创建和使用IP安全策略的问题

05-18

想要在windows系统中创建和使用一种叫做IP安全策略的问题,那么首先就要先了解什么是IPSec?然后再具体的解决这些的问题。那么现在我们一起来看看吧!

IPSec 是一种开放标准的框架结构,它通过使用加密安全服务来确保 IP 网络上保密安全的通信。Windows 的 IPSec 执行基于由 Internet 工程任务组 (IETF) IPSec 工作组开发的标准。

IPsec 可建立从源 IP 地址到目标 IP 地址的信任和安全。只有那些必须了解通信是安全的计算机才是发送和接收的计算机。每台计算机都假定进行通信的媒介不安全,因此在各自的终端上处理安全性。

IPSec 策略用于配置 IPSec 安全服务。这些策略可为大多数现有网络中的大多数通信类型提供各种级别的保护。可以根据计算机、域、站点的安全需要来配置 IPSec 策略。

IPSec 策略由常规 IPSec 策略设置和规则组成。 下面以命令行的角度讲述 IPSec 策略的创建和使用,比较直观。

[plain]

REM 1.创建策略

netsh ipsec static add policy name="某IP策略"

REM 2.创建筛选器操作

netsh ipsec static add filteraction name="阻止" action=block

REM netsh ipsec static add filteraction name="允许" action=permit

REM 3.创建筛选列表

netsh ipsec static add filterlist name="某筛选列表"

REM 4.创建筛选器

netsh ipsec static add filter filterlist="某筛选列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口访问控制" protocol=TCP mirrored=yes

REM 5.创建策略规则

netsh ipsec static add rule name="某筛选规则" policy="某IP策略" filterlist="某筛选列表" filteraction="阻止"

REM 6.激活策略

netsh ipsec static set policy name="某IP策略" assign=y

小结:windows系统中创建和使用一种叫做IP安全策略,使得在系统中所有的程序和文件都加强安全和保密。这是一种对电脑很好用的软件,所以以上就是关于创建和使用这些的具体的方法,很简单也是很好用的哦!