zoukankan      html  css  js  c++  java
  • Windows创建和使用IP安全策略(IPSec)

    IPSec 是一种开放标准的框架结构,它通过使用加密安全服务来确保 IP 网络上保密安全的通信。Windows 的 IPSec 执行基于由 Internet 工程任务组 (IETF) IPSec 工作组开发的标准。

    IPsec 可建立从源 IP 地址到目标 IP 地址的信任和安全。只有那些必须了解通信是安全的计算机才是发送和接收的计算机。每台计算机都假定进行通信的媒介不安全,因此在各自的终端上处理安全性。

    IPSec 策略用于配置 IPSec 安全服务。支持TCP、UDP、ICMP、EGP等大多数通信协议,可为现有网络中的通信提供各种级别的保护。可以根据计算机、域、站点的安全需要来配置策略。

    IPSec 策略由常规 IPSec 策略设置和规则组成。 下面以命令行的角度讲述 IPSec 策略的创建和使用,比较直观。

    REM 1.创建策略
    netsh ipsec static add policy name="某IP策略"
    
    REM 2.创建筛选器操作
    netsh ipsec static add filteraction name="阻止" action=block
    REM netsh ipsec static add filteraction name="允许" action=permit
    
    REM 3.创建筛选列表
    netsh ipsec static add filterlist name="某筛选列表"
    
    REM 4.创建筛选器
    netsh ipsec static add filter filterlist="某筛选列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口访问控制" protocol=TCP mirrored=yes
    
    REM 5.创建策略规则
    netsh ipsec static add rule name="某筛选规则" policy="某IP策略" filterlist="某筛选列表" filteraction="阻止"
    
    REM 6.激活策略
    netsh ipsec static set policy name="某IP策略" assign=y

    如果想继续深入了解 IPSec 设置,可以参考微软技术文档http://technet.microsoft.com/cc725926

  • 相关阅读:
    ASP.NET MVC 学习之路-2
    ASP.NET MVC 学习之路-1
    mvp框架
    Linq基础
    C# Lambda表达式
    三层架构基础
    Protobuf-net基础
    AutoResetEvent和ManualResetEvent
    解题报告——POJ 2299
    解题报告——POJ 2726
  • 原文地址:https://www.cnblogs.com/bbsno1/p/3279879.html
Copyright © 2011-2022 走看看