- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IP 安全策略设置方法
一、适用范围:
它适用于2000 以上Windows 系统的专业版;对家庭版的用户可以看一下是不是能通过:
控制台(运行mmc)-文件-添加/删除管理单元-添加-添加独立单元,添加上 “IP安全
策略管理”,如行的话则可在左边的窗口中看到 “IP安全策略,在本地计算机”了,接下
来的操作就跟专业版一样了。
二、找到 “IP安全策略,在本地计算机”:
“IP 安全策略,在本地计算机”选项在 “本地安全设置”下,所以要找到它就得打开
“本地安全设置”。打开 “本地安全设置”的方法,除特殊情况下在上面说的 “控制台”中
添加外,主要采用以下两种方法来打开:1 是点 “开始”-“运行”-输入secpol.msc,点
确定;2 是 “控制面板”-“管理工具”-“本地安全策略”。打开 “本地安全策略”对话
框就能在左边的窗口中看到 “IP安全策略,在本地计算机”了。右击它,在它的下级菜单
IP 安全策略
中能看到 “创建IP 安全策略”和 “管理IP 筛选器表和筛选器操作”等菜单(也可以在此级
菜单中的 “所有任务”项的下级菜单中看到上面的两个菜单)。我们的IP 安全策略主要在
用于QV同网段IP隔离
这两个菜单下操作。对 “创建IP 安全策略”的操作,可先做也可以后做。先做呢,没有内
容,只能建一个空的策略放在那里,等 “筛选器列表”和 “筛选器”有了内容,再添加进去;
后做呢,就能在建好自己的IP 安全策略后马上把刚才做好的 “筛选器”和 “筛选器操作”
添加进去。所以通常把它放到后面去做,这里也把它放到后面去做。
三、建立新的筛选器:
1、在 “IP安全策略,在本地计算机”的下级菜单中选择 “管理IP 筛选器和筛选器操
作”菜单,打开 “管理IP 筛选器和筛选器操作”对话框,里面有两个标签: “管理IP 筛
选器列表”和 “管理筛选器操作”。选择 “管理IP筛选器列表”标签 ,在 “IP筛选器列表”
下的文本框下面能看到三个按钮: “添加”、 “编辑”和 “删除”。
2、点 “添加”按钮,打开叫做 “IP筛选器列表”的对话框,里面有三个文本框,从上
到下分别是:“名称”、“描述”和 “筛选器”。在“名称”和 “描述”文本框右边,能看
到 “添加”、“编辑”和 “删除”三个按钮(对没有内容的筛选器而言,它的 “编辑”和 “删
除”按钮不可用),在这三个按钮下有一个复选框,复选框后面有 “使用 ‘添加向导’”这
样的文本说明。
3、取消默认的对 “使用 ‘添加向导’”的勾选,在 “名称”下面的文本框中把默认的
“新IP 筛选器列表”修改成下面要建立的筛选器列表的名称,我们这里先输入: “病毒常
驻端口”,在 “描述”下面的空白文本框中输进去 “病毒常驻端口”后面的全部端口号(可
以用复制、粘贴来操作),主要作用是便于下一步对照着添加作为 “筛选器”具体内容的 “端
口”。
这时可以点 “确定”按钮,保存本 “筛选器”。但由于它没有任何内容,所以会蹦出来
“IP筛选器列表警告”对话框,提示 “这个IP 筛选器列表是空的。没有匹配的IP 数据包。
您想……吗?”,因为保存是目的,所以选择 “是”。
4、这里我们不点 “确定”,不保存空的筛选器,直接向 “筛选器”下面的文本框中添
IP 安全策略
加本筛选器要操作的端口。这个文本框中是不能直接用输入法输入、编辑的,具体方法见下
一步。用于QV同网段IP隔离
四、添加“筛选器”要操作的端口:
1、点 “IP筛选器列表”对话框中的 “添加”按钮,打开 “筛选器 属性”对话框。这
个对话框里面有三个标签: “寻址”、 “协议”和 “描述”。
2、在 “寻址”标签下有两个选项框和一个复选框。从上到下是 “源地址”选项框、“目
标地址”选项框和 “镜像。同时与源地址和目标地址……匹配”复选框。因为我们现在要做
的是 “进入端口”的阻止设置,也就是要阻止病毒、木马从这些端口联系或叫 “进入”咱们
的系统,所以我们在 “源地址”下选择 “任何IP 地址”,在 “目标地址”下选择 “我的IP
地址”,取消对 “镜像……”复选框的勾选;如果是做 “出端口”则在 “源地址”下选择
“我的IP 地址”,在 “目标地址”下选择 “任何IP 地址”,同样不选择 “镜像”。
3、在 “协议”标签下,默认状态下只有 “选择协议类型”选项框可操作。点一下选项
框右边的小三角按钮,打开选项列表,根据端口的协议类型来选择(我们可以操作的主要是
您可能关注的文档
- 2016最新会计概念和目标复习提纲和真题.docx
- 第三章 ORACLE基本数据类型总结.docx
- 实验一《类和对象》.doc
- C语言数据类型与转换.doc
- 第八章 单位税收优惠政策介绍在线自测.doc
- 第七章 VB课后部分习题答案.doc
- 软体单元测试要领.doc
- 第七章 Visio 对象模型概述.doc
- 第05章 信令单元的基本类型、格式及编码.doc
- 2014年公需科目考试题与答案.doc
- springbooot+vue基于java的房屋维修系统毕业论文.doc
- 中国消防救援学院《单片机系统实验》2023-2024学年第一学期期末试卷.doc
- 2025年溧阳纺织化学品项目申请.pptx
- 景区门票包销合同模板(3篇).docx
- 【股票技术指标学习指南】第七章第三节货币需要量的测算.doc
- 2025春 _ 人教版七年级英语下册【unit4】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit5】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit6】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit7】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit8】看音标写单词.doc
最近下载
- 常规测绘作业指导书(DOC-48页).docx VIP
- 沥青路面施工旁站监理记录表.doc VIP
- 08BJ9-1室外工程-围墙围栏.docx VIP
- 小儿癫痫持续状态重症护理查房.pptx VIP
- 华为公司规章制度基本法.pdf VIP
- 2024年浙江经济职业技术学院高职单招高职单招英语2016-2023年典型考题含答案解析.docx VIP
- 电力电子技术 电力电子技术习题 2 整流(含有源逆变 触发电路).doc VIP
- DB11T 808-2020 市政基础设施工程资料管理规程.docx VIP
- 通桥(2019)2131-Ⅳ 时速160km客货共线铁路简支箱梁(单线)跨度:31.5m(直、曲线).pdf
- 2024年永春县(中小学、幼儿园)教师招聘笔试试题及答案解析.docx VIP
文档评论(0)