- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IP安全策略的设置
IP安全策略设置方法
一、适用范围:
它适用于2000 以上Windows 系统的专业版;对家庭版的用户可以看一下是不是能通过: 控制台(运行mmc)-文件-添加/删除管理单元-添加-添加独立单元,添加上“IP安全策略管理”,如行的话则可在左边的窗口中看到“IP安全策略,在本地计算机”了,接下来的操作就跟专业版一样了。
二、找到“IP安全策略,在本地计算机”:
“IP 安全策略,在本地计算机”选项在“本地安全设置”下,所以要找到它就得打开 “本地安全设置”。打开 “本地安全设置”的方法,除特殊情况下在上面说的“控制台”中 添加外,主要采用以下两种方法来打开:1是点“开始”-“运行”-输入secpol.msc,点确定;2 是“控制面板”-“管理工具”-“本地安全策略”。打开“本地安全策略”对话框就能在左边的窗口中看到“IP安全策略,在本地计算机”了。右击它,在它的下级菜单
IP 安全策略中能看到“创建IP安全策略”和“管理IP筛选器表和筛选器操作”等菜单(也可以在此级菜单中的“所有任务”项的下级菜单中看到上面的两个菜单)。我们的IP安全策略主要在用于QV同网段IP隔离这两个菜单下操作。对“创建IP安全策略”的操作,可先做也可以后做。先做呢,没有内容,只能建一个空的策略放在那里,等“筛选器列表”和“筛选器”有了内容,再添加进去;后做呢,就能在建好自己的IP安全策略后马上把刚才做好的“筛选器”和“筛选器操作”添加进去。所以通常把它放到后面去做,这里也把它放到后面去做。
三、建立新的筛选器:
1、在“IP安全策略,在本地计算机”的下级菜单中选择“管理IP筛选器和筛选器操作”菜单,打开“管理IP筛选器和筛选器操作”对话框,里面有两个标签:“管理IP 筛选器列表”和“管理筛选器操作”。选择 “管理IP筛选器列表”标签 ,在“IP筛选器列表”下的文本框下面能看到三个按钮:“添加”、“编辑”和“删除”。
管理安全删选器列表
2、点“添加”按钮,打开叫做“IP筛选器列表”的对话框,里面有三个文本框,从上到下分别是:“名称”、“描述”和“筛选器”。在“名称”和“描述”文本框右边,能看到“添加”、“编辑”和“删除”三个按钮(对没有内容的筛选器而言,它的“编辑”和“删除”按钮不可用),在这三个按钮下有一个复选框,复选框后面有“使用 ‘添加向导’”这样的文本说明。
3、取消默认的对“使用 ‘添加向导’”的勾选,在“名称”下面的文本框中把默认的“新IP筛选器列表”修改成下面要建立的筛选器列表的名称,我们这里先输入:“病毒常驻端口”,在“描述”下面的空白文本框中输进去“病毒常驻端口”后面的全部端口号(可以用复制、粘贴来操作),主要作用是便于下一步对照着添加作为“筛选器”具体内容的“端口”。这时可以点“确定”按钮,保存本“筛选器”。但由于它没有任何内容,所以会蹦出来“IP筛选器列表警告”对话框,提示“这个IP筛选器列表是空的。没有匹配的IP数据包。您想……吗?”,因为保存是目的,所以选择“是”。
点击“是”。
4、这里我们不点“确定”,不保存空的筛选器,直接向“筛选器”下面的文本框中添加本筛选器要操作的端口。这个文本框中是不能直接用输入法输入、编辑的,具体方法见下一步。
四、添加“筛选器”要操作的端口:
1、点“IP筛选器列表”对话框中的“添加”按钮,打开“筛选器 属性”对话框。这个对话框里面有三个标签:“寻址”、“协议”和“描述”。
2、在“寻址”标签下有两个选项框和一个复选框。从上到下是“源地址”选项框、“目标地址”选项框和“镜像。同时与源地址和目标地址……匹配”复选框。因为我们现在要做 的是“进入端口”的阻止设置,也就是要阻止病毒、木马从这些端口联系或叫“进入”咱们 的系统,所以我们在“源地址”下选择“任何IP地址”,在“目标地址”下选择“我的IP地址”,取消对“镜像……”复选框的勾选;如果是做“出端口”则在“源地址”下选择“我的IP 地址”,在“目标地址”下选择“任何IP地址”,同样不选择“镜像”。
3、在“协议”标签下,默认状态下只有“选择协议类型”选项框可操作。点一下选项框右边的小三角按钮,打开选项列表,根据端口的协议类型来选择(我们可以操作的主要是“TCP”和“UDP”,在下面所列的“要做的筛选器”下要做的筛选器列表如:“病毒常驻端口”、“打印与共享”等,在它们下面所列的端口号前面都用括号把相应的类型做了标记)。选择了类型后,下面的“设置IP协议端口”成为可选状态,咱们是在做不允许别人进,所以就在上半部保留默认选择的“从任意端口”,在下半部选择“到此端口” (这里所说的“选择”操作就是在复选框前的小圆框里点上一个小黑点,就算选上啦),选择之后它下面的文本框变成可操作状态,在里面输入一个端口。因为每次
您可能关注的文档
- EXCEL必备工具箱--安装不成功的原因和解决方案.doc
- Excel表格35招必学秘技_超级实用.pdf
- excel课课练与答案.doc
- EXCEL快捷键大全与EXCEL_常用技巧整理.doc
- EXCEL中保护公式方法.doc
- Excel中日期按月日排序方法.docx
- Exchange 2007数据库进行脱机碎片整理.docx
- Exchange 2013 客户端与邮件流的 网络端口.pdf
- ExtJs表格点击超链接获取行值.doc
- F5 Bigip应用交换机实现防火墙负载均衡标准结构和阐述.pdf
- 2023年上海十年中考几何证明题库 .pdf
- 2023七年级语文上册第二单元5秋天的怀念教案新人教版 .pdf
- 2022年湘教小学美术二上《三个好伙伴 》教案 (公开课获奖) 完整版.pdf
- 2022-2023学年漯河市重点中学数学七年级第一学期期末质量检测试题含解析.pdf
- 2023年应用软件设计服务相关行业项目成效实现方案 .pdf
- 2023年旅居车辆项目招商引资风险评估报告 .pdf
- 2023-2024学年二年级下学期数学《角》(教案) .pdf
- 2023年卧式螺旋离心脱水机行业趋势报告 .pdf
- 2023年滤网项目可行性评估方案 .pdf
- 2023年中级银行从业资格证《中级个人理财》真题模拟汇编(共224题).pdf
文档评论(0)