日本国产亚洲-日本国产一区-日本国产一区二区三区-日本韩国欧美一区-日本韩国欧美在线-日本韩国欧美在线观看

當前位置:雨木林風win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細頁面

win2003環(huán)境下SNMP服務(wù)網(wǎng)絡(luò)安全的設(shè)置

win2003環(huán)境下SNMP服務(wù)網(wǎng)絡(luò)安全的設(shè)置

更新時間:2024-02-17 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

Windows Server 2003是微軟于2003年3月28日發(fā)布的基于Windows XP/NT5.1開發(fā)的服務(wù)器操作系統(tǒng),并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業(yè)需求。

  SNMP的目標是管理互聯(lián)網(wǎng)Internet上眾多廠家生產(chǎn)的軟硬件平臺,因此SNMP受Internet標準網(wǎng)絡(luò)管理框架的影響也很大。

  SNMP服務(wù)起著代理的作用,它會收集可以向SNMP管理站或控制臺報告的信息。您可以使用SNMP服務(wù)來收集數(shù)據(jù),并且在整個公司網(wǎng)絡(luò)范圍內(nèi)管理基于Windows Server 2003、Microsoft windows xp和Microsoft windows 2000的計算機。

  通常,保護SNMP代理與SNMP管理站之間的通信的方法是:給這些代理和管理站指定一個共享的社區(qū)名稱。當SNMP管理站向SNMP服務(wù)發(fā)送查詢時,請求方的社區(qū)名稱就會與代理的社區(qū)名稱進行比較。如果匹配,則表明SNMP管理站已通過身份驗證。如果不匹配,則表明SNMP代理認為該請求是“失敗訪問”嘗試,并且可能會發(fā)送一條SNMP陷阱消息。

  SNMP消息是以明文形式發(fā)送的。這些明文消息很容易被“Microsoft網(wǎng)絡(luò)監(jiān)視器”這樣的網(wǎng)絡(luò)分析程序截取并解碼。未經(jīng)授權(quán)的人員可以捕獲社區(qū)名稱,以獲取有關(guān)網(wǎng)絡(luò)資源的重要信息。

  “IP安全協(xié)議”(IP Sec)可用來保護SNMP通信。您可以創(chuàng)建保護TCP和UDP端口161和162上的通信的IP Sec策略,以保護SNMP事務(wù)。

  創(chuàng)建篩選器列表

  要創(chuàng)建保護SNMP消息的IP Sec策略,先要創(chuàng)建篩選器列表。方法是:

  單擊開始,指向管理工具,然后單擊本地安全策略。

  展開安全設(shè)置,右鍵單擊“本地計算機上的IP安全策略”,然后單擊“管理IP篩選器列表和篩選器操作”。

  單擊“管理IP篩選器列表”選項卡,然后單擊添加。

  在IP篩選器列表對話框中,鍵入SNMP消息(161/162)(在名稱框中),然后鍵入TCP和UDP端口161篩選器(在說明框中)。

  單擊使用“添加向?qū)?rdquo;復(fù)選框,將其清除,然后單擊添加。

  在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標地址的數(shù)據(jù)包”復(fù)選框,將其選中。

  單擊協(xié)議選項卡。在“選擇協(xié)議類型”框中,選擇UDP。在“設(shè)置IP協(xié)議端口”框中,選擇“從此端口”,然后在框中鍵入161。單擊“到此端口”,然后在框中鍵入161。

  單擊確定。

  在IP篩選器列表對話框中,選擇添加。

  在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。選中“鏡像、匹配具有正好相反的源和目標地址的數(shù)據(jù)包”復(fù)選框。

  單擊協(xié)議選項卡。在“選擇協(xié)議類型框中,單擊TCP。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入161。單擊“到此端口”,然后在框中鍵入161。

  單擊確定。

  在IP篩選器列表對話框中,單擊添加。

  在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像,匹配具有正好相反的源和目標地址的數(shù)據(jù)包”復(fù)選框,將其選中。

  單擊協(xié)議選項卡。在“選擇協(xié)議類型”框中,單擊UDP。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。

  單擊確定,在IP篩選器列表對話框中,單擊添加。

  在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標地址的數(shù)據(jù)包”復(fù)選框,將其選中。

  單擊協(xié)議選項卡。在“選擇協(xié)議類型框中,單擊TCP。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。

  單擊確定

  在IP篩選器列表對話框中單擊確定,然后單擊“管理IP篩選器列表和篩選器操作”對話框中的確定。

  創(chuàng)建IPSec策略

  要創(chuàng)建IPSec策略來對SNMP通信強制實施IPSec,請按以下步驟操作:

  右鍵單擊左窗格中“本地計算機上的IP安全策略”,然后單擊創(chuàng)建IP安全策略。

  “IP安全策略向?qū)?rdquo;啟動。

Windows Server 2003系列沿用了Windows 2000 Server的先進技術(shù)并且使之更易于部署、管理和使用。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

主站蜘蛛池模板: 狠狠久久久久综合网 | 一区二区在线 | 中文字幕一区二区三区精品 | 欧美高清一区 | 四虎精品影院2022 | 中文字幕视频一区二区 | 欧美日韩系列 | 久久国产区 | 久久婷婷国产综合精品青草 | 偷偷久久 | 久久中文字幕在线 | 免费日本在线视频 | 免费视频97碰碰碰在线观看 | 欧美一级特黄乱妇高清视频 | 国产成人精品第一区二区 | 国产亚洲欧洲国产综合一区 | 欧美中文字幕第一页 | 92国产福利视频一区二区 | 我不卡影视| 香蕉久久综合精品首页 | 欧美狠狠| 成人手机视频在线观看 | 免费观看日本污污ww网站精选 | 香蕉午夜视频 | 精新精新国产自在现拍欣赏网 | 中文天堂 | 亚洲欧美一区二区视频 | 国产精品免费看久久久久 | 狠狠综合久久 | 久久久久久毛片免费播放 | 高清国产在线播放成人 | 中文字幕一区在线观看 | 日本19禁啪啪无遮挡免费观看 | 免费大片在线观看 | 色交视频 | 波多野给衣一区二区三区 | 又黄又爽又色的性视频 | 小早川怜子一区二区 | 狠狠色丁香婷婷久久综合蜜芽 | 99久久精品国产一区二区三区 | 插综合网|