• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨木林風win7系統 > 其它系統教程教程 > 詳細頁面

        win2003環境下SNMP服務網絡安全的設置

        win2003環境下SNMP服務網絡安全的設置

        更新時間:2024-02-17 文章作者:未知 信息來源:網絡 閱讀次數:

        Windows Server 2003是微軟于2003年3月28日發布的基于Windows XP/NT5.1開發的服務器操作系統,并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業需求。

          SNMP的目標是管理互聯網Internet上眾多廠家生產的軟硬件平臺,因此SNMP受Internet標準網絡管理框架的影響也很大。

          SNMP服務起著代理的作用,它會收集可以向SNMP管理站或控制臺報告的信息。您可以使用SNMP服務來收集數據,并且在整個公司網絡范圍內管理基于Windows Server 2003、Microsoft windows xp和Microsoft windows 2000的計算機。

          通常,保護SNMP代理與SNMP管理站之間的通信的方法是:給這些代理和管理站指定一個共享的社區名稱。當SNMP管理站向SNMP服務發送查詢時,請求方的社區名稱就會與代理的社區名稱進行比較。如果匹配,則表明SNMP管理站已通過身份驗證。如果不匹配,則表明SNMP代理認為該請求是“失敗訪問”嘗試,并且可能會發送一條SNMP陷阱消息。

          SNMP消息是以明文形式發送的。這些明文消息很容易被“Microsoft網絡監視器”這樣的網絡分析程序截取并解碼。未經授權的人員可以捕獲社區名稱,以獲取有關網絡資源的重要信息。

          “IP安全協議”(IP Sec)可用來保護SNMP通信。您可以創建保護TCP和UDP端口161和162上的通信的IP Sec策略,以保護SNMP事務。

          創建篩選器列表

          要創建保護SNMP消息的IP Sec策略,先要創建篩選器列表。方法是:

          單擊開始,指向管理工具,然后單擊本地安全策略。

          展開安全設置,右鍵單擊“本地計算機上的IP安全策略”,然后單擊“管理IP篩選器列表和篩選器操作”。

          單擊“管理IP篩選器列表”選項卡,然后單擊添加。

          在IP篩選器列表對話框中,鍵入SNMP消息(161/162)(在名稱框中),然后鍵入TCP和UDP端口161篩選器(在說明框中)。

          單擊使用“添加向導”復選框,將其清除,然后單擊添加。

          在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標地址的數據包”復選框,將其選中。

          單擊協議選項卡。在“選擇協議類型”框中,選擇UDP。在“設置IP協議端口”框中,選擇“從此端口”,然后在框中鍵入161。單擊“到此端口”,然后在框中鍵入161。

          單擊確定。

          在IP篩選器列表對話框中,選擇添加。

          在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。選中“鏡像、匹配具有正好相反的源和目標地址的數據包”復選框。

          單擊協議選項卡。在“選擇協議類型框中,單擊TCP。在“設置IP協議”框中,單擊“從此端口”,然后在框中鍵入161。單擊“到此端口”,然后在框中鍵入161。

          單擊確定。

          在IP篩選器列表對話框中,單擊添加。

          在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像,匹配具有正好相反的源和目標地址的數據包”復選框,將其選中。

          單擊協議選項卡。在“選擇協議類型”框中,單擊UDP。在“設置IP協議”框中,單擊“從此端口”,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。

          單擊確定,在IP篩選器列表對話框中,單擊添加。

          在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標地址的數據包”復選框,將其選中。

          單擊協議選項卡。在“選擇協議類型框中,單擊TCP。在“設置IP協議”框中,單擊“從此端口”,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。

          單擊確定

          在IP篩選器列表對話框中單擊確定,然后單擊“管理IP篩選器列表和篩選器操作”對話框中的確定。

          創建IPSec策略

          要創建IPSec策略來對SNMP通信強制實施IPSec,請按以下步驟操作:

          右鍵單擊左窗格中“本地計算機上的IP安全策略”,然后單擊創建IP安全策略。

          “IP安全策略向導”啟動。

        Windows Server 2003系列沿用了Windows 2000 Server的先進技術并且使之更易于部署、管理和使用。

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統下載排行

        主站蜘蛛池模板: 亚洲欧美一区二区三区日产| 亚洲成在人线电影天堂色| 18禁亚洲深夜福利人口| 国产jizzjizz免费看jizz| 精品国产亚洲男女在线线电影| 91亚洲自偷手机在线观看| 一区二区三区四区免费视频 | 国产大片91精品免费观看男同| 亚洲中文字幕久久精品无码喷水| h片在线播放免费高清 | 国产精品亚洲精品日韩动图| 国产一级淫片免费播放| 国产亚洲美女精品久久| 国产亚洲精久久久久久无码77777| 全黄大全大色全免费大片| 国产免费观看网站| 成年网在线观看免费观看网址| 我想看一级毛片免费的| 麻豆亚洲AV成人无码久久精品| 亚洲福利精品一区二区三区| 一区二区三区无码视频免费福利| 久久久久久亚洲av成人无码国产| 青青久久精品国产免费看| 免费看少妇作爱视频| 日韩在线观看免费| 亚洲首页在线观看| 日韩成人在线免费视频| h视频在线免费观看| 久久久亚洲欧洲日产国码aⅴ| 最近2019中文字幕mv免费看| 精品成人一区二区三区免费视频| 亚洲色无码一区二区三区| xxxx日本免费| 亚洲国产成人久久77| 免费大香伊蕉在人线国产| 暖暖免费日本在线中文| 亚洲综合精品香蕉久久网97| 四虎影视精品永久免费| 日本中文字幕免费高清视频| 亚洲成a人片在线不卡一二三区 | 香蕉高清免费永久在线视频|