- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TCP-IP筛选和IPSec策略
TCP/IP筛选和IPSec策略 万红波 烟台大学 网络中心 TCP/IP筛选 “TCP/IP 筛选”只能筛选入站流量,不影响出站流量 ,也不影响为接受来自出站请求的响应而创建的响应端口。 “TCP/IP 筛选”在“内核”模式下工作,效率比较高。 TCP/IP筛选 全部允许 如果要允许 TCP 或 UDP 通信的所有数据包,请保留全部允许处于选中状态。 仅允许 如果只允许选定的 TCP 或 UDP 通信,请单击仅允许,再单击添加,然后在添加筛选器对话框中键入相应的端口。 如果要阻止所有 UDP 或 TCP 流量,请单击仅允许,但不要在 UDP 端口或 TCP 端口列中添加任何端口号。 TCP/IP筛选 注意: 如果您为 IP 协议选中了仅允许并排除了 IP 协议 6 和 17,并不能阻止 UDP 或 TCP 通信。 在 IP 协议列中选择了仅允许而且不添加 IP 协议 1,也无法阻止 ICMP 消息。 通过Windows防火墙可以控制ICMP消息。 允许ping 不允许ping TCP/IP筛选-例子 139/445端口 SMB(Server Message Block),Windows协议族,用于文件和打印共享服务。在Win9X/NT中SMB基于NBT实现,NBT(NetBIOS over TCP/IP)使用137, 138 (UDP) and 139 (TCP)来实现基于TCP/IP的NetBIOS网际互联;而在Win2K以后,SMB除了基于NBT的实现,还可以直接运行在TCP/IP上,而没有额外的NBT层,使用TCP445端口。 IPSec-概述 IPSec(Internet Protocol Security)是解决网络安全问题的标准。 可以构建基于操作系统的防火墙,实现一般防火墙的功能。 可以为许可通信的两个端点建立加密的、可靠的数据通道。 IPSec-概述 IPSec并不是一个单一的协议或算法,它是一系列加密实现中使用的加密标准定义的集合。 IPSec实现在IP层的安全,因而它与任何上层应用或传输层的协议无关。上层不需要知道在IP层实现的安全,所以在IP层不需要做任何修改。 IPSec-实现目标 IPSec通过使用基于密码学的保护服务、安全协议和动态密钥管理,可以实现以下这几个目标: 认证IP报文的来源 保证IP数据报的完整性 确保IP报文的内容在传输过程中未被读取 确保认证报文没有重复 IPSec-工作原理 IPSec在IP报文中使用一个新的IPSec报头来封装信息,这个过程类似于用一个正常的IP报文头封装上层的TCP或UDP信息。 新的IPSec报文包含IP报文认证的信息,原始IP报文的内容,可以根据特定应用的需求选择加密与否。 IPSec-工作模式 隧道模式 IPSec封装完整的IP数据报。 隧道模式提供了隧道点到隧道点的传输安全性。 传输模式 IPSec只封装IP数据报中上层的有效负载信息。 传输模式提供了从终端到终端的传输安全性 。 使用IP安全策略实现防火墙 新建IP安全策略 添加IP安全规则 IP筛选器列表,编辑IP筛选器 IP筛选器动作,添加IP筛选器动作 * * *
您可能关注的文档
- Lecture1材料的结构2011秋季.ppt
- LED的使用注意事项中英.ppt
- lifesize高清视频会议技术方案.doc
- LNAADS设计低噪声放大器的详细步骤.ppt
- linux课件Linux的安装.ppt
- lisiman实验二血清蛋白的盐析及清球比值测定(学术论文).ppt
- LG大厦工程总承包顶目管理的启示案例来源同济大学经济.ppt
- li细胞核系统的控制中心.ppt
- Linux应用程序网络编程基础V12.ppt
- LTE关键技术[论文设计].ppt
- TDSCDMA准FR方案实验室测试规范.doc
- TD异常信令流程分析(V20).ppt
- THEEFFECTOFNON-IDEALDETECTORSONENERGY…非理想的探测器对能量的影响….ppt
- TheEUClinicalTrialsDirectiveWhatnextforthepharmaceuti欧洲临床试验指导未来的药物.ppt
- TheHRMSofGermany组织设计与人力资源(清华大学,王一江).ppt
- TheImpactofProfessionalDevelopmentModelsandStrate专业的发展模式和战略的影响.ppt
- TheEffectofChangingpHinYeastFermentation改变pH值在酵母发酵的影响.ppt
- TCPIP协议讲义(李德).pptx
- TheRoadNotTakenTheEffectofRoadIntensityonCarrion道路不是路面强度腐肉作为效应.ppt
- TheKnowledgeAcquiredfromtheDiabetesEducationClinic从临床糖尿病教育而获得的知识.ppt
最近下载
- 压力检测及仪表.ppt
- DGTJ08-202-2020钻孔灌注桩施工规程 上海市.pptx VIP
- 光伏发电站场内及并网安全技术白皮书.pdf
- API SPEC 4F 钻井和修井井架、底座规范1995.doc VIP
- 2023年09月浙江温州市平阳县部分事业单位面向高校毕业生退役士兵公开招聘6人笔试历年难易错点考题荟萃附带答案详解_1.docx VIP
- 《中华人民共和国安全生产法》培训解读课件.pptx VIP
- 《中华人民共和国安全生产法》解读与培训.pptx VIP
- 电子商务专业课程体系构建与实践教学方案.docx VIP
- 《中华人民共和国矿山安全法实施条例》深度解读课件.pptx VIP
- 【温州】2024年浙江温州平阳县部分事业单位面向高校毕业生退役士兵招聘工作人员6人笔试历年典型考题及考点剖析附带答案详解.docx VIP
文档评论(0)