好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

Windows创建和使用IP安全策略(IPSec) - Windows操作

Windows创建和使用IP安全策略(IPSec)

 

IPSec 是一种开放标准的框架结构,它通过使用 加密 安全服务来确保 IP 网络上保密安全的通信。Windows 的 IPSec 执行基于由 Internet 工程任务组 (IETF) IPSec 工作组开发的标准。

 

IPsec 可建立从源 IP 地址到目标 IP 地址的信任和安全。只有那些必须了解通信是安全的计算机才是发送和接收的计算机。每台计算机都假定进行通信的媒介不安全,因此在各自的终端上处理安全性。

 

IPSec 策略用于配置 IPSec 安全服务。这些策略可为大多数现有网络中的大多数通信类型提供各种级别的保护。可以根据计算机、域、站点的安全需要来配置 IPSec 策略。

 

IPSec 策略由常规 IPSec 策略设置和规则组成。 下面以命令行的角度讲述 IPSec 策略的创建和使用,比较直观。

 

[plain] 

REM 1.创建策略  

netsh ipsec static add policy name="某IP策略"  

  

REM 2.创建筛选器操作  

netsh ipsec static add filteraction name="阻止" action=block  

REM netsh ipsec static add filteraction name="允许" action=permit  

  

REM 3.创建筛选列表  

netsh ipsec static add filterlist name="某筛选列表"  

  

REM 4.创建筛选器  

netsh ipsec static add filter filterlist="某筛选列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口访问控制" protocol=TCP mirrored=yes  

  

REM 5.创建策略规则  

netsh ipsec static add rule name="某筛选规则" policy="某IP策略" filterlist="某筛选列表" filteraction="阻止"  

  

REM 6.激活策略  

netsh ipsec static set policy name="某IP策略" assign=y  

 

查看更多关于Windows创建和使用IP安全策略(IPSec) - Windows操作的详细内容...

  阅读:69次