安全工具netsh IPSec使用方法[ip安全策略]

2019-01-30 05:42:07王振洲

(27)、最后还需要提醒大家的就是需要对我们新建立的策略进行指派。
(28)、下面的图表示了在指派我们这条策略前后的变化,在192.168.0.2这台计算机指派了此条规则以后,我们从192.168.0.1这台计算机将得不到来自192.168.0.2这台计算机的ICMP的回应。
以上我们通过三部分的工作完成了数据包筛选的操作,分别是创建IP筛选器列表和IP筛选器操作,还有就是创建IP安全策略。不过不是每一条规则都需要这么多的操作,比如IP筛选器操作,下次再有屏蔽某个端口操作的时候就可以直接使用这个“deny”操作了。
八、 结束语
通过上面的介绍,大家可以发现使用IPSec真的可以做不少事情,假如我们知道了其他服务的端口,比如终端服务、FTP服务等等,都可以用IPSec把数据通讯保护起来。现在大家不妨尽快去做这个事情,谁知道现在有没有在监听你的信息呢?
如果在使用中遇到问题,大家不妨尝试从以下几个方面去进行排错。检查两端是否都已经相应的做了IPSec策略设置;检查策略是否已经被指派;检查系统和安全日志相关记录;利用监视器,也就是命令行方式下的IPSecmon。最后祝大家使用顺利,充分发挥Windows 2000的这个好工具的功能!
------------------------------------------
KUKA:ipsec是个很有用的东西,许多做服务器托管的朋友常为安全问题烦恼,其实只要善用IPSEC,NTFS权限等等完全可以在一定程度上解决大部分的安全问题的

在实际使用中,我们都是将规则导出,为ipsec扩展名,然后导入即可。

:: 导入常来网专用IP安全策略
netsh ipsec static importpolicy ThecSafe.ipsec
netsh ipsec static set policy name="常来网专用安全策略" assign=y

您可能感兴趣的文章:

服务器安全之手把手教你如何做IP安全策略win2008 IP安全策略关闭端口、禁止ping、修改远程连接3389端口、开放指定端口win2008 R2设置IP安全策略后在服务器内打开网站很慢或无法访问外部网站的原因win2008 IP安全策略下配置一个IP段的写法Windows Server 2008 R2通过IP安全策略阻止某个IP访问的设置方法Win2003下通过IP安全策略限制udp-flood发包的批处理代码win2003服务器安全设置之 IP安全策略win2003 ip安全策略 限制某个IP或IP段访问服务器指定端口图文说明Win2003设置IP安全策略批处理脚本用批处理设置IP安全策略的代码Ip安全策略批处理脚本及注释(netsh)IP安全策略限制IP进入远程桌面设置方法win2003 创建 IP安全策略来屏蔽端口的图文教程服务器安全策略 IP安全策略设置方法IP安全策略 关闭端口说明通过IP安全策略 WIN2003禁止PING用windows 2000的IP安全策略封闭端口的办法使用netsh命令来管理IP安全策略(详细介绍)
相关文章 大家在看