当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > IPSec安全策略 防Ping还是要慎用(2)

安全基础
新手入门:如何查看自己电脑配置
QQ牌类游戏常见问题以及解决方法
Windows记事本制作另类个性的整人签名
公共Wi-Fi网络可能会给电脑用户带来更大的安全威胁
新手入门:优酷视频播放密码不安全
微软对联网站快速制作属于自己的春联
淘宝钓鱼网站节前频繁 两招快速识别钓鱼网站
极虎病毒传播方式、中毒特征和解决方法
反病毒专家建议春节期间上网防病毒办法
快速获取网友的IP地址的4种方法
Windows无法加载本地存储的配置文件
电脑开机运行速度缓慢的软硬件问题分析
打开网上邻居里的电脑要求输入密码怎么办
Cisco路由器用户名和密码忘记怎么办
细数电脑里的一些需要删除的垃圾文件
快速清理右键菜单的一些方法汇总
纯DOS不支持中文显示乱码的3种解决方法
为喜欢的网站制作桌面快捷方式
离开计算机快速启动屏幕保护程序的设置方法
为域用户指定允许其登录的计算机

安全基础 中的 IPSec安全策略 防Ping还是要慎用(2)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 45 ::
收藏到网摘: n/a

    使用“路由与远程访问”组件

     对于局域网用户来说,个人网络防火墙就很难满足他们的需要了,这时你就要使用企业级的网络防火墙“防Ping”,如ISA 2004等,但对于一些小型局域网来说,这些企业级防火墙过于昂贵,难以接受,其实利用Windows 2000/Server 2003服务器操作系统的“路由和远程访问”组件就能解决这个问题,并且该组件是Windows系统内置的,不需要额外购买。

     下面笔者以Windows Server 2003系统为例,介绍如何利用“路由和远程访问”组件“防Ping”。大家都知道,“路由和远程访问”组件内置了路由表管理、VPN服务、IP报文过滤等功能,默认情况下,Windows Server 2003系统并没有启用路由和远程访问服务,所以要首先手工启用它。在Windows Server 2003网关服务器中,进入到“控制面板→管理工具”窗口,运行“路由和远程访问”工具,在“路由和远程访问”主窗口中,右键点击“本地”服务器,在弹出的菜单中选择“配置并启用路由及远程访问”选项,接着在“路由及远程访问服务器安装向导”对话框中点击“下一步”按钮,选择“自定义配置”选项,然后点击“下一步”,在接下来的窗口中选择“LAN路由器”选项,最后点击“完成”按钮。

     在“路由和远程访问”主窗口中依次展开“IP路由选择→常规”选项,接着在“常规”框体中右键点击接入互联网的那块网卡(如图2),选择“属性”选项,然后在属性对话框中点击“入站筛选器”按钮,弹出“入站筛选器”对话框后,选择“接收所有除符合下列条件以外的数据包”选项,下面点击“新建”按钮,弹出“添加IP筛选器”对话框(如图3),在协议下拉列表框中选择“ICMP”协议,接着在“ICMP类型”和“ICMP代码”栏中分别输入“8和0”,最后点击“确定”按钮。其中ICMP类型为“8”、ICMP代码为“0”的报文就是Ping命令所使用的“Echo Request”报文,最后点击“确定”按钮,完成“防Ping”设置。

     以上笔者介绍了几种不同的“防Ping”方法,分别适用于不同的网络环境,如果你感兴趣的话,不妨试试。