如何配置服務器來阻止PING包(一)
- 作者:新網(wǎng)
- 來源:新網(wǎng)
- 瀏覽:100
- 2018-02-22 17:11:46
其實在多系統(tǒng)服務器中,有一個內置的IP安全機制,設計使用公共密鑰加密來保護整個網(wǎng)絡傳輸個人TCP/IP數(shù)據(jù)包協(xié)議,知道達到目的地的數(shù)據(jù)包然后保持加密。
其實在多系統(tǒng)服務器中,有一個內置的IP安全機制,設計使用公共密鑰加密來保護整個網(wǎng)絡傳輸個人TCP/IP數(shù)據(jù)包協(xié)議,知道達到目的地的數(shù)據(jù)包然后保持加密。
<
div>這不是一個更詳細的介紹給IPSec功能的地方,但要知道,除了加密,安全也將讓您保護,并用類似
防火墻的機制配置您的服務器/工作站。
你怎么能使用IPSec保護您的計算機?只需創(chuàng)建一個策略元素,將告訴計算機,以阻止所有由這些規(guī)則配置的特定IP流量。
要配置一臺計算機按照下列步驟操作:
配置IP篩選器表和篩選器操作
打開MMC窗口(開始>運行> MMC)。
添加IP安全和策略管理單元。
在選擇哪臺計算機這一政策將管理窗口中,選擇本地計算機(或根據(jù)您的需要的任何其他政策)。單擊關閉然后單擊確定。
在MMC控制臺的左窗格中右鍵單擊IP安全策略。選擇管理IP篩選器表和篩選器操作。
你并不需要配置ICMP(PING所使用的協(xié)議)特定的IP篩選器,因為這種過濾器已經(jīng)默認存在 - 所有ICMP流量。
然而,你可能要配置ICMP更具體的IP篩選器。例如,假設你想阻止服務器回答所有坪,除了通過幫助臺部門使用的特定計算機發(fā)送特定的偵測。在這種情況下,你應該添加一個新的IP篩選器,并使用您定義的源和目的IP地址,和ICMP協(xié)議。見阻止網(wǎng)頁瀏覽,但使用IPSec允許內部網(wǎng)絡的流量就如何創(chuàng)建IP篩選器的例子。
在管理IP篩選器表和篩選器操作檢查您的過濾器,如果所有的設置,單擊管理篩選器操作選項卡上?,F(xiàn)在,我們需要添加一個篩選器操作,將阻止我們指定的流量,因此單擊添加。
在歡迎屏幕中單擊下一步。
在篩選器操作名稱類型的塊,然后單擊下一步。
在篩選器操作常規(guī)選項單擊塊,然后單擊下一步。
早在管理IP篩選器表和篩選器操作檢查您的過濾器,如果所有的設置,點擊關閉按鈕。您可以隨時添加過濾器和過濾操作。
下一步是配置安全策略并分配它。