999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

巧用IP 安全策略與ACL 限制網(wǎng)站訪問(wèn)

2020-12-31 15:26:24
網(wǎng)絡(luò)安全和信息化 2020年9期
關(guān)鍵詞:按鈕規(guī)則策略

編者按:筆者單位需要計(jì)算機(jī)只能訪問(wèn)監(jiān)控平臺(tái)的IP 地址,不可以訪問(wèn)其它任何地址,并且不能影響殺毒軟件病毒庫(kù)升級(jí)。筆者根據(jù)單位實(shí)際情況,綜合考慮后決定使用本機(jī)IP 安全策略與交換機(jī)端口作ACL 訪問(wèn)控制相結(jié)合的方法。

IP 安全策略是系統(tǒng)自帶的一個(gè)組策略功能,利用它可以滿足我們很多網(wǎng)絡(luò)連接方面的需求,特別是服務(wù)器端口開放,IP訪問(wèn)等,總之功能很強(qiáng)大,用途很廣泛。如何實(shí)現(xiàn)只允許訪問(wèn)特定網(wǎng)址,除此之外其它網(wǎng)址都不能訪問(wèn)。

下面是操作步驟:

1.在開始“運(yùn)行里”輸入:secpol.msc,點(diǎn)擊“確定”。在彈出的“本地安全設(shè)置”的窗口,選中左邊框里的“IP安全策略 在本地計(jì)算機(jī)”。

2.在“IP 安全策略”上鼠標(biāo)右鍵,在右鍵菜單里選擇“管理IP 篩選器列表和篩選器操作”。

3.在彈出的對(duì)話框中選擇“管理IP 篩選器列表”標(biāo)簽,單擊下面的“添加”按鈕,在彈出的“IP 篩選器列表”對(duì)話框中去掉右側(cè)“使用添加向?qū)А钡墓催x,在名稱框里輸入“屏蔽的網(wǎng)址”,單擊右邊的“添加”按鈕。

4.在彈出的“IP 篩選器屬性” 對(duì)話框的“源地址”下拉框中選擇“我的IP 地址”,“目標(biāo)地址”下拉框中選擇“任何IP 地址”,之后選中“鏡像”復(fù)選框;然后單擊上面的“協(xié)議”標(biāo)簽,在“選擇協(xié)議類型”的下拉框選中“TCP”,點(diǎn)選最下面的“到此端口”并在下面填入80,然后單擊“確定”按鈕。

5.在返回的“IP 篩選器列表”對(duì)話框中可以看到剛添加的IP 篩選器,也就是針對(duì)任何IP 地址80 端口的規(guī)則,之后單擊“確定”按鈕。

6.在“管理IP 篩選器列表和篩選器操作” 對(duì)話框中繼續(xù)添加IP篩選器,單擊下 邊的“添加”按鈕,在彈出的對(duì)話框中的名稱文本框中填入“允許訪問(wèn)的網(wǎng)址”,去掉右側(cè)“使用添加向?qū)А钡墓催x之后單擊右邊的“添加”按鈕。

7.在彈出的“IP 篩 選器屬性”對(duì)話框的“源地址”下拉框中選擇“我的IP 地址”,“目標(biāo)地址”下拉框中選擇“一個(gè)特定的IP 地址或子網(wǎng)”,之后在下面的文本中填入允許訪問(wèn)的IP 地址,在這里填入領(lǐng)導(dǎo)要求訪問(wèn)的監(jiān)控平臺(tái)的IP,之后選中“鏡像”復(fù)選框。這里可以舉一反三,如果目標(biāo)地址是域名,則需要在“目標(biāo)地址”下拉框里選中“一個(gè)特定的DNS 名稱”,在主機(jī)名文本框中填入想要訪問(wèn)的域名地址,單擊上面的“協(xié)議”標(biāo)簽。在“選擇協(xié)議類型”的下拉框選中“任何”之后單擊“確定”按鈕。

8.在返回的“IP 篩選器列表” 對(duì)話框中可以看到新添加的這條規(guī)則,也就是針對(duì)特定IP 地址的規(guī)則,這里的記錄多少是不定的,可以根據(jù)實(shí)際需要添加。

9.領(lǐng)導(dǎo)要求除了訪問(wèn)監(jiān)控平臺(tái)的地址外,殺毒軟件病毒庫(kù)能正常升級(jí),我們可以先運(yùn)行病毒庫(kù)升級(jí)程序,之后在“運(yùn)行”中輸入 “cmd”之后使用netstat –ano 命令查看本機(jī)病毒庫(kù)升級(jí)程序訪問(wèn)的外部地址及端口,作為“IP 篩選器”將這些地址按前面的步驟加入到“允許訪問(wèn)的網(wǎng)址”IP 安全規(guī)則中。

10.在返回到“本地安全策略”的主窗口,在“IP 安全策略 在本地計(jì)算機(jī)”鼠標(biāo)右鍵選擇“創(chuàng)建IP 安全策略”,在彈出的“IP 安全策略向?qū)А睂?duì)話框,直接點(diǎn)“下一步”,在名稱文本框中填入“策略1”,在下面的描述框輸入對(duì)這個(gè)策略用途的描述,方便以后管理。單擊“下一步”,去掉“激活默認(rèn)響應(yīng)規(guī)則”前面的勾選。單擊“下一步”按鈕后單擊“完成”按鈕。

11.在彈出的“策略1屬性” 對(duì)話框,去掉右下角“使用添加向?qū)А钡墓催x,然后點(diǎn)“添加”按鈕。在彈出的“新規(guī)則屬性”對(duì)話框下面的“IP 篩選器列表”里選中前面建好的“屏蔽的網(wǎng)址”篩選器,然后單擊上面的“篩選器操作”標(biāo)簽,在“篩選器操作”下面點(diǎn)選“阻止”單選框,然后單擊“確定”按鈕。

12.這時(shí)候在返回到的“策略1 屬性” 對(duì)話框下的“IP 安全規(guī)則”里有了一個(gè)名為“屏蔽的網(wǎng)址”的規(guī)則,篩選器的操作是“阻止”,這時(shí)候我們要繼續(xù)點(diǎn)擊“添加”按鈕,把前面做的允許訪問(wèn)的規(guī)則也添加進(jìn)去。

13.在“新規(guī)則屬性”對(duì)話框下的“IP 篩選器列表”里點(diǎn)選前面建好的“允許訪問(wèn)的網(wǎng)址”策略,然后點(diǎn)擊“篩選器操作”標(biāo)簽,在“篩選器操作”里點(diǎn)選“許可”單選框,然后點(diǎn)“確定”按鈕。

14.這 時(shí)候 在“策 略1屬性”對(duì)話框下面的“IP 安全規(guī)則”里出現(xiàn)了新添加的兩個(gè)規(guī)則,一個(gè)是“屏蔽的網(wǎng)址”,操作是阻止,一個(gè)是“允許訪問(wèn)的網(wǎng)址”,操作是允許。這樣我們就利用了規(guī)則的允許優(yōu)先的原則達(dá)到了我們的目的,先屏蔽掉所有的網(wǎng)址,然后放開允許的網(wǎng)址,至此整個(gè)設(shè)置工作完成,不過(guò)規(guī)則還沒生效,我們點(diǎn)擊“關(guān)閉”按鈕返回到 “本地安全設(shè)置”窗口。

15.在此窗口右側(cè),找到剛才新建的“策略1”,在上面鼠標(biāo)右鍵選擇“指派”。至此所有的操作完成,可以去打開網(wǎng)頁(yè)進(jìn)行測(cè)試,效果非常好。如果想停止策略,可以在已指派的策略上鼠標(biāo)右鍵取消指派。需要說(shuō)明一下,一次只能指派一個(gè)策略,多個(gè)策略不能同時(shí)工作,但是我們可以在一個(gè)策略里建立多個(gè)安全規(guī)則來(lái)實(shí)現(xiàn)不同的功能需求。最后要注意一點(diǎn),設(shè)置完成后IPSEC 服務(wù)必須為“啟動(dòng)”狀態(tài)并且啟動(dòng)類型必須設(shè)置為“自動(dòng)”。

設(shè)置完成后,可以將這個(gè)策略導(dǎo)出留作備份,后期重裝系統(tǒng)后可以將文件再導(dǎo)入到策略中。接下來(lái)繼續(xù)作一下交換機(jī)的ACL 訪問(wèn)控制列表配置,用packet filter 策略來(lái)實(shí)現(xiàn),使用這個(gè)方法結(jié)合上面IP 安全策略的配置可以非常有效的實(shí)現(xiàn)領(lǐng)導(dǎo)的要求,做到雙重保險(xiǎn)。例如,這臺(tái)監(jiān)控用計(jì)算機(jī)與交換機(jī)1 口連接,使其只能訪問(wèn)192.168.1.1 這個(gè)IP,以H3C交換配置命令舉例如下:

acl number 3000

rulepermitip destination 192.168.1.1 0.0.0.0

rule deny ip

interface gigabite thernet 1/0/1

packet filter 3000

猜你喜歡
按鈕規(guī)則策略
這些按鈕能隨便按嗎?
當(dāng)你面前有個(gè)按鈕
撐竿跳規(guī)則的制定
數(shù)獨(dú)的規(guī)則和演變
例談未知角三角函數(shù)值的求解策略
我說(shuō)你做講策略
高中數(shù)學(xué)復(fù)習(xí)的具體策略
讓規(guī)則不規(guī)則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規(guī)則對(duì)我國(guó)的啟示
內(nèi)心不能碰的按鈕
主站蜘蛛池模板: 亚洲欧洲日产国码无码av喷潮| 青青草一区二区免费精品| 中文字幕在线看| 亚洲精品视频在线观看视频| 久久精品波多野结衣| 欧美高清三区| 欧美一区二区丝袜高跟鞋| 欧美激情一区二区三区成人| 欧美精品亚洲精品日韩专区| 亚洲人成网站在线播放2019| 久久久久久久久亚洲精品| 亚洲青涩在线| 91久久国产综合精品女同我| 日韩专区欧美| 国产福利在线免费观看| 九九免费观看全部免费视频| 国产自在线播放| 亚洲色欲色欲www在线观看| 日韩大乳视频中文字幕| 欧美在线综合视频| 国产高清无码第一十页在线观看| 久久福利片| 四虎影视8848永久精品| 欧美影院久久| 日韩成人免费网站| 亚洲欧美成人网| 国产精品免费电影| 中文字幕日韩视频欧美一区| 欧美在线观看不卡| 色香蕉影院| 真实国产乱子伦视频| 欧美综合激情| 久久男人资源站| 国产成人精品在线1区| 在线观看国产小视频| 亚洲人视频在线观看| 国产JIZzJIzz视频全部免费| 9久久伊人精品综合| 亚洲品质国产精品无码| 国产大全韩国亚洲一区二区三区| 色男人的天堂久久综合| 国产小视频网站| 免费看a级毛片| 成人精品视频一区二区在线| 亚洲最黄视频| 日韩欧美中文字幕在线精品| 亚洲一级毛片免费观看| 亚洲日韩精品综合在线一区二区| 青青操视频在线| 99久久精品无码专区免费| 免费视频在线2021入口| 重口调教一区二区视频| 婷婷开心中文字幕| 亚洲女同欧美在线| 欧美精品亚洲精品日韩专| 国产成人AV综合久久| 一区二区午夜| 亚洲伊人久久精品影院| 国产日韩AV高潮在线| 亚洲男人天堂久久| 亚洲综合第一页| 国产XXXX做受性欧美88| 伊人久久婷婷五月综合97色 | 亚洲综合色吧| 欧美色亚洲| 成年片色大黄全免费网站久久| 色有码无码视频| 日本高清免费不卡视频| 22sihu国产精品视频影视资讯| 九九热精品视频在线| 三上悠亚精品二区在线观看| 手机在线免费毛片| 久久国产高潮流白浆免费观看| 亚洲一区黄色| 婷婷六月综合| 91精品久久久无码中文字幕vr| 成年人视频一区二区| 国产h视频免费观看| 国产精品99在线观看| 亚洲国产天堂久久综合| 国产精品蜜芽在线观看| 一级毛片基地|