亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術(shù)文章
文章詳情頁

Win 2003中配置SNMP服務(wù)的網(wǎng)絡(luò)安全

瀏覽:50日期:2023-11-03 15:05:37
;如何在Windows Server 2003中為“簡單網(wǎng)絡(luò)管理協(xié)議”(SNMP)服務(wù)配置網(wǎng)絡(luò)安全性。

SNMP服務(wù)起著代理的作用,它會收集可以向SNMP管理站或控制臺報(bào)告的信息。您可以使用SNMP服務(wù)來收集數(shù)據(jù),并且在整個(gè)公司網(wǎng)絡(luò)范圍內(nèi)管理基于Windows Server 2003、Microsoft Windows XP和Microsoft Windows 2000的計(jì)算機(jī)。

通常,保護(hù)SNMP代理與SNMP管理站之間的通信的方法是:給這些代理和管理站指定一個(gè)共享的社區(qū)名稱。當(dāng)SNMP管理站向SNMP服務(wù)發(fā)送查詢時(shí),請求方的社區(qū)名稱就會與代理的社區(qū)名稱進(jìn)行比較。如果匹配,則表明SNMP管理站已通過身份驗(yàn)證。如果不匹配,則表明SNMP代理認(rèn)為該請求是“失敗訪問”嘗試,并且可能會發(fā)送一條SNMP陷阱消息。

SNMP消息是以明文形式發(fā)送的。這些明文消息很容易被“Microsoft網(wǎng)絡(luò)監(jiān)視器”這樣的網(wǎng)絡(luò)分析程序截取并解碼。未經(jīng)授權(quán)的人員可以捕獲社區(qū)名稱,以獲取有關(guān)網(wǎng)絡(luò)資源的重要信息。

“IP安全協(xié)議”(IP Sec)可用來保護(hù)SNMP通信。您可以創(chuàng)建保護(hù)TCP和UDP端口161和162上的通信的IP Sec策略,以保護(hù)SNMP事務(wù)。

創(chuàng)建篩選器列表

要創(chuàng)建保護(hù)SNMP消息的IP Sec策略,先要創(chuàng)建篩選器列表。方法是:

單擊開始,指向管理工具,然后單擊本地安全策略。

展開安全設(shè)置,右鍵單擊“本地計(jì)算機(jī)上的IP安全策略”,然后單擊“管理IP篩選器列表和篩選器操作”。

單擊“管理IP篩選器列表”選項(xiàng)卡,然后單擊添加。

在IP篩選器列表對話框中,鍵入SNMP消息(161/162)(在名稱框中),然后鍵入TCP和UDP端口161篩選器(在說明框中)。

單擊使用“添加向?qū)А睆?fù)選框,將其清除,然后單擊添加。

在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項(xiàng)卡上)中,單擊“任意IP地址”。在“目標(biāo)地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框,將其選中。

單擊協(xié)議選項(xiàng)卡。在“選擇協(xié)議類型”框中,選擇UDP。在“設(shè)置IP協(xié)議端口”框中,選擇“從此端口”,然后在框中鍵入161。單擊“到此端口”,然后在框中鍵入161。

單擊確定。

在IP篩選器列表對話框中,選擇添加。

在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項(xiàng)卡上)中,單擊“任意IP地址”。在“目標(biāo)地址”框中,單擊我的IP地址。選中“鏡像、匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框。

單擊協(xié)議選項(xiàng)卡。在“選擇協(xié)議類型框中,單擊TCP。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入161。單擊“到此端口”,然后在框中鍵入161。

單擊確定。

在IP篩選器列表對話框中,單擊添加。

在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項(xiàng)卡上)中,單擊“任意IP地址”。在“目標(biāo)地址”框中,單擊我的IP地址。單擊“鏡像,匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框,將其選中。

單擊協(xié)議選項(xiàng)卡。在“選擇協(xié)議類型”框中,單擊UDP。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。

單擊確定,在IP篩選器列表對話框中,單擊添加。

在“源地址”框(位于顯示的IP篩選器屬性對話框的地址選項(xiàng)卡上)中,單擊“任意IP地址”。在“目標(biāo)地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框,將其選中。

單擊協(xié)議選項(xiàng)卡。在“選擇協(xié)議類型框中,單擊TCP。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入162。單擊“到此端口”,然后在框中鍵入162。

單擊確定。

在IP篩選器列表對話框中單擊確定,然后單擊“管理IP篩選器列表和篩選器操作”對話框中的確定。

創(chuàng)建IPSec策略

要創(chuàng)建IPSec策略來對SNMP通信強(qiáng)制實(shí)施IPSec,請按以下步驟操作:

右鍵單擊左窗格中“本地計(jì)算機(jī)上的IP安全策略”,然后單擊創(chuàng)建IP安全策略。

“IP安全策略向?qū)А眴印?/P>

單擊下一步。

在“IP安全策略名稱”頁上的名稱框中鍵入Secure SNMP。在說明框中,鍵入Force IPSec for SNMP Communications,然后單擊下一步。

單擊“激活默認(rèn)響應(yīng)規(guī)則”復(fù)選框,將其清除,然后單擊下一步。

在“正在完成IP安全策略向?qū)А表撋希_認(rèn)“編輯屬性”復(fù)選框已被選中,然后單擊完成。

在安全“NMP屬性”對話框中,單擊使用“添加向?qū)А睆?fù)選框,將其清除,然后單擊添加。

單擊IP“篩選器列表”選項(xiàng)卡,然后單擊SNMP消息(161/162)。

單擊篩選器操作選項(xiàng)卡,然后單擊需要安全。

單擊身份驗(yàn)證方法選項(xiàng)卡。默認(rèn)的身份驗(yàn)證方法為Kerberos。如果您需要另一種身份驗(yàn)證方法,則請單擊添加。在新身份驗(yàn)證方法屬性對話框中,從下面的列表中選擇要使用的身份驗(yàn)證方法,然后單擊確定:

ActiveDirectory默認(rèn)值(KerberosV5協(xié)議)

使用此字符串(預(yù)共享密鑰)

在新規(guī)則屬性對話框中,單擊應(yīng)用,然后單擊確定。

在SNMP“屬性”對話框中,確認(rèn)SNMP“消息(161/162)”復(fù)選框已被選中,然后單擊確定。

在“本地安全設(shè)置”控制臺的右窗格中,右鍵單擊安全SNMP規(guī)則,然后單擊指定。

在所有運(yùn)行SNMP服務(wù)的基于Windows的計(jì)算機(jī)上完成此過程。SNMP管理站上也必須配置此IPSec策略。

標(biāo)簽: Windows系統(tǒng) win2003
主站蜘蛛池模板: 伊人久久大香线焦在观看 | 欧美一级视频在线高清观看 | 在线国产一区 | 成人免费网站视频 | 亚洲欧美中文日韩在线v日本 | 免费一级特黄欧美大片勹久久网 | 欧美大片一级毛片 | 美女黄频免费观看 | 成年人免费大片 | 亚洲视频中文字幕在线观看 | 狠狠色狠狠色狠狠五月ady | 爽爽视频在线观看 | 中文字幕在线免费观看视频 | 成人高清在线观看播放 | 亚洲天堂视频在线观看免费 | 女人扒开腿让男人捅啪啪 | 国产成人综合怡春院精品 | 亚洲精品一二三 | 成人a免费α片在线视频网站 | 色综合久久88色综合天天 | 日韩在线黄色 | 国产一级一片免费播放视频 | 美女黄色在线网站大全 | 国产精品极品 | 免费被黄网站在观看 | 看欧美的一级毛片 | 91欧美精品综合在线观看 | 深夜福利视频大全在线观看 | 日本天堂在线视频 | 日本一区视频在线观看 | 亚洲无卡视频 | 成年女人毛片免费观看中文w | 手机看片1024精品国产 | yy6080福利午夜免费观看 | 高清波多野结衣一区二区三区 | 2022国产精品手机在线观看 | 成年人视频网站免费 | 日韩美毛片 | 中文字幕在线观看网址 | 日本乱理伦片在线观看网址 | 亚洲在线免费免费观看视频 |