首页 新闻 搜索 短信 分类 聊天 企业
上移动梦网
赢手机大奖

新浪首页 > 科技时代 > 网上学园 > 操作系统 > 正文
巧用IP安全策略保护重要数据

http://www.sina.com.cn 2002/08/06 10:18 赛迪网--中国电脑教育报

  文/戴爱铭

  从上面文章我们了解到,利用EFS可以对数据进行一定程度的保护,但是,EFS仅负责本地计算机存储数据的安全保护,当数据在网络上传输时,数据不会被加密。这时候怎么办?Windows 2000的IP安全特性解决了这个问题。

  IP安全性(Internet Protocol Security)是Windows 2000中新提供的一种安全技术,它是一种基于点到点的安全模型,可以实现更高层次的局域网数据安全性。

  创建IP安全策略

  在网络上传输数据的时候,通过创建IP安全策略,利用点到点的安全模型,能够安全有效地把源计算机的数据传输到目标计算机。下面是创建IP安全策略的方法:

  1、选“开始→运行”,在“运行”对话框窗口的“打开”编辑框中输入“mmc”,单击[确定]按钮,启动“控制台”对话框窗口。

  2、单击“控制台”菜单中的“添加/删除管理单元”选项,启动“添加/删除管理单元”对话框,单击“独立”选项卡中的[添加]按钮,启动“添加独立管理单元”对话框窗口。

  3、在“可用的独立管理单元”列表中选定“IP安全策略管理”。

  4、单击[添加]按钮,启动“选择计算机”对话框窗口,并利用各个单选按钮确定当前IP安全策略待管理的计算机,可以将管理范围设置为:本地计算机、管理此计算机所在域的域策略、管理另一域或另外一台计算机(如图1所示)。


图1

  5、逐一单击[完成]按钮与[关闭]按钮即可。

  设置IP过滤器

  IP安全属性的每一个组成部分都称为安全策略,而IP过滤器又是安全策略中的重要组成部分,因此设置IP过滤器对保护网络数据的传输有着极为重要的作用。

  1、添加新IP过滤器

  (1)选“开始→运行”在“运行”对话框窗口的“打开”编辑框中输入“mmc”,单击[确定]按钮,启动“控制台”对话框窗口。

  (2)在“控制台”对话框窗口左侧“控制台根节点”下的“IP安全策略”上单击鼠标右键,然后单击相应快捷菜单中的“管理IP筛选器表和筛选器操作”菜单项,出现“管理IP筛选器表和筛选器操作”对话框(如图2所示)。


图2

  (3)单击“管理IP筛选器列表”选项卡中的[添加]按钮,启动“IP筛选器列表”对话框,在“名称”编辑框中键入新创建IP过滤器的名称(如“我的IP地址”)并单击[添加]按钮,然后单击[下一步]按钮。

  (4)在出现的窗口的“源地址”中输入服务器的IP地址和子网掩码,单击[下一步]按钮。

  (5)在出现的窗口的“目标地址”中输入客户端的IP地址和子网掩码,单击[下一步]按钮,出现如图3所示的窗口。


图3

  (6)在图3所示窗口的“IP协议类型”中一般选择“TCP/IP”协议。最后单击[完成]按钮即可。

  2、编辑已有IP过滤器

  (1)在图2所示的窗口中单击[编辑]按钮,启动“IP筛选器列表”对话框窗口。

  (2)在“IP筛选器列表”对话框窗口中单击“编辑”菜单选项,启动“筛选器属性”对话框窗口(如图4所示),利用对话框中的“寻址”、“协议”、“描述”选项卡更改指定筛选器列表的属性设置。例如:利用“寻址”可以更改IP通信的源地址和目标地址设置。


图4

  3、编辑指定筛选器

  (1)在图3所示窗口中选择“管理筛选器操作”选项卡的“筛选器操作”列表中选定待编辑其属性设置的筛选器操作,如“所有IP通讯”。

  (2)单击“编辑”菜单项,启动“*(筛选器操作名称)属性”(如“所有IP通讯”)对话框窗口。

  (3)利用对话框中定义的单选按钮、安全措施首选顺序列表以及复选框组设置筛选器操作,用户可以根据自己的需要合理设置筛选器,单击[确定]按钮即可(如图5所示)。


图5

  这样,通过创建IP安全策略和合理设置IP过滤器,能有效地保证数据在网络传输过程中的安全性。

  (责任编辑冲锋队)


  


发表评论】【初学者园地】【科技聊天】【关闭窗口

新 闻 查 询

 相关链接
【学园专题】带您玩转局域网
访问“网络计算机”的几种方法(2002/07/31 14:45)
学习基础知识当好称职网络管理员(2002/07/30 11:51)
捆绑MAC和IP地址 杜绝IP地址盗用现象(2002/07/29 10:04)
上传PXE无盘工作站系统的方法(2002/07/17 14:06)
巧用“Ping”命令排除局域网故障(2002/07/15 09:32)
教您轻松的组建高速“火线”局域网(2002/07/10 09:12)
组建局域网络集线器、交换机究竟选什么最合适?(2002/07/01 22:14)
不用重新启动也可改变电脑IP地址(2002/06/21 10:54)


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-5488   欢迎批评指正

新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 产品答疑

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网