法(附源码)
- · Voip全面介绍
- · 谁更美丽?两款XP主题美化软件对比
- · 禁用“命令提示符”
- · 快速确定特定端口的使用程序
- · Google你的Windows安全漏洞
- · phpBB Knowledge Base模块SQL注入和完整路径泄露漏洞
- · 巧用批处理实现windows xp/windows2003进程和端口关联
- · 了解开源协议:常用开源协议解析
- · linux的用户和用户组的管理
- · 黑客入门常用的八种安全工具
- · 网络协议x全集
- · 323个精品小工具软件合集
- · linux像老婆,windows像妓女
- · QQ杀手病毒的手工清除方法
- · 恶意网页修改注册表的12种现象
- · 管好网络从用活IP地址开始
- · cmd下修改注册表完全攻略
- · 精确计算WinXP所需的虚拟内存
- · Win注册表另类自启动
- · FreeBSD忘记root密码的一次修复
- · 玩玩网吧别人的机器,玩玩网吧主机的数据库
- · 小规模DDoS用Freebsd+IPFW搞定
- · 用ADSL免代理共享上网
- · mcafee杀毒软件暴高危漏洞[分析及解决办法]
- · 全力打造IP地理位置最精确的QQ
- · 关于asp站长1.0后门问题
