利用“IP安全策略管理单元”实现简易防火墙.docx
《利用“IP安全策略管理单元”实现简易防火墙.docx》由会员分享,可在线阅读,更多相关《利用“IP安全策略管理单元”实现简易防火墙.docx(17页珍藏版)》请在三一办公上搜索。
1、利用“IP安全策略管理单元”实现简易防火墙一、任务描述利用Windows2000/XP控制台中的IP安全策略管理单元实现阻止某一特定的IP地址对本机的任何基于TCP协议的访问。二、 步骤概要:1添加IP安全策略管理单元;2添加IP筛选器表;3添加IP筛选器操作;4创建IP安全策略;5应用IP安全策略。三、详细步骤1 添加IP安全策略管理单元此步要完成的工作:在控制台中加入IP安全策略管理单元。(1) 选择“开始”-“运行”命令;在“运行”对话框中输入mmc,单击“确定”按钮,出现“控制台1”窗口,如图1.1。选择菜单上的“文件”-“添加/删除管理单元”命令,出现“添加/删除管理单元”对话框,如
2、图1.2。(2) 在“添加/删除管理单元”对话框中,选择“独立”标签页,在“管理单元添加到”下拉列表框中,选择“控制台根节点”选项,单击添加按钮,出现“添加独立管理单元”对话框如图1.3所示。(3) 于“添加独立管理单元”对话框中,在“可用的独立管理单元”列表框中选择“IP安全策略管理”选项,单击“添加”按钮;在出现的“选择计算机”对话框中,单击“本地计算机”单选按钮,然后单击“完成”按钮;自动返回到“添加独立管理单元”对话框。(4) 在“添加独立管理单元”对话框中,单击“关闭”按钮,返回“添加/删除管理单元”对话框;单击“确定”按钮,返回“控制台1”窗口,如图1.4所示。至此“添加IP安全策
3、略管理单元”步骤结束。图1.1“控制台1”窗口图1.2 “添加/删除管理单元”对话框图1.3“添加独立管理单元”对话框图1.4 添加了IP安全策略的“控制台1”窗口2 添加IP筛选器表此步所完成的工作:在筛选器列表中建立筛选器操作对象的定义。(1)在图1.4所示的窗口中,选中左边窗口的“IP安全策略,在本地计算机”右击,从弹出菜单中选择“管理IP筛选器表和IP筛选器操作”单击,出现如图2.1所示的“管理IP筛选器表和IP筛选器操作”对话框。(2)在“管理IP筛选器表和IP筛选器操作”对话框中,选择“管理IP筛选器列表”标签页,单击“添加”按钮,出现如图2.2所示的“IP筛选器列表”对话框。在此
4、对话框中输入IP筛选器的名称与描述,取消选择“使用“添加向导”(W) ”复选框,单击添加按钮,出现如图2.3所示的“筛选器属性”对话框,对此筛选器进行设定。(3)在“筛选器属性”对话框中,选择“寻址”标签页,在“源地址”下拉列表框中选择“我的IP地址”选项,在“目标地址”下拉列表框中选择“一个特定的IP地址”选项。当“目标地址”选择“一个特定的IP地址”时,“IP地址”文本框可用,需要输入要屏蔽的特定IP地址。需要说明的是:默认情况下,“IP筛选器”的作用是单向的,如源地址是A,目标地址是B,则本筛选器只对AB的包进行筛选器操作,对反方向的包不作处理,直接通过;选中“镜像”复选框,则本筛选器对
5、AB的包都作处理。(4)选择“筛选器属性”对话框的“协议”标签页,在“选择协议类型”下拉框中选择欲处理的协议,如“TCP”,意味着本筛选器仅对TCP协议的包进行筛选器操作,不对其他协议(如UDP、ICMP)做任何操作;在“设置IP协议端口:”栏中设置相应的端口,如图2.4所示。(5)在“筛选器属性”对话框的“描述”标签页的文本框中输入本筛选器列表的说明文字。单击“确定”按钮,返回到“IP筛选器列表”窗口,如图2.5所示。“屏蔽特定IP对本机的访问”被加入了筛选器列表。 至此“添加IP筛选器表”步骤结束。图2.1“管理IP筛选器表和IP筛选器操作”对话框 图2.2“IP筛选器列表”对话框图2.3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 利用 IP 安全策略 管理 单元 实现 简易 防火墙
链接地址:https://www.31ppt.com/p-1704973.html