欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來(lái)到云服務(wù)器

服務(wù)器租用

服務(wù)器安全之手把手教你如何做IP安全策略

安全策略

IP安全策略,簡(jiǎn)單的來(lái)說(shuō)就是可以通過(guò)做相應(yīng)的策略來(lái)達(dá)到放行、阻止相關(guān)的端口;放行、阻止相關(guān)的IP,如何做安全策略,小編為大家詳細(xì)的寫(xiě)了相關(guān)的步驟:

解說(shuō)步驟:阻止所有:

打開(kāi)本地安全策略:

開(kāi)始-運(yùn)行-輸入secpol.msc或者開(kāi)始-程序-管理工具-本地安全策略

彈出來(lái)的窗口中,右擊IP安全策略,在本地計(jì)算機(jī)

1. 創(chuàng)建IP安全策略:

服務(wù)器安全之手把手教你如何做IP安全策略

2. 進(jìn)入配置向?qū)В褐苯酉乱徊?/p>

服務(wù)器安全之手把手教你如何做IP安全策略

3. 直接就命名:IP 安全策略,然后下一步

服務(wù)器安全之手把手教你如何做IP安全策略

4. “激活默認(rèn)響應(yīng)規(guī)則”不要勾上,不要勾上,直接下一步

服務(wù)器安全之手把手教你如何做IP安全策略

5. “編輯屬性”前面也不要勾上,直接點(diǎn)完成

服務(wù)器安全之手把手教你如何做IP安全策略

6. 可以看下雛形出來(lái)了

服務(wù)器安全之手把手教你如何做IP安全策略

7. 雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向?qū)?rdquo;前面的勾

服務(wù)器安全之手把手教你如何做IP安全策略

8. 點(diǎn)擊上圖中的"添加"出現(xiàn)下圖:

服務(wù)器安全之手把手教你如何做IP安全策略

9. 點(diǎn)擊上圖中的“添加”彈出以下窗口,命名名稱(chēng)為,阻止所有,也就是待會(huì)下面所講的阻止所有的端口及IP訪問(wèn)

服務(wù)器安全之手把手教你如何做IP安全策略

10 .點(diǎn)擊上圖中的“添加”彈出如下窗口:地址我們就都選“任何IP地址”

源地址:就是訪問(wèn)的IP地址

目標(biāo)地址:就是主機(jī)的IP地址

服務(wù)器安全之手把手教你如何做IP安全策略

11. 設(shè)置完地址后再設(shè)置協(xié)議,可以下拉看到有很多種,這里也就設(shè)置任意

服務(wù)器安全之手把手教你如何做IP安全策略

12. 點(diǎn)擊上圖中的確定,再回到“新規(guī)則屬性”下面,之前設(shè)置的是“IP篩選器列表”,現(xiàn)在設(shè)置“篩選器操作”

服務(wù)器安全之手把手教你如何做IP安全策略

13. 我們要添加一個(gè)阻止,先做一個(gè)阻止所有端口、IP訪問(wèn)進(jìn)出的操作,然后再逐個(gè)放行,這個(gè)應(yīng)該可以理解。我們先點(diǎn)常規(guī),改個(gè)名“阻止”,然后確定。

服務(wù)器安全之手把手教你如何做IP安全策略

14. 上圖確定好后,再看“安全措施”,選中“阻止”

服務(wù)器安全之手把手教你如何做IP安全策略

15. 上圖確定后,我們就可以得到如下窗口了。我們會(huì)發(fā)現(xiàn)有“允許”,有“阻止”,這就是我們想要的,我們點(diǎn)擊阻止;還有就是記得同時(shí)也要點(diǎn)上“IP篩選器列表”里的“阻止所有”不然就沒(méi)有具體的操作對(duì)象了。

服務(wù)器安全之手把手教你如何做IP安全策略

16. 上面都設(shè)置好了,確定好后我們?cè)倩氐阶钤嫉拇翱谝簿褪?ldquo;IP安全策略屬性里”我們可以看到一個(gè)“阻止所有”的策略了

服務(wù)器安全之手把手教你如何做IP安全策略

逐個(gè)放行:

這上面就是一個(gè)阻止所有的策略了,下面我們要逐個(gè)放行,其實(shí)具體過(guò)程和上面是一樣的;設(shè)置“IP篩選器列表”可以改成允許相關(guān)的端口,比如說(shuō)“遠(yuǎn)程”那么默認(rèn)的遠(yuǎn)程端口就是3389

17. 還是和“阻止所有”里一樣的操作,只不過(guò)換成允許遠(yuǎn)程

服務(wù)器安全之手把手教你如何做IP安全策略

18. 下面就是篩選操作了。如果本地的IP是靜態(tài)的或者IP是動(dòng)態(tài)但經(jīng)常在那個(gè)幾個(gè)范圍內(nèi)變化,那么建議使用一個(gè)特定的IP子網(wǎng);然后目標(biāo)地址就是“我的IP地址”,如果本地IP動(dòng)態(tài)的根本無(wú)法確定時(shí)就用“任何IP地址”

服務(wù)器安全之手把手教你如何做IP安全策略服務(wù)器安全之手把手教你如何做IP安全策略

19. 設(shè)置完址后再設(shè)置協(xié)議。遠(yuǎn)程訪問(wèn)用的是3389端口,協(xié)議類(lèi)型是TCP,就按照?qǐng)D中設(shè)置:

服務(wù)器安全之手把手教你如何做IP安全策略

上面確定完之后還要設(shè)置篩選器操作里面選擇“允許”不然就沒(méi)用,具體回到步驟15看一下。

遠(yuǎn)程允許后最后再讓策略生效:右擊IP 安全策略,指派就可以了

服務(wù)器安全之手把手教你如何做IP安全策略

除了上面放行的3389端口之外,實(shí)際生產(chǎn)環(huán)境中還要放行80端口不然別人訪問(wèn)不了你的網(wǎng)站,如果你的網(wǎng)站在調(diào)用時(shí)還要訪問(wèn)到別人的網(wǎng)站那么還得放行服務(wù)器對(duì)外的80端口號(hào)(因?yàn)樽柚顾欣锸遣还軐?duì)外還是對(duì)內(nèi)的端口都是封著的)。

數(shù)據(jù)庫(kù)的端口一般建議別放行,可以直接在服務(wù)器里操作,如果非要在本地連接數(shù)據(jù)庫(kù)的話可以和遠(yuǎn)程連接設(shè)置一樣,放行相關(guān)的IP就行。

還有其他的一些端口可以根據(jù)自己的需要進(jìn)行放行。

剛開(kāi)始設(shè)置時(shí)可能會(huì)出錯(cuò),如果一出錯(cuò)就可能導(dǎo)致你無(wú)法遠(yuǎn)程,這里提供個(gè)解決方法:防止安全策略或防火墻配置錯(cuò)誤而導(dǎo)致遠(yuǎn)程無(wú)法連接 

另外,有時(shí)可能出現(xiàn)打開(kāi)安全策略報(bào)錯(cuò)“在保存ip安全數(shù)據(jù)時(shí)出現(xiàn)下列錯(cuò)誤:指定的服務(wù)并未以已安裝的服務(wù)存在。(80070424)” 這個(gè)是由于服務(wù)“IPSEC Services”沒(méi)有開(kāi)啟。

總結(jié):做IP安全策略對(duì)服務(wù)器的安全有很大幫助!

對(duì)腳本編程感興趣的朋友可以看看洪哥的這篇文章:使用netsh命令來(lái)管理IP安全策略

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國(guó)外vps服務(wù)器租用 夢(mèng)飛云服務(wù)器租用 版權(quán)所有 ? 粵ICP備11019662號(hào)

主站蜘蛛池模板: 福州市| 新龙县| 佛山市| 元朗区| 十堰市| 冷水江市| 仙桃市| 南宫市| 达日县| 余干县| 古交市| 琼海市| 德兴市| 江孜县| 横峰县| 广州市| 安仁县| 灵寿县| 泰顺县| 田东县| 鄯善县| 焦作市| 洛隆县| 阿克苏市| 宜兰市| 焉耆| 乃东县| 鲁甸县| 江安县| 贵阳市| 镇平县| 永吉县| 达孜县| 福鼎市| 晋中市| 永登县| 盐津县| 丰镇市| 天全县| 循化| 图木舒克市|