韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

TCP/IP篩選 VS IPSec 策略

TCP/IP篩選 VS IPSec 策略

更新時(shí)間:2021-01-12 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

配置 TCP/IP 安全:
1. 單擊開始,指向設(shè)置,單擊控制面板,然后雙擊網(wǎng)絡(luò)和撥號(hào)連接。
2. 右鍵單擊要在其上配置入站訪問控制的接口,然后單擊屬性。
3. 在選定的組件被這個(gè)連接所使用框中,單擊 Internet 協(xié)議 (TCP/IP),然后單擊屬性。
4. 在 Internet 協(xié)議 (TCP/IP) 屬性對(duì)話框中,單擊高級(jí)。
5. 單擊選項(xiàng)選項(xiàng)卡。
6. 單擊 TCP/IP 篩選,然后單擊屬性。
7. 選中啟用 TCP/IP 篩選(所有適配器)復(fù)選框。選中此復(fù)選框后,將對(duì)所有適配器啟用篩選,但您要逐個(gè)為適配器配置篩選器。同一篩選器并不適用于所有適配器。
8. 該窗口中一共有三列,分別標(biāo)記為:
TCP 端口
UDP 端口
IP 協(xié)議在每一列中,都必須選擇下面的某個(gè)選項(xiàng):
全部允許。如果要允許 TCP 或 UDP 通信的所有數(shù)據(jù)包,請(qǐng)保留全部允許處于選中狀態(tài)。

僅允許。如果只允許選定的 TCP 或 UDP 通信,請(qǐng)單擊僅允許,再單擊添加,然后在添加篩選器對(duì)話框中鍵入相應(yīng)的端口。
如果要阻止所有 UDP 或 TCP 流量,請(qǐng)單擊僅允許,但不要在 UDP 端口或 TCP 端口列中添加任何端口號(hào)。如果您為 IP 協(xié)議選中了僅允許并排除了 IP 協(xié)議 6 和 17,并不能阻止 UDP 或 TCP 通信。

請(qǐng)注意,即使在 IP 協(xié)議列中選擇了僅允許而且不添加 IP 協(xié)議 1,也無法阻止 ICMP 消息。
“TCP/IP 篩選”只能篩選入站流量。此功能不影響出站流量,也不影響為接受來自出站請(qǐng)求的響應(yīng)而創(chuàng)建的響應(yīng)端口。如果需要更好地控制出站訪問,請(qǐng)使用 IPSec 策略或數(shù)據(jù)包篩選。

在進(jìn)行IPSec完整性配置時(shí),有兩個(gè)選項(xiàng) :Message Digest 5 (MD5)和安全散列算法1(Secure Hash Algorithm 1 ,簡(jiǎn)稱SHA1)。后者的安全度更高,但需要更多的 CPU資源,MD5使用128位散列算法,而SHA1使用的160位算法。

IPsec 認(rèn)證協(xié)議

當(dāng)兩個(gè)系統(tǒng)互相交換加密數(shù)據(jù)之前,需要相互對(duì)加密的數(shù)據(jù)包進(jìn)行安全認(rèn)定。這個(gè)安全認(rèn)定成為安全協(xié)定(security association,簡(jiǎn)稱SA)。在相互通信之前,兩個(gè)系統(tǒng)必須認(rèn)定對(duì)同一SA。

因特網(wǎng)密鑰交換協(xié)議(Internet Key Exchange,簡(jiǎn)稱IKE)管理著用于IPSec連接的 SA協(xié)議過程。IKE是因特網(wǎng)工程任務(wù)組(Internet Engineering Task Force,簡(jiǎn)稱IETF)制定的關(guān)于安全協(xié)議和密鑰交換的標(biāo)準(zhǔn)方法。IKE的操作分兩階段:第一階段確保通信信道的安全,第二階段約定SA的操作。

為了建立IPSec通信,兩臺(tái)主機(jī)在SA協(xié)定之前必須互相認(rèn)證,有三種認(rèn)證方法:

Kerberos - Kerberos v5常用于Windows Server 2003,是其缺省認(rèn)證方式。 Kerberos能在域內(nèi)進(jìn)行安全協(xié)議認(rèn)證,使用時(shí),它既對(duì)用戶的身份也對(duì)網(wǎng)絡(luò)服務(wù)進(jìn)行驗(yàn)證。Kerberos的優(yōu)點(diǎn)是可以在用戶和服務(wù)器之間相互認(rèn)證,也具有互操作性。Kerberos可以在 Server 2003的域和使用Kerberos 認(rèn)證的UNix環(huán)境系統(tǒng)之間提供認(rèn)證服務(wù)。

公鑰證書 (PKI) - PKI用來對(duì)非受信域的成員,非Windows客戶,或者沒有運(yùn)行Kerberos v5 認(rèn)證協(xié)議的計(jì)算機(jī)進(jìn)行認(rèn)證,認(rèn)證證書由一個(gè)作為證書機(jī)關(guān)(CA)系統(tǒng)簽署。

預(yù)先共享密鑰 -在預(yù)先共享密鑰認(rèn)證中,計(jì)算機(jī)系統(tǒng)必須認(rèn)同在IPSec策略中使用的一個(gè)共享密鑰 ,使用預(yù)先共享密鑰僅當(dāng)證書和Kerberos無法配置的場(chǎng)合。

IPSec加密協(xié)議

IPSec提供三種主要加密方法,如下

數(shù)據(jù)加密標(biāo)準(zhǔn) (DES 40位) - 該加密方法性能最好,但安全性較低。該 40位數(shù)據(jù)加密標(biāo)準(zhǔn)(Data Encryption Standard,簡(jiǎn)稱DES)通常被稱為 安全套接字層(Secure Sockets Layer,簡(jiǎn)稱SSL)。適用于數(shù)據(jù)安全性要求較低的場(chǎng)合。

數(shù)據(jù)加密標(biāo)準(zhǔn) (DES 56位) - 通過IPSec策略,可以使用56位 DES的加密方法。1977年美國(guó)國(guó)家標(biāo)準(zhǔn)局公布了DES算法,它可以在通信過程中經(jīng)常生成密鑰。該功能可防止因?yàn)橐粋(gè)DES密鑰被破譯而整個(gè)數(shù)據(jù)集的安全受到影響。但是在商業(yè)中被認(rèn)為過時(shí)了,僅用于傳統(tǒng)的應(yīng)用支持,有專門的硬件可以破譯標(biāo)準(zhǔn)的 56位密鑰。

3DES - IPSec策略可以選擇一個(gè)強(qiáng)大的加密算法3DES,其安全性比DES更高。3DES也使用了56位密鑰,但使用了三個(gè)。結(jié)果3DES成為 168位加密算法,用于諸如美國(guó)政府這樣的高機(jī)密的環(huán)境中。采用該策略的所有計(jì)算機(jī)將都遵守這樣的機(jī)制。

IPSec傳輸模式

IPSec可以在兩種不同的模式下運(yùn)作:傳輸模式和隧道模式。這些模式指的是數(shù)據(jù)在網(wǎng)絡(luò)中是如何發(fā)送和加密的。在傳輸模式下,IPSec的保護(hù)貫穿全程:從源頭到目的地,被稱為提供終端到終端的傳輸安全性 。

隧道模式僅僅在隧道點(diǎn)或者網(wǎng)關(guān)之間加密數(shù)據(jù)。隧道模式提供了網(wǎng)關(guān)到網(wǎng)關(guān)的傳輸安全性。當(dāng)數(shù)據(jù)在客戶和服務(wù)器之間傳輸時(shí),僅當(dāng)數(shù)據(jù)到達(dá)網(wǎng)關(guān)時(shí)才得到加密,其余路徑不受保護(hù)。一旦到達(dá)網(wǎng)關(guān),就采用IPSec進(jìn)行加密,等到達(dá)目的網(wǎng)關(guān)之后,數(shù)據(jù)包被解密和驗(yàn)證,之后數(shù)據(jù)發(fā)送到不受保護(hù)的目的主機(jī)。隧道模式通常適用于數(shù)據(jù)必須離開安全的LAN或者WAN的范圍,且在諸如互聯(lián)網(wǎng)這樣的公共網(wǎng)絡(luò)中傳輸?shù)膱?chǎng)合。

我看了幾個(gè)朋友的服務(wù)器配置,每一個(gè)人都使用的是TCP/IP篩選對(duì)網(wǎng)站的訪問端口進(jìn)行設(shè)定,這到?jīng)]什么關(guān)系,但對(duì)IPSec 策略最多也只設(shè)定封一下ICMP,別的都沒設(shè)定,出于安全考慮,這樣做不是很好,因?yàn)?..

嘻嘻,我來做個(gè)比較
TCP/IP篩選只可只設(shè)定客戶端通過幾個(gè)固定的TCP或UDP端口進(jìn)行對(duì)服務(wù)器的訪問,或限定IP訪問,每增加一次就要重啟服務(wù)器一次,只能適合比較小型訪問,原來我為了讓Serv_u能進(jìn)行正常訪問,加了N個(gè)端口,累的要死(因?yàn)镕TP軟件連接到FTP服務(wù)器的話,會(huì)隨機(jī)使用一些端口,因?yàn)樵O(shè)定問題,就看不到目錄了)...現(xiàn)在想起來也好笑.
IPSec 策略可設(shè)定即時(shí)生效,不用重啟服務(wù)器,可對(duì)端口或IP進(jìn)行封鎖或訪問,可拒絕一些不安全端口的訪問,也可像TCP/IP篩選一樣只設(shè)定客戶端通過幾個(gè)固定的TCP或UDP端口進(jìn)行對(duì)服務(wù)器的訪問,可選擇性要大很多,其中的許可比拒絕優(yōu)先,這樣就可以設(shè)定優(yōu)先通過某一些特定的IP,也可設(shè)定某個(gè)IP只能訪問某個(gè)端口之類的,只要你有想像力,哈哈,就很簡(jiǎn)單了,這里我寫的都是一些知識(shí),沒有寫操作步驟,因?yàn)椴僮骱芎?jiǎn)單,只要說一下原理,懂原理比操作更快

如安全方面的話,TCP/IP篩選會(huì)在注冊(cè)表中的
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters
中的EnableSecurityFilters值上設(shè)定,當(dāng)為"EnableSecurityFilters"=dword:00000001,即TCP/IP篩選生效,當(dāng)為"EnableSecurityFilters"=dword:00000000,即TCP/IP篩選失效,這樣就給我們一個(gè)漏洞了,用regedit -e導(dǎo)出以上三個(gè)鍵值,把EnableSecurityFilters值改成dword:00000000,regedit -s,嘻嘻,你設(shè)的再多也等于零。

IPSec 策略就沒有這個(gè)安全隱患,上面還有IPSec 策略的一些加密說明,安全吧??!!而且IP策略可以備份為文件方便在不同的電腦上使用,不過2K和XP或2K3使用的不同,這點(diǎn)到是要注意一下
說明一下,這些設(shè)定只是針對(duì)端口或IP進(jìn)行管理的,沒什么很高深的東西,而且有一些功能是無法進(jìn)行設(shè)定的(如果什么都能設(shè)定的話,那還需要防火墻做什么),但這是WEB服務(wù)器的第一道關(guān)口,如果不設(shè)置好的話,后面很容易出問題的,我剛給出的只是一個(gè)例子,破TCP/IP篩選有幾種方法,這里就不好說明了,總結(jié)一下,TCP/IP篩選只是開胃菜,IPSec 策略是紅酒,防火墻是面包,防火墻是主菜(硬件級(jí)的),一樣也不能少,都要做好設(shè)定,那就這樣,回頭見啦...



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
久久精品99国产精品酒店日本| 黑人精品xxx一区| 国产精品综合激情| 国产免费视频一区二区三区| 免费裸体美女网站| 久久久精品中文字幕麻豆发布| 日韩污视频在线观看| 狠狠色噜噜狠狠| 无码人妻av一区二区三区波多野| 人妻无码一区二区三区| 福利一区在线观看| 成人免费福利片| 日本最新高清不卡中文字幕| 欧美色网站导航| 欧美成人亚洲成人| 国产亚洲电影| 国产精品久久久久久妇女| 亚洲狠狠丁香婷婷综合久久久| 国产精品 欧美激情| 一个人看的免费网站www视频| 亚洲美女精品成人在线视频| 日韩精品视频一区二区三区| 精人妻无码一区二区三区| 99re在线视频播放| 婷婷亚洲一区二区三区| 国产精品www| 欧美大波大乳巨大乳| 欧美猛男男办公室激情| 国产精品草莓在线免费观看| 成人一区二区三区视频| 水蜜桃免费高清视频在线播放| 久久一区二区三区欧美亚洲| 亚洲japanese制服美女| 女仆av观看一区| 欧美极品影院| 国产美女网站在线观看| 一区二区三区电影| 欧美不卡激情三级在线观看| 欧美特级黄色录像| ass白嫩白嫩的小美女| 亚洲精品系列| 在线电影福利片| www999久久| 亚洲国产一区二区精品视频| 亚洲精品一区三区三区在线观看| 欧美成人久久久| 无码无遮挡又大又爽又黄的视频| 丝袜免费视频| 欧美午夜性囗交xxxx| a美女胸又www黄视频久久| 欧美三日本三级少妇99| 中文字幕在线视频不卡| 在线观看中文av| luxu259在线中文字幕| 青青在线观看视频中文字| 亚洲精蜜桃久在线| 男人的j进女人的j一区| av免费在线观看网址| 成人欧美一区二区三区在线湿哒哒| 国产精品久线在线观看| 亚洲制服中文| av有码在线观看| 中文天堂在线视频| 国产一区二区三区日韩| 亚洲天堂久久| crdy在线观看欧美| 国产成人自拍偷拍| 丰满岳妇乱一区二区三区| 国产一区美女在线| www.久久艹| 精品日韩视频| 波多野结衣高清视频| 成人有码视频在线播放| 国产综合色香蕉精品| 国产精品精品国产| 国产亚洲精品久久久久久青梅| 中文字幕av免费| 狠狠综合久久av一区二区老牛| 在线观看欧美日本| 久久精品国产麻豆| 国产a级片网站| 亚洲综合极品香蕉久久网| 99免费在线视频| 欧美一区亚洲| 一二三四在线观看视频| 欧美视频在线一区二区三区| 99热这里只有精品7| 欧美视频在线观看免费| 精品一二线国产| 亚洲国产一区视频| 在线观看av的网址| 色94色欧美sute亚洲13| 风间由美性色一区二区三区四区| 久久久www免费人成黑人精品| 丁香视频五月| 欧美第一页在线观看| 亚洲一区日本| 独立日3在线观看完整版| jjzz黄色片| 国产系列电影在线播放网址| 亚洲色图在线视频| 中文字幕视频一区二区| 免费91在线视频| 亚洲天堂国产精品| 穿情趣内衣被c到高潮视频| 7777精品伊人久久久大香线蕉超级流畅| 日韩一级黄色大片| 毛片在线播放网址| 国产成人在线播放视频| 欧美又大粗又爽又黄大片视频| 欧美大片国产精品| 日本护士...精品国| 免费看成人哺乳视频网站| a级网站在线播放| 日本在线观看大片免费视频| 极品少妇xxxx精品少妇偷拍| 久久影院视频免费| 激情婷婷亚洲| 久久亚洲欧美国产精品乐播| 亚洲国产成人久久综合一区| 国产精品黄色在线观看| 米奇精品一区二区三区| 国产欧美日韩一区二区三区在线观看| 久草福利资源在线| 中文天堂在线观看| 九九综合久久| 亚洲影院久久精品| 欧美三级伦理在线| 91无套直看片红桃在线观看| 欧美日韩国产v| 国产精品污www一区二区三区| 性xxxx丰满孕妇xxxx另类| 国产私拍福利精品视频二区| 国产亚洲精品网站| 日本久久综合| 国产精品伦理一区二区三区| 国产亚洲午夜| 永久免费毛片在线观看| 播放灌醉水嫩大学生国内精品| 欧美1区视频| 成人午夜福利一区二区| 深夜免费福利视频| 免费在线观看黄色av| 无码人妻一区二区三区一| 青青a在线精品免费观看| 亚洲精品免费一区二区三区| 久久艹精品视频| 正义之心1992免费观看全集完整版| 天天综合成人网| 国产精品50页| 自拍偷拍国产精品| gogogo影视剧免费观看在线观看| 日韩av中文字幕在线播放| 国产在线观看一区二区三区| 午夜视频福利在线观看| 丁香五六月婷婷久久激情| 亚洲丝袜美腿综合| 麻豆av观看| 欧美日韩在线免费视频| 18视频在线观看网站| 日韩av一区二区在线播放| 亚洲自拍偷拍福利| 亚洲视频电影图片偷拍一区| 国产卡一卡二在线| 丁香激情视频| 国产成人综合亚洲网站| 国产一二三在线观看| 精品无码久久久久久久动漫| av在线播放国产| 欧美卡一卡二| 免费看美女毛片| 日韩国产在线| 欧美在线性爱视频| 国产麻豆精品一区二区三区v视界| youjizzjizz亚洲| 久久精品国产精品青草| 久久国产精品一区二区三区四区| 国产一区二区三区自拍| 亚洲狠狠丁香婷婷综合久久久| 捆绑紧缚一区二区三区在线观看| 国产丶欧美丶日本不卡视频| 亚洲丰满少妇videoshd| 精品69视频一区二区三区Q| 国产精品一级在线观看| 中文字幕色av一区二区三区| 欧美精品亚洲一区二区在线播放| 99久久久免费精品| 欧美 亚洲 视频| 日韩欧美黄色网址| 中文字幕电影在线观看| 日韩av不卡在线| 污污视频网站在线免费观看| 成人午夜伦理影院| 日本欧美加勒比视频| 精品福利在线导航| 精品人妻一区二区三区三区四区| 青青a在线精品免费观看| 一区二区三区视频在线观看免费| 黄瓜视频成人app免费| 日韩欧美精品三级| 亚洲欧洲av另类| 污片在线免费看| 久久国产精品免费一区| 精品国产网站在线观看| 污污污www精品国产网站| 精品国产午夜福利| 中国xxxx性xxxx产国| 日本麻豆一区二区三区视频| 超碰成人福利网| 国内一级毛片| 日韩黄色在线视频| 制服丝袜第二页| 伊人久久亚洲综合| 欧美亚洲伦理www| 久久国产加勒比精品无码| av网站在线播放| 亚洲国产高清国产精品| 欧美日韩国产影院| 欧美在线视频一二三| 999在线观看免费大全电视剧| 美女一区二区三区| 欧美精品videos极品| 性感美女久久精品| 91视视频在线观看入口直接观看www| 美女又爽又黄免费视频| 99国产精品免费视频| 亚洲盗摄视频| 欧美丝袜自拍制服另类| 国产又大又黄又粗| 东京干手机福利视频| 免费观看黄色的网站| 中文字幕不卡三区视频| 亚洲天堂2021av| 中文字幕欧美在线观看| 日日噜噜噜夜夜爽爽狠狠| 欧美老女人在线视频| 国产精品久久色| 91精品国产高清一区二区三蜜臀| 天堂影院在线| 给我免费播放片在线观看| 久久精品无码一区二区日韩av| av美女网站| 亚洲第一伊人| www.日本高清视频| 夜夜添无码一区二区三区| 日本一区二区三区在线视频| 免费av片风间由美在线| xxxxx.日韩| 一区二区乱码| 在线观看污污网站| 日韩一区日韩二区| 日韩一区二区三区电影在线观看| 欧美日韩国产综合草草| 91九色国产视频| 欧美视频免费在线| 影音先锋日韩有码| 日韩av中文字幕一区二区| 久久青草欧美一区二区三区| 精品国产91久久久久久浪潮蜜月| 中文天堂在线资源| 一区二区三区在线播| 成年人在线播放| 国产sm精品调教视频网站| 91人人澡人人爽人人精品| 婷婷丁香久久五月婷婷| 亚洲卡通动漫在线| 精品一区二区在线看| 成**人特级毛片www免费| 欧美zzoo| 亚洲成人影院在线观看| 日本天堂网在线| 国产麻豆一精品一av一免费| 国产激情小视频在线| 黄色片免费在线观看| 一区视频二区视频| 日韩成人av电影在线| xxxxx91麻豆| 亚洲一二三在线| 亚洲va天堂va国产va久| 一本大道久久a久久精二百| 日本在线中文字幕一区二区三区| 清纯唯美亚洲综合| 成人ww免费完整版在线观看| 牛牛影视精品影视| 欧美另类自拍| 亚洲v国产v欧美v久久久久久| 91视频观看视频| 成人免费高清观看| 亚洲国产精品视频| 成人性做爰aaa片免费看不忠| 亚洲精品综合网| 亚洲精品视频在线看| 亚洲黄色www| 午夜精彩国产免费不卡不顿大片| 亚洲av中文无码乱人伦在线视色| 国产免费一区二区三区在线能观看| 一级片在线视频| 国产精品69久久久久孕妇欧美| 日韩中文字幕在线| 日韩电影在线观看完整版| 国产极品美女在线| 五月天婷婷网站| 高清免费成人av| 日韩黄色影片| 国产男人搡女人免费视频| 国产啪精品视频| 国产黄色片免费看| 午夜国产在线观看| 精品国产亚洲在线| 性感美女极品91精品| 无遮挡爽大片在线观看视频| 天天射天天综合网| 91在线中文| 经典一区二区| 欧美成人观看免费全部完小说| 影音先锋久久久| xxxxwwww在线免费观看| 久久人人精品| 2018中文字幕在线| 国产一区日韩一区| 亚洲精品视频在线播放| 精品国产乱码久久久久久老虎| 青青在线视频一区二区三区| 中文字幕无线精品亚洲乱码一区| 久久中文在线| 奇门遁甲1982国语版免费观看高清| 欧美大片顶级少妇| 一区二区欧美在线观看|