萬盛學電腦網

 萬盛學電腦網 >> 網絡應用技術 >> 應用教程 >> 創建和使用IP安全策略的問題

創建和使用IP安全策略的問題

   想要在windows系統中創建和使用一種叫做IP安全策略的問題,那麼首先就要先了解什麼是IPSec?然後再具體的解決這些的問題。那麼現在我們一起來看看吧!

  IPSec 是一種開放標准的框架結構,它通過使用加密安全服務來確保 IP 網絡上保密安全的通信。Windows 的 IPSec 執行基於由 Internet 工程任務組 (IETF) IPSec 工作組開發的標准。

  IPsec 可建立從源 IP 地址到目標 IP 地址的信任和安全。只有那些必須了解通信是安全的計算機才是發送和接收的計算機。每台計算機都假定進行通信的媒介不安全,因此在各自的終端上處理安全性。

  IPSec 策略用於配置 IPSec 安全服務。這些策略可為大多數現有網絡中的大多數通信類型提供各種級別的保護。可以根據計算機、域、站點的安全需要來配置 IPSec 策略。

  IPSec 策略由常規 IPSec 策略設置和規則組成。 下面以命令行的角度講述 IPSec 策略的創建和使用,比較直觀。

  [plain]

  REM 1.創建策略

  netsh ipsec static add policy name="某IP策略"

  REM 2.創建篩選器操作

  netsh ipsec static add filteraction name="阻止" action=block

  REM netsh ipsec static add filteraction name="允許" action=permit

  REM 3.創建篩選列表

  netsh ipsec static add filterlist name="某篩選列表"

  REM 4.創建篩選器

  netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes

  REM 5.創建策略規則

  netsh ipsec static add rule name="某篩選規則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"

  REM 6.激活策略

  netsh ipsec static set policy name="某IP策略" assign=y

  小結:windows系統中創建和使用一種叫做IP安全策略,使得在系統中所有的程序和文件都加強安全和保密。這是一種對電腦很好用的軟件,所以以上就是關於創建和使用這些的具體的方法,很簡單也是很好用的哦!

copyright © 萬盛學電腦網 all rights reserved