首页
登陆
注册
博客集
下载频道
网络硬盘
学院论坛
家园
智能模糊搜索
仅搜索标题
网站地图
收藏本站
高级搜索
新闻
:
IT新闻
互联网
微软
黑客新闻
网络
:
网络协议
故障
网络管理
TCP/IP
无线技术
解决方案
黑客
:
技术
漏洞
软件评测
安全资讯
数据
:
MSsql
Oracle
Mysql
PL/SQL
备份
系统:
Linux
vista
Windows
FTP
防火墙
注册表
服务器
:
行情
服务器应用
解决方案
WEB服务器
墙纸
:
风景壁纸
游戏壁纸
体育壁纸
汽车壁纸
人文壁纸
影视壁纸
广告壁纸
花卉壁纸
节日壁纸
动漫壁纸
明星壁纸
绘画壁纸
月历壁纸
当前位置: >
主页
>
Windows
>
安全资讯
>
安全策略
>
巧用IP安全策略保护您的重要数据
热门文章排行
应用安全是后端数据保护
Windows XP的八大安全策
IIS配置安全策略
破解”Outlook 2002安全
中小规模NT网的安全策略
巧用IP安全策略保护您的
NT系统的安全策略
数据库安全新策略
Microsoft SQL Server数
组策略助Windows XP更安
精采文章推荐
让电脑免疫Autorun病毒
双击盘符打不开盘的解决
保障系统安全 教你给自
无法打开EXE可执行文件
清空回收站也能把文件找
教你将文件“秘密”隐藏
windows 2003安全配置问
世界第一黑客总结电脑安
自主安全 如何禁用Vista
张扬个性 让Windows XP
最新更新文章
Windows Server 2003不
让电脑免疫Autorun病毒
双击盘符打不开盘的解决
保障系统安全 教你给自
无法打开EXE可执行文件
清空回收站也能把文件找
教你将文件“秘密”隐藏
Windows Vista服务安全
另类系统安全:巧用身份
让电脑裸奔 制作百毒不
巧用IP安全策略保护您的重要数据
编辑:
来源:
日期:
2008-02-20
我要投稿
家园
利用EFS可以对数据进行一定程度的保护,但是,EFS仅负责本地计算机存储数据的安全保护,当数据在网络上传输时,数据不会被加密。这时候怎么办?Windows 2000的IP安全特性解决了这个问题。
IP安全性(Internet Protocol Security)是Windows 2000中新提供的一种安全技术,它是一种基于点到点的安全模型,可以实现更高层次的局域网数据安全性。
创建IP安全策略
在网络上传输数据的时候,通过创建IP安全策略,利用点到点的安全模型,能够安全有效地把源计算机的数据传输到目标计算机。下面是创建IP安全策略的方法:
1、选“开始→运行”,在“运行”对话框窗口的“打开”编辑框中输入“mmc”,单击[确定]按钮,启动“控制台”对话框窗口。
2、单击“控制台”菜单中的“添加/删除管理单元”选项,启动“添加/删除管理单元”对话框,单击“独立”选项卡中的[添加]按钮,启动“添加独立管理单元”对话框窗口。
3、在“可用的独立管理单元”列表中选定“IP安全策略管理”。
4、单击[添加]按钮,启动“选择计算机”对话框窗口,并利用各个单选按钮确定当前IP安全策略待管理的计算机,可以将管理范围设置为:本地计算机、管理此计算机所在域的域策略、管理另一域或另外一台计算机(如图1所示)。
5、逐一单击[完成]按钮与[关闭]按钮即可。
设置IP过滤器
IP安全属性的每一个组成部分都称为安全策略,而IP过滤器又是安全策略中的重要组成部分,因此设置IP过滤器对保护网络数据的传输有着极为重要的作用。
1、添加新IP过滤器
(1)选“开始→运行”在“运行”对话框窗口的“打开”编辑框中输入“mmc”,单击[确定]按钮,启动“控制台”对话框窗口。
(2)在“控制台”对话框窗口左侧“控制台根节点”下的“IP安全策略”上单击鼠标右键,然后单击相应快捷菜单中的“管理IP筛选器表和筛选器操作”菜单项,出现“管理IP筛选器表和筛选器操作”对话框(如图2所示)。
(3)单击“管理IP筛选器列表”选项卡中的[添加]按钮,启动“IP筛选器列表”对话框,在“名称”编辑框中键入新创建IP过滤器的名称(如“我的IP地址”)并单击[添加]按钮,然后单击[下一步]按钮。
(4)在出现的窗口的“源地址”中输入服务器的IP地址和子网掩码,单击[下一步]按钮。
(5)在出现的窗口的“目标地址”中输入客户端的IP地址和子网掩码,单击[下一步]按钮,出现如图3所示的窗口。
(6)在图3所示窗口的“IP协议类型”中一般选择“TCP/IP”协议。最后单击[完成]按钮即可。
2、编辑已有IP过滤器
(1)在图2所示的窗口中单击[编辑]按钮,启动“IP筛选器列表”对话框窗口。
(2)在“IP筛选器列表”对话框窗口中单击“编辑”菜单选项,启动“筛选器属性”对话框窗口(如图4所示),利用对话框中的“寻址”、“协议”、“描述”选项卡更改指定筛选器列表的属性设置。例如:利用“寻址”可以更改IP通信的源地址和目标地址设置。
3、编辑指定筛选器
(1)在图3所示窗口中选择“管理筛选器操作”选项卡的“筛选器操作”列表中选定待编辑其属性设置的筛选器操作,如“所有IP通讯”。
(2)单击“编辑”菜单项,启动“*(筛选器操作名称)属性”(如“所有IP通讯”)对话框窗口。
(3)利用对话框中定义的单选按钮、安全措施首选顺序列表以及复选框组设置筛选器操作,用户可以根据自己的需要合理设置筛选器,单击[确定]按钮即可(如图5所示)。
这样,通过创建IP安全策略和合理设置IP过滤器,能有效地保证数据在网络传输过程中的安全性。
复制本网址推荐给QQ/Msn好友分享!
上一篇:
中小规模NT网的安全策略
下一篇:
NT系统的安全策略
关键字:
智能模糊搜索
仅搜索标题
【
文章评论
】 【
收藏本文
】 【
推荐好友
】 【
打印本文
】 【
论坛讨论
】
相关文章:
·
Windows Server 2003不容忽视的安全细节
·
让电脑免疫Autorun病毒
·
双击盘符打不开盘的解决方法
文章评论:
(0条)
请留名:
匿名评论
点击查看所有评论
责任编辑:IT学院
声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。