日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

[Internet]使用IP安全策略阻止Ping

發布時間:2023/12/10 编程问答 36 豆豆
生活随笔 收集整理的這篇文章主要介紹了 [Internet]使用IP安全策略阻止Ping 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

經本人試驗,此方法可能導致ipv6無法使用!!各位童鞋請注意!!

由于 IP 協議在設計之初并沒過多的考慮安全問題,因此在早期的網絡中經常發生網絡攻擊或機密數據被竊等問題,為了增強網絡的安全性,IP 安全協議(IPSec)應運而生。IP 安全策略即為 IPSec 策略,是 Windows 中用來配置 IPSec 安全的一項服務。這些策略設置可為多數現有網絡中的多數通信類型提供多種級別的保護。IP安全策略可以滿足計算機、應用程序、組織單位、域、站點或全局企業的安全需要。

一個 IP 安全策略由“ IP 篩選器”和“篩選器操作”兩部分構成,要新建一個IPSec安全策略,一般需要新建IP 篩選器和篩選器操作。其中,IP 篩選器決定了哪些報文應當引起 IP 安全策略的關注;篩選器操作是指“允許”還是“拒絕”報文的通過。

本文將以簡單的 IP 安全策略配置示例為例,說明如何在 Windows 中使用 IP 安全策略保障網絡安全。

啟用 IP 安全策略

方法一:使用 MMC 控制臺

第一步:打開開始菜單,打開“運行”或直接在開始菜單中輸入“MMC”,點擊“確定”按鈕后,啟動“控制臺”。

第二步:點擊“控制臺”菜單中的“文件 → 添加/刪除管理單元”選項,彈出“添加/刪除管理單元”對話框,點擊“獨立”標簽頁的“添加”按鈕,彈出“添加獨立管理單元”對話框。

第三步:在列表框中選擇“IP安全策略管理”(如圖2),點擊“添加”按鈕,在“選擇計算機”對話框中,選擇“本地計算機”,最后點擊“完成”。這樣就在“MMC控制臺”啟用了IPSec安全策略。

方法二:利用本地安全策略

進入“控制面板 → 管理工具”選項,運行“本地安全設置”選項,在“本地安全設置”窗口中展開“安全設置”選項,就可以找到“IP安全策略,在本地計算機”。

阻止 Ping 的實現過程

在 MMC 窗口中的“IP 安全策略”節點上點擊右鍵,點選“創建 IP 安全策略”:

在彈出的“IP 安全策略向導”窗口中點擊下一步,編輯 IP 安全策略名稱和描述:

點擊下一步,在“安全通訊請求”的設置中保持默認狀態,即:不勾選激活默認相應規則。繼續下一步。勾選“編輯屬性”,點擊完成。

這時,彈出了剛才創建的 IP 安全策略條目的屬性窗口:

在該屬性窗口中,我們點擊“規則”選項卡中的“添加”按鈕,彈出“創建 IP 安全規則向導”,點擊下一步,在“IP?安全規則的隧道終結點”設置中保持默認:

點擊下一步,在“網絡類型”設置中選擇“所有網絡連接”:

點擊下一步,在“IP 篩選器列表”中點擊右側的“添加”按鈕,添加一個新的篩選器,新篩選器的名稱和描述自定義輸入:

點擊右側的“添加”按鈕,進入“IP 篩選器創建向導”,開始編輯需要篩選的 IP 地址,點擊下一步,自定義輸入該 IP 篩選器的描述:

點擊下一步,在“源地址”處選擇“任何 IP 地址”,點擊下一步,在“目標地址”處選擇“任何 IP 地址”,點擊下一步,設置需要篩選的 IP 協議類型,因為 Ping 是通過 ICMP 協議來實現的,此處我們選擇“ICMP”:

點擊下一步,點擊完成。此時,返回到了 IP 篩選器的列表中,在該列表中已經出現了我們之前創建的 IP 篩選器,我們選擇上剛才創建的 IP 篩選器:

點擊確定之后返回到了之前規則設置中的 IP 篩選器列表選擇窗口,此處我們選定剛才創建的 IP 篩選器:

點擊下一步,添加一個篩選器操作:

點擊右側“添加”,在“IP 安全篩選器向導”中點擊下一步,自定義輸入篩選器操作的名稱和描述:

點擊下一步,在篩選器應用的操作中選擇“阻止”:

點擊下一步,點擊完成。

在篩選器操作中選擇剛才創建的篩選器操作:

點擊下一步,點擊完成。

此時就完成了一個 IP 安全策略的全部配置,在屬性窗口中點擊確定。

為了進行對比,我們先在?CMD 中 Ping 本機 IP 地址:

可以 Ping 通,說明本地的網絡狀態正常。

返回到 MMC 控制臺窗口,在新創建的 IP 安全策略上點擊右鍵,點選“分配”:

此時該策略狀態已變為“已指派”。

我們再次回到 CMD 中 Ping 本地地址:

此時 Ping 命令已出現報錯“一般故障”。

本文出自 “馬睿的技術博客” 博客,請務必保留此出處http://marui.blog.51cto.com/1034148/387476


總結

以上是生活随笔為你收集整理的[Internet]使用IP安全策略阻止Ping的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。