文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术防范措施服务器安全之IPSEC:易忽视的防火墙
精品推荐
特别推荐
·教你如何打造一道超级防御的电脑防火墙
·防火墙捍卫下的安全共享
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
热点TOP10
·无线攻防:破解WEP密钥过程全解
·将木马拒之门外 设置电脑防止黑客入侵
·秘籍:教你彻底防杀木马病毒
·浅谈企业网对DoS攻击的防御方法
·防止内部攻击的五个措施
·网络安全:知已知彼 ——MSN 信息安全的攻防实战
·Blackice防火墙神奇小发现
·上网安全 谨防ActiveX插件成病毒帮凶

服务器安全之IPSEC:易忽视的防火墙

日期:2007年5月21日 作者: 查看:[大字体 中字体 小字体]

 如果问网络管理员如何有效的保障服务器和网络安全的话,恐怕有百分之九十的人会回答——更新补丁,在本地计算机安装防火墙。确实如此,这两个措施是最有效提高安全的方法,对于更新补丁我们只需要把windows操作系统自带的自动更新功能启用即可,相应的在本地计算机安装防火墙并配置合适的安全策略则变得有些难度。瑞星,江民等国内防火墙防护效果欠佳,而国外的norton和卡巴斯基等又占用过多的系统资源。如何选择一款适合自己的防火墙变成一件困难的事。

也许有人听说过windows系统在XP SP2和WINDOWS 2003中内置了一个防火墙,但是该防火墙功能略显不足。而今天笔者要为各位IT168读者介绍的也是windows系统中存在的可提供给我们免费使用的防火墙,他不同于往常我们所说的那个内置防火墙,但是他却可以提供更好的安全策略。他就是本文介绍的主角——ipsec。

一、IPSEC基本概念:

IPSEC在建立VPN过程中使用频率比较高,然而很多人都忽略了其包含的一个小组件——IP FILTER。IP Filter,是包含于IP Security(IPSec)中的,是Windows 2K以后新加入的技术。工作原理很简单,当接收到一个IP数据包时,ip filter使用其头部在一个规则表中进行匹配。当找到一个相匹配的规则时,ip filter就按照该规则制定的方法对接收到的IP数据包进行处理。 这里的处理工作只有两种:丢弃或转发。

如上所说,ip filter只是IPSec的一部分功能而已。对于不在domain中的个人用户,IPSec的数据加密是用不到的。所以本文主要是介绍如何用IP Filter构建防火墙,实现常用防火墙的部分功能。

二、用IP Filter当防火墙的准备工作:

由于IP Filter属于IPSec的一部分,所以在使用及配置IP Filter前需要保证IPSEC服务的正常运行。我们可以通过任务栏的“开始->运行”,输入services.msc进入服务设置窗口。在服务设置窗口中找到名为ipsec services的服务,保证他是“启动”的。(如图1)如果该服务没有启动,我们需要双击其名称,点“启动”按钮手动启动该服务,然后还需要把其启动方式设置为“自动”,这样才能保证下面设置好的IP Filter防火墙过滤信息可以随系统启动而启动,从而保证对数据包的过滤功能生效。(如图2)

 服务器安全之IPSEC:易忽视的防火墙(图一)

图1 点击看大图

 服务器安全之IPSEC:易忽视的防火墙(图二)

图2


小提示:如果你在服务名称中没有找到ipsec services服务也不要着急,该项服务可以在Windows 2000全系列/XP Pro/.Net Server中找到,而在XP HOME中是不支持该功能的。所以说没有找到该服务是因为你的系统不合乎要求,只能放弃了。

三、配置IP Filter:

有过配置防火墙或者过滤策略的读者在配置IP FILTER上也是非常容易上手的。配置策略和访问控制列表以及过滤规则是一样的。我们通过MMC加载IPSEC模块来实施此功能。

第一步:通过任务栏的“开始->运行”输入MMC,启动管理单元控制台窗口。(如图3)

 服务器安全之IPSEC:易忽视的防火墙(图三)

图3 点击看大图


第二步:默认情况下只有“控制台根节点”一个选项。我们通过主菜单的“文件->添加/删除管理单元”来加载IPSEC模块。(如图4)

 服务器安全之IPSEC:易忽视的防火墙(图四)
(点击查看原图)

图4


[1] [2] [3] [4] 下一页 



上一篇:Win2003服务器组网、安全管理全攻略(1)

下一篇:Windows 2003安全性指南之强化域控制器(1)
相关文章:
·Linux各种服务器的架设
·Linux Apache Web 服务器终极教程
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·图文详解 Windows 2003服务器集群安装
·网络安全专家变身黑客 年入百万元以上
·自行开发JSP HTTP服务器的绝对秘籍(一)
·Dell PowerEdge 2950 服务器 Windows 2003安装手册
相关软件:
·诺顿杀毒软件+诺顿防火墙免费破解版免注册永远自动升级
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·如何加固Windows XP 主机安全
·防骗 安全教育片
·高效架设局域网与应用服务器 ISO光盘镜象 千博网
·勤哲Excel服务器 2007 V7.1.4 完整企业版
·asp.net服务器控件与组件开发

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot