- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windows 配置IP访问策略
附件:配置IP安全策略
禁止访问
打开组策略编辑器,在运行中输入gpedit.msc ;
1、
在“IP 安全策略,在本地计算机”单击右键,选择“创建IP安全策略”
输入策略名称“禁止访问1521”,然后选择下一步选择“激活默认响应规则“,然后选择下一步选择” 选择Active Directory 默认值(Kerberos V5协议)“,然后选择下一步弹出警告框,选择是选择编辑属性,点击完成。
选择添加
选择下一步
7、选择“此规则不指定隧道”
8、选择“所有网络连接”点击下一步
9、选择“添加”
10、输入“名称”然后点击添加
11、然后连续点击两次下一步,直到下弹出下面窗口,源地址选择“任何IP地址“,点击下一步。
12、目标地址选择“我的IP地址“,点击下一步
13、IP协议类型选择“TCP“,点击下一步
14、IP协议端口,选择“从任意端口“到”1521端口“,点击下一步然后点完成。
15,打开规则属性页面,选择“筛选器操作“页面
16、输入名称
17,选择“阻止“,点击下一步,然后点完成。
18、选择新建的筛选器,然后点击应用。
19、在新建策略上单击右键,选择“指派“
20、在运行中输入“gpupdate“回车,更新本地安全策略。
只允许特定主机访问445端口
要设置只允许某个特定主机或网段访问445端口(同样可应用于其它端口号)其步骤如下:
首先建立一条组策略(组策略中包含“策略拒绝所有主机访问445端口”策略和“允许特定主机访问445端口”二条子策略)。
建立子策略一“策略拒绝所有主机访问445端口”
建立子策略二“允许某个特定主机或网段访问445端口”
添加子策略到组策略中,并指派策略生效并(使用gpupdate命令)更新组策略。
步骤与截图如下:
一、建立组策略
开始菜单-运行-gpedit.msc进入如下图所示位置,并随机附图所示依次点击“下一步”
出现警告点击“是”
点击完成
二、建立子策略“策略拒绝所有主机访问445端口”
建立一条策略拒绝所有主机的445端口访问,依下图所示步骤操作。
去掉“使用添加向导” 的勾选,并点击添加:
再次点击“添加”
输入策略名称“拒绝所有445端口访问”,并点击“添加”,进入IP筛选器向导
源地址指定为“任何IP地址”
目标地址指定为“我的IP地址”
协议类型选择为“TCP”
端口设置如下,到此端口输入445:
点击下一步完成。
进入到“筛选器操作”选项卡,为本条策略设置“允许/阻止”该流量。
由于阻止操作并未出现在默认选项中,需人工添加。
同样去掉“使用添加向导”并点击添加。出现对话框,选择“阻止”
在“常规”选项卡中输入操作名称,点击确定完成。
选择刚刚新建的“阻止”操作,点击应用,到此阻止所有主机访问本机的445端口策略设置完毕。
三、建立子策略“允许访问本机的445端口”
再次点击“添加”
假设远程主机IP为172.17.6.51 ,输入策略名称“允许172.17.6.51访问445端口”
完成后,去掉“使用添加向导”并点击“添加”,源地址设置为你需要允许访问的IP地址。目标地址选择“我的IP地址”,地址选项卡设置完成。
进入“协议”选项卡,作如下设置,并点击“确定”完成添加操作。
再次点击确认完成操作
到此我们可以看到有二条IP筛选策略已经添加完成。
四、添加子策略到组策略
退出所有策略编辑,回到组策略编辑器。右击-属性,把编辑好好二条策略添加到本组。
点击“添加”
注:此处需要一条条的添加,我们先添加“拒绝所有445端口访问”
在“IP筛选器列表”中选择“拒绝所有445端口访问”
在“筛选器操作”中选择“阻止”
点击确定完成。
再次执行此操作,添加例外的IP。
右击策略,选择“指派”,此时策略并未生效。需在命令行下输入命令“gpupdate”立即更新组策略。
到此“只允许特定主机访问445端口”配置完成。
文档评论(0)