KHÓA LƯU LƯỢNG PING VỚI IPSec

Trong bài này chúng tôi sẽ hướng dẫn bạn cách cấu hình các máy tính Windows 2000/XP/2003 để khóa các gói dữ liệu Ping. Các máy tính Windows 2000/XP/2003 có một cơ chế bảo mật IP đi kèm mang tên IPSec (IP Security). IPSec là một giao thức được thiết kế để bảo vệ các gói dữ liệu TCP/IP khi chúng truyền tải trong mạng bằng cách sử dụng mã hóa khóa công. Về bản chất, máy nguồn sẽ gói địa chỉ IP chuẩn tắc bên trong một gói IPSec đã được mã hóa. Sau đó gói dữ liệu này sẽ. | KHÓA LƯU LƯỢNG PING VỚI IPSec Trong bài này chúng tôi sẽ hướng dẫn bạn cách cấu hình các máy tính Windows 2000 XP 2003 để khóa các gói dữ liệu Ping. Các máy tính Windows 2000 XP 2003 có một cơ chế bảo mật IP đi kèm mang tên IPSec IP Security . IPSec là một giao thức được thiết kế để bảo vệ các gói dữ liệu TCP IP khi chúng truyền tải trong mạng bằng cách sử dụng mã hóa khóa công. Về bản chất máy nguồn sẽ gói địa chỉ IP chuẩn tắc bên trong một gói IPSec đã được mã hóa. Sau đó gói dữ liệu này sẽ được duy trì ở trạng thái mã hóa cho tới khi nó đến được máy đích. Ngoài tính năng kể trên bên cạnh việc mã hóa IPSec còn cho phép bạn có thể bảo vệ và cấu hình máy trạm cũng như máy chủ với một cơ chế giống như tường lửa. Bạn có thể bảo vệ các máy tính của mình bằng IPSec Rất đơn giản chỉ cần tạo một chính sách để chỉ thị cho máy tính khóa tất cả lưu lượng IP nào đó đã được cấu hình bởi rule đó. Khóa PING trên một máy tính Để khóa lưu lượng PING đến và đi khỏi một máy tính bạn cần tạo một chính sách IPSec dùng để khóa tất cả lưu lượng ICMP. Kiểm tra xem máy tính có đáp trả các yêu cầu PING bằng cách ping đến nó Để cấu hình bạn thực hiện theo các bước sau Cấu hình danh sách lọc địa chỉ IP và các hành động lọc. Mở cửa sổ MMC Start Run MMC . Add Security Policy Management Snap-In. Trong cửa sổ Select which computer this policy will manage chọn Local Computer hoặc bất cứ chính sách nào phụ thuộc vào nhu cầu của bạn . Kích Close sau đó kích Ok. Kích phải vào IP Security Policies trong panel bên trái của giao diện điều khiển MMC. Chọn Manage IP Filter Lists and Filter Actions. Bạn không cần cấu hình một bộ lọc IP Filter IP cụ thể cho ICMP giao thức được sử dụng cho PING vì bộ lọc như vậy đã tồn tại mặc định - All ICMP .

Không thể tạo bản xem trước, hãy bấm tải xuống
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.