国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

管理員如何有效的保障服務器和網絡安全

安全 網站安全
如果問網絡管理員如何有效的保障服務器和網絡安全的話,恐怕有百分之九十的人會回答——更新補丁,在本地計算機安裝防火墻。確實如此,這兩個措施是最有效提高安全的方法,對于更新補丁我們只需要把windows操作系統自帶的自動更新功能啟用即可......

如果問網絡管理員如何有效的保障服務器和網絡安全的話,恐怕有百分之九十的人會回答——更新補丁,在本地計算機安裝防火墻。確實如此,這兩個措施是最有效提高安全的方法,對于更新補丁我們只需要把windows操作系統自帶的自動更新功能啟用即可,相應的在本地計算機安裝防火墻并配置合適的安全策略則變得有些難度。瑞星,江民等國內防火墻防護效果欠佳,而國外的norton和卡巴斯基等又占用過多的系統資源。如何選擇一款適合自己的防火墻變成一件困難的事。

也許有人聽說過windows系統在XP SP2和WINDOWS 2003中內置了一個防火墻,但是該防火墻功能略顯不足。而今天筆者要為各位IT168讀者介紹的也是windows系統中存在的可提供給我們免費使用的防火墻,他不同于往常我們所說的那個內置防火墻,但是他卻可以提供更好的安全策略。他就是本文介紹的主角——ipsec。

一、IPSEC基本概念:

IPSEC在建立VPN過程中使用頻率比較高,然而很多人都忽略了其包含的一個小組件——IP FILTER。IP Filter,是包含于IP Security(IPSec)中的,是Windows 2K以后新加入的技術。工作原理很簡單,當接收到一個IP數據包時,ip filter使用其頭部在一個規則表中進行匹配。當找到一個相匹配的規則時,ip filter就按照該規則制定的方法對接收到的IP數據包進行處理。 這里的處理工作只有兩種:丟棄或轉發。

如上所說,ip filter只是IPSec的一部分功能而已。對于不在domain中的個人用戶,IPSec的數據加密是用不到的。所以本文主要是介紹如何用IP Filter構建防火墻,實現常用防火墻的部分功能。

二、用IP Filter當防火墻的準備工作:

由于IP Filter屬于IPSec的一部分,所以在使用及配置IP Filter前需要保證IPSEC服務的正常運行。我們可以通過任務欄的“開始->運行”,輸入services.msc進入服務設置窗口。在服務設置窗口中找到名為ipsec services的服務,保證他是“啟動”的。(如圖1)如果該服務沒有啟動,我們需要雙擊其名稱,點“啟動”按鈕手動啟動該服務,然后還需要把其啟動方式設置為“自動”,這樣才能保證下面設置好的IP Filter防火墻過濾信息可以隨系統啟動而啟動,從而保證對數據包的過濾功能生效。(如圖2)

小提示:如果你在服務名稱中沒有找到ipsec services服務也不要著急,該項服務可以在Windows 2000全系列/XP Pro/.Net Server中找到,而在XP HOME中是不支持該功能的。所以說沒有找到該服務是因為你的系統不合乎要求,只能放棄了。

三、配置IP Filter:

有過配置防火墻或者過濾策略的讀者在配置IP FILTER上也是非常容易上手的。配置策略和訪問控制列表以及過濾規則是一樣的。我們通過MMC加載IPSEC模塊來實施此功能。

第一步:通過任務欄的“開始->運行”輸入MMC,啟動管理單元控制臺窗口。(如圖3)

第二步:默認情況下只有“控制臺根節點”一個選項。我們通過主菜單的“文件->添加/刪除管理單元”來加載IPSEC模塊第三步:在出現的添加/刪除管理單元窗口中我們點“添加”按鈕

第四步:在添加獨立管理單元選項中找到“IP安全策略管理”,點“添加”按鈕進行添加

第五步:系統會要求你選擇的這個管理單元要管理的計算機是哪個或者域是哪個。由于我們是對本地計算機操作,所以選上“本地計算機”后點“完成”按鈕第六步:添加后我們會在控制臺窗口的“控制臺根節點”下看到“IP安全策略,在本地計算機”的項目第七步:在“IP安全策略,在本地計算機”上點鼠標右鍵選擇“管理IP篩選器表和篩選器操作”開始配置我們的防火墻策略小提示:實際上我們不僅可以通過MMC加載根節點控制臺的方法使用IPSEC模塊,在任務欄的“開始->運行”輸入secpol.msc,在打開的窗口中可以直接選擇“管理IP篩選器表和篩選器操作”。這種方法更加簡單快捷。

第八步:在彈出的“管理IP篩選器表和篩選器操作”設置窗口中默認情況下有兩項,一個是對所有ICMP通訊量進行過濾的,另一個是對所有IP通訊量進行過濾的。我們可以通過“添加”按鈕加新的規則

第九步:系統會自動生成一個名為“新IP篩選器列表”的規則,我們在該窗口中點“添加”按鈕繼續加一個具體的過濾項

第十一步:首先我們指定IP通訊的源地址,類似于規則中的源地址。可供我們選擇的有“一個特定的IP子網絡”(一個區域包括網絡號和子網掩碼),“一個特定的IP地址”(一個地址),“一個特定的DNS名稱”(對域名進行過濾,即使他的IP是變化的),“任何IP地址”(所有IP地址),“我的IP地址”(本機IP地址)。設置完后點“下一步”繼續

第十二步:接著指定IP通訊的目的地址,類似于規則中的目的地址。可供我們選擇的有“一個特定的IP子網絡”(一個區域包括網絡號和子網掩碼),“一個特定的IP地址”(一個地址),“一個特定的DNS名稱”(對域名進行過濾,即使他的IP是變化的),“任何IP地址”(所有IP地址),“我的IP地址”(本機IP地址)。設置完后點“下一步”繼續

第十三步:當我們想對某個域名進行過濾的時候,可以在目的地址處選擇“一個特定的DNS名稱”,然后在主機名處輸入對應的域名。例如我們sohu.com第十四步:由于sohu.com對應的是很多的IP地址,而且是動態的IP地址。因此系統會首先查看本地DNS緩存,讀取緩存中對應的IP地址進行過濾

第十五步:選擇通訊協議類型,包括我們常用的TCP和UDP,還可以設置為任意V第十六步:完成IP篩選器建立向導,點“完成”按鈕結束此操作第十七步:我們會在剛剛見過的IP篩選器列表窗口中看到添加的規則。由于這些規則都是在同一個篩選器中,所以規則可以同時生效

第十八步:點“添加”和“關閉”按鈕保存之前的設置,我們會在“IP篩選器列表”中看到新建立的名為“新IP篩選器列表”的篩選器

小提示:默認情況下,IP Filter的作用是單方面的,比如Source: A, Destination: B,則防火墻只對A->B的流量起作用,對B->A的流量則略過不計。選中Mirror,則防火墻對A<->B的雙向流量都進行處理(相當于一次添加了兩條規則)。

這時我們在通過本機訪問sohu.com網站時就會收到失敗的回應消息。當然本次只是介紹簡單過濾規則的建立方法,在實際使用中明確過濾的源地址,目的地址,使用協議后都可以使用此方法結合IPSEC中的IP Filter達到防火墻過濾非法數據包的功能。

四、IP Filter高級技巧:

(1)備份設置的過濾規則:

如果我們已經建立了很多條過濾規則如何將其保存以備后用或者其他計算機使用呢?實際上操作起來很簡單,在“IP安全策略,在本地計算機”上點鼠標右鍵選擇“所有任務”下的“導出策略”即可。當我們到其他計算機上使用“所有任務”下的“導入策略”可以實現多臺計算機快速使用同一個策略的功能

(2)單防火墻也要多策略:

可能有的讀者使用的是筆記本,經常在家中和公司場合交替使用,如何讓IP Filter單過濾系統擁有多策略呢?也就是說在家中使用一套過濾方案,在公司使用另一套過濾方案。

方法很簡單我們按照上面說的步驟在“IP篩選器列表”中建立多個篩選器即可,依次起名“公司IPSEC設置”與“家里IPSEC設置”。這樣在不同場所使用不同過濾列表即可

(3)快速還原初始設置:

IP Filter有一個默認設置,當我們為IP Filter添加了這樣或那樣的過濾規則后發現網絡無法使用了,這說明我們添加規則的時候出現了問題。如何快速解決此問題呢?一個一個的刪除過濾規則是可以的,但是太麻煩了。我們完全可以通過IP Filter中的“恢復默認設置”來完成。方法是在IP安全策略,在本地計算機”上點鼠標右鍵選擇“所有任務”下的“還原默認策略”即可。這樣我們設置的所有策略都將被清空

總結:

可能有的讀者會問到IPSec中的IP Filter有什么優勢呢?實際上還有一個利用IP Filter的方法,桌面上右擊網上鄰居->屬性->右擊任意一塊網卡->屬性->TCP/IP->高級->選項->TCP/IP過濾,這里有三個過濾器,分別為:TCP端口、UDP端口和IP協議。但是這里的過濾處理感覺比較簡單,適合純粹的服務器應用,而且不能屏蔽IP地址,功能不如前面所述。 另外IPSec中的IP Filter,并不能對ICMP進行很好的處理(無法過濾/保留特定內容),如果對這方面有要求,可以使用Routing&Remote Access來處理(該組件在Server以上版本才有)。
 

【編輯推薦】

  1. 關注DNS服務器安全 黑客攻擊早預防
  2. IIS Web服務器易忽視的六大基本安全風險
  3. 信息時代安全最重要 淺談服務器硬防
責任編輯:趙寧寧 來源: 賽迪網
相關推薦

2011-07-27 09:36:10

2011-07-22 14:36:02

2011-04-01 10:07:55

虛擬化

2010-07-16 12:10:15

2012-02-09 15:48:13

2009-02-10 15:49:00

Linux服務器服務器安全網絡服務器

2013-04-08 10:47:33

郵件服務器管理電子郵件

2009-09-08 13:45:00

2022-08-16 14:03:24

網絡安全企業遠程辦公

2023-05-31 14:50:18

2023-11-01 07:16:19

2025-12-11 06:08:00

漏洞MCP安全管理

2010-09-29 16:19:05

DHCP服務器

2011-03-23 16:12:37

2011-05-13 13:07:44

2020-05-11 10:04:25

網絡安全安全技術

2009-12-28 14:57:52

2014-06-06 13:59:52

服務器管理員PowerShell

2014-05-30 11:14:11

JournaldLinux服務器

2010-09-13 10:53:09

點贊
收藏

51CTO技術棧公眾號

性伦欧美刺激片在线观看| 尤物视频一区二区| 奇米四色中文综合久久| 无遮挡动作视频在线观看免费入口| 人人狠狠综合久久亚洲| 日本sm极度另类视频| 最近高清中文在线字幕在线观看1| 亚洲男人的天堂在线观看| 中国黄色录像片| 欧美日韩91| …久久精品99久久香蕉国产| 中文字幕 在线观看| 色婷婷一区二区三区四区| 亚洲欧洲日产国码无码久久99| 亚洲精品乱码| 欧美一级电影久久| 国产成人a视频高清在线观看| 欧美一级在线免费| 欧美色综合一区二区三区| 国产精品白丝在线| 成人中文字幕在线播放| 日本三级亚洲精品| 精品国产乱码久久久久软件 | 成人国产在线观看| 欧美日韩在线高清| 91精品秘密在线观看| 97精品在线视频| 日韩综合一区二区三区| 影音先锋欧美精品| 亚洲女色av| 亚洲国产精品嫩草影院久久| 大片免费在线看视频| 欧美日韩高清在线播放| 日色在线视频| 精品国产91久久久| 亚洲国产精华液| 亚洲一区日韩精品中文字幕| 黑巨人与欧美精品一区| 一区二区三区成人在线视频| a√免费观看在线网址www| 国产精品国产馆在线真实露脸| 久久久噜噜噜www成人网| 91在线视频官网| av网站在线观看不卡| 久久这里只有精品6| wwwxxx黄色片| 国产网站一区二区| 99热手机在线观看| 亚洲主播在线观看| 日韩午夜影院| 欧美日韩在线三区| 污视频在线免费观看网站| 亚洲国产成人精品电影| 神马午夜在线视频| 日韩网站免费观看高清| 成人动漫视频在线观看| 久久久久久久久久国产精品| 蜜臀av一区| 国产精品劲爆视频| 天天综合网91| 成人免费视频网站| 麻豆成人精品| www.一区二区.com| 久久久久久夜精品精品免费| 高清一级毛片视频| 色婷婷国产精品综合在线观看| 欧美成人二区| 亚洲男人的天堂在线| 视频亚洲一区二区| 国产欧美一区二区白浆黑人| 欧美午夜视频| 国产成人免费高清视频| 日本一区二区三区国色天香| 在线视频三级| 精品国产髙清在线看国产毛片| 欧洲精品一区二区三区| 97av在线视频免费播放| 欧美日本一区二区高清播放视频| 一本一道久久a久久精品综合| 久久久噜噜噜久噜久久综合| 资源视频在线播放免费| 欧美成人综合网站| 欧美在线极品| 日本精品性网站在线观看| 亚洲国产一区二区精品专区| 久久99久久久久久| 亚洲妇女屁股眼交7| а√在线中文网新版地址在线| 欧美国产日产韩国视频| 欧美在线三级| 一区二区三区四区久久| 亚洲精品国产a| 国产深夜视频在线观看| 国产成人综合久久| 激情六月婷婷久久| 久久国产情侣| 欧美成人高清电影在线| 亚洲宅男一区| 懂色av粉嫩av蜜臀av| 亚洲午夜久久久久久久久电影院| 波多一区二区| 成人精品网站在线观看| 成人少妇影院yyyy| 国外av在线| 欧美国产第一页| 蜜臀av一级做a爰片久久| 中文字幕在线视频观看| 中文字幕欧美国内| 国产精品激情电影| 中文字幕亚洲乱码| 亚洲精品久久久久久久久久久久| 国产中文字幕一区二区三区 | 亚洲另类春色校园小说| 日本成人三级| 亚洲国产精品一区二区久久| 亚洲天堂av影院| 国产一区二区丝袜| 成人av在线资源| gogogogo高清视频在线| 国产精品视频一区国模私拍| 丁香激情综合国产| 国产精品欧美激情在线播放| 久久久久久国产免费| 色老综合老女人久久久| 日韩欧美久久一区| 在线一级成人| 蜜臀av无码一区二区三区| 在线观看视频一区二区欧美日韩| 在线视频成人| 中文字幕在线亚洲精品| 在线观看亚洲精品视频| 欧美综合在线视频观看| 最近中文字幕一区二区| 一区二区三区美女xx视频| 蜜桃免费网站一区二区三区| 日本最黄一级片免费在线| 147欧美人体大胆444| 亚洲综合色噜噜狠狠| 成人爽a毛片| 无码aⅴ精品一区二区三区浪潮| 日韩av中文字幕在线免费观看| 激情六月综合| 导航福利在线| 91久久中文| 欧美激情a∨在线视频播放| 国产一区免费电影| 牛牛精品在线视频| 国产一区二区三区高清视频| 欧美色videos| 97精品一区| 日韩在线无毛| 国产在线视频不卡| 香蕉成人伊视频在线观看| 欧美综合视频| 超碰在线图片| 国产精品露脸自拍| 亚洲一区二区在线免费看| 国产欧美日韩精品一区二区三区| 缴情综合网五月天| 久久久久久久国产精品| 中文字幕成人网| 午夜先锋成人动漫在线| 黄色毛片视频| 国产欧美日韩精品专区| 色综合久久久网| 亚洲二区在线| 欧美videossex另类| www.黄色网址.com| 日韩中文字幕网站| 国产精品传媒视频| 国产一区不卡| 国产最新视频在线| 日韩成人在线资源| 亚洲天堂视频在线观看| 久久久久综合网| 亚洲精品进入| 免费在线一级视频| yy6080久久伦理一区二区| 久久视频精品| 天天综合国产| 欧美精品v日韩精品v国产精品| 欧美日韩一区 二区 三区 久久精品| 自拍欧美日韩| 国内小视频在线看| japanese在线播放| 自拍偷拍亚洲精品| 欧美激情在线观看视频免费| 亚洲人成网www| 免费在线黄色网址| 欧美性bbwbbwbbwhd| 日韩精品有码在线观看| www国产精品av| 成人在线亚洲| 久久av色综合| 国产一级特黄a大片免费| 国产日韩欧美视频在线| 亚洲第一精品自拍| 国产精品二区一区二区aⅴ污介绍| 欧美精品播放| 日韩福利在线观看|