想要在windows系統(tǒng)中創(chuàng)建和使用一種叫做IP安全策略的問題,那么首先就要先了解什么是IPSec?然后再具體的解決這些的問題。那么現(xiàn)在我們一起來看看吧!
IPSec 是一種開放標(biāo)準(zhǔn)的框架結(jié)構(gòu),它通過使用加密安全服務(wù)來確保 IP 網(wǎng)絡(luò)上保密安全的通信。Windows 的 IPSec 執(zhí)行基于由 Internet 工程任務(wù)組 (IETF) IPSec 工作組開發(fā)的標(biāo)準(zhǔn)。
IPsec 可建立從源 IP 地址到目標(biāo) IP 地址的信任和安全。只有那些必須了解通信是安全的計(jì)算機(jī)才是發(fā)送和接收的計(jì)算機(jī)。每臺(tái)計(jì)算機(jī)都假定進(jìn)行通信的媒介不安全,因此在各自的終端上處理安全性。
IPSec 策略用于配置 IPSec 安全服務(wù)。這些策略可為大多數(shù)現(xiàn)有網(wǎng)絡(luò)中的大多數(shù)通信類型提供各種級別的保護(hù)。可以根據(jù)計(jì)算機(jī)、域、站點(diǎn)的安全需要來配置 IPSec 策略。
IPSec 策略由常規(guī) IPSec 策略設(shè)置和規(guī)則組成。 下面以命令行的角度講述 IPSec 策略的創(chuàng)建和使用,比較直觀。
[plain]
REM 1.創(chuàng)建策略
netsh ipsec static add policy name="某IP策略"
REM 2.創(chuàng)建篩選器操作
netsh ipsec static add filteraction name="阻止" action=block
REM netsh ipsec static add filteraction name="允許" action=permit
REM 3.創(chuàng)建篩選列表
netsh ipsec static add filterlist name="某篩選列表"
REM 4.創(chuàng)建篩選器
netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes
REM 5.創(chuàng)建策略規(guī)則
netsh ipsec static add rule name="某篩選規(guī)則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"
REM 6.激活策略
netsh ipsec static set policy name="某IP策略" assign=y
小結(jié):windows系統(tǒng)中創(chuàng)建和使用一種叫做IP安全策略,使得在系統(tǒng)中所有的程序和文件都加強(qiáng)安全和保密。這是一種對電腦很好用的軟件,所以以上就是關(guān)于創(chuàng)建和使用這些的具體的方法,很簡單也是很好用的哦!