技術員聯(lián)盟提供win764位系統(tǒng)下載,win10,win7,xp,裝機純凈版,64位旗艦版,綠色軟件,免費軟件下載基地!

當前位置:主頁 > 教程 > 硬件教程 >

創(chuàng)建和使用IP安全策略的問題

來源:技術員聯(lián)盟┆發(fā)布時間:2018-06-28 18:14┆點擊:

  想要在windows系統(tǒng)中創(chuàng)建和使用一種叫做IP安全策略的問題,那么首先就要先了解什么是IPSec?然后再具體的解決這些的問題。那么現在我們一起來看看吧!

  IPSec 是一種開放標準的框架結構,它通過使用加密安全服務來確保 IP 網絡上保密安全的通信。Windows 的 IPSec 執(zhí)行基于由 Internet 工程任務組 (IETF) IPSec 工作組開發(fā)的標準。

  IPsec 可建立從源 IP 地址到目標 IP 地址的信任和安全。只有那些必須了解通信是安全的計算機才是發(fā)送和接收的計算機。每臺計算機都假定進行通信的媒介不安全,因此在各自的終端上處理安全性。

  IPSec 策略用于配置 IPSec 安全服務。這些策略可為大多數現有網絡中的大多數通信類型提供各種級別的保護??梢愿鶕嬎銠C、域、站點的安全需要來配置 IPSec 策略。

  IPSec 策略由常規(guī) IPSec 策略設置和規(guī)則組成。 下面以命令行的角度講述 IPSec 策略的創(chuàng)建和使用,比較直觀。

  [plain]

  REM 1.創(chuàng)建策略

  netsh ipsec static add policy name="某IP策略"

  REM 2.創(chuàng)建篩選器操作

  netsh ipsec static add filteraction name="阻止" action=block

  REM netsh ipsec static add filteraction name="允許" action=permit

  REM 3.創(chuàng)建篩選列表

  netsh ipsec static add filterlist name="某篩選列表"

  REM 4.創(chuàng)建篩選器

  netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes

  REM 5.創(chuàng)建策略規(guī)則

  netsh ipsec static add rule name="某篩選規(guī)則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"

  REM 6.激活策略

  netsh ipsec static set policy name="某IP策略" assign=y

  小結:windows系統(tǒng)中創(chuàng)建和使用一種叫做IP安全策略,使得在系統(tǒng)中所有的程序和文件都加強安全和保密。這是一種對電腦很好用的軟件,所以以上就是關于創(chuàng)建和使用這些的具體的方法,很簡單也是很好用的哦!