999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

多媒體教學服務器限制訪問的一種措施

2019-06-17 07:35:06梁民王北
新教育時代·教師版 2019年16期
關鍵詞:設置策略

梁民 王北

摘 要:為加強教學服務器的安全級別,除采用常規安全加固手段之外,采用了IP安全策略,對服務器進行了只允許特定IP訪問的配置。文章簡單介紹了windows的IP安全策略,給出了詳細的配置步驟。

關鍵詞:IP安全策略安全加固IP篩選器安全策略

引言

在多媒體教學服務工作中,人民大學對各教室的電腦采用集群管理模式, 由服務器來完成軟件的安裝,系統的更新以及對學生機的集中管理等工作。教學服務器只和各教室的電腦進行通訊,針對以上情況下,我們對服務器的安全加固,除了做好常規的加固,通過了對indows系統自帶的IP安全策略的配置,只允許特定IP訪問,提高了服務器的安全性。

一、IP安全策略介紹

IP安全策略是windows系統提供的一種安全技術,它是一種基于點到點的安全模型,可實現更高層次的局域網數據的安全性。IP安全策略將通訊內容與設定好的規則進行比較,用以判斷通訊是否與預期相吻合,然后決定允許還是拒絕通訊的傳輸。IP安全策略彌補了傳統TCP/IP設計上的"隨意信任"重大安全漏洞,可以實現更仔細更精確的TCP/IP安全。當我們配置好IP安全策略后,就相當于擁有了一個免費,但功能完善的個人防火墻。[1]

IP安全策略的基本功能是訪問控制以及有選擇地實施安全,即只有選中的 IP報文才被允許通過或被指定的安全功能所保護。IP報文的選擇和安全動作的規定都由存儲在SPD數據庫里的IP策略定義。一條IPsec策略由條件(condition)和動作(action)兩 部 分 組 成 ,表 示 形 式 為(condition -> action),其 語 義是:如果條件滿足的話,則執行相應的動作。策略里的條件映射到報文選擇符的取值。選擇符可以是 IP 報文頭部、TCP 報文頭部或者隧道封裝頭部里的任何協議域;動作通常有三種:deny,allow和IPsec_action,分別表示對選中的報文進行丟棄、允許通過和施加IPsec 所指定的保護。IPsec_action 規定了特定的安全功能,如加密或認證,它的屬性包括安全協議、算法、模式(傳輸或隧道)、安全實施起始點和終止點等。一個最簡單的策略示例為(src=A,dat=B-〉allow),它的含義是:允許源地址為A且目的地址為 B 的所有IP報文通過。[2]

二、IP安全策略配置方法

我們以某教學樓服務器配置為例,我們的需求是只允許此教學樓教室里的電腦(IP地址段為 10.36.1.0/24)能訪問此教學服務器,其他地址均不能訪問此服務器。在配置上,我們應該首先設置為禁止所有IP地址訪問此服務器,然后再配置地址為10.36.1.0/24的IP能訪問此服務器。具體配置步驟為先配置安全策略,再配置IP篩選器列表,最后為這些安全策略指定 IP篩選器,指定篩選器操作即可。詳細配置步驟如下:[3]

1.阻止所有:

打開本地安全策略:點擊電腦左下角的“開始”-運行-輸入secpol.msc或者開始-程序-管理工具-本地安全策略彈出來的窗口中,右擊IP安全策略,在本地計算機。

(1)創建IP安全策略

(2)進入配置向導:直接下一步

(3)直接命名:IP安全策略,然后下一步

(4)“激活默認響應規則”不要勾上,直接下一步

(5)“編輯屬性”前面也不要勾上,直接點完成

(6)雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向導”前面的勾,點擊”添加”

(7)在彈出的窗口,命名名稱為“阻止所有”,也就是待會下面所講的阻止所有的端口及IP訪問

(8)點擊上面的“添加”,地址我們就都選“任何IP地址”;(源地址:就是要訪問的IP地址,目標地址:就是主機的IP地址)

(9)設置完地址后再設置協議,可以下拉看到有很多種,這里也就設置任意

(10)點擊上面對話框中的“確定”,再回到“新規則屬性”下面,之前設置的是“IP篩選器列表”,現在設置“篩選器操作”

(11)我們要添加一個阻止,先做一個阻止所有端口、IP訪問進出的操作,然后再逐個放行,這個應該可以理解。我們先點常規,改個名“阻止”,然后確定

(12)上對話框確定好后,再看“安全措施”,選中“阻止”

(13)上對話框確定后,我們就可以得到如下窗口了。我們會發現有“允許”,有“阻止”,這就是我們想要的,我們點擊阻止;還有就是記得同時也要點上“IP篩選器列表”里的“阻止所有”不然就沒有具體的操作對象了

(14)上面都設置好了,確定好后我們再回到最原始的窗口也就是“IP安全策略屬性里”我們可以看到一個“阻止所有”的策略了

上面就是一個阻止所有的策略。下面我們要逐個放行,具體過程和上面是一樣的:

設置“IP篩選器列表”可以改成允許相關的端口,比如說“遠程”那么默認的遠程端口就是3389

(15)還是和“阻止所有”里一樣的操作,只不過換成允許遠程

(16)下面就是篩選操作了。如果本地的IP是靜態的或者IP是動態但經常在那個幾個范圍內變化,那么建議使用一個特定的IP子網,此處我們填寫“10.36.1.0/24”;然后目標地址就是“我的IP地址”

上面設置完之后再設置篩選器操作。在里面選擇“允許”,具體操作見回到步驟13。[4]

最后右擊IP安全策略,指派就可以了。

以上就是完整的配置IP安全策略,只允許10.36.1.0/24段IP訪問服務去的配置。

結語

文章系統地介紹了在服務器端配置IP安全策略的步驟。配置后,使用安全評估和安全掃描工具軟件檢測表明,應用了此策略,能有效提高信息系統整體安全水平,減少黑客攻擊、病毒入侵的安全漏洞隱患。為教學服務的正常開展,提供了有效保障。

參考文獻

[1]范強.局域網內電腦設備安全設置和安全加固[J].信息安全與通信保密,2008.7.

[2]韓智文.IPSEC策略管理的研究[J].計算機工程與應用,2004.32.

[3]劉世民.PC服務器安全加固研究[J].信息系統工程,2016.2.20.

[4]楊登攀.高校Web服務器安全問題分析與對策[J].電腦知識與技術,20157.

猜你喜歡
設置策略
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
基于“選—練—評”一體化的二輪復習策略
求初相φ的常見策略
例談未知角三角函數值的求解策略
我說你做講策略
7招教你手動設置參數
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
Passage Four
主站蜘蛛池模板: 国产不卡在线看| 亚洲日本中文综合在线| 少妇极品熟妇人妻专区视频| 一级做a爰片久久毛片毛片| 综合人妻久久一区二区精品 | 亚洲另类色| 色播五月婷婷| 高潮爽到爆的喷水女主播视频| 亚洲综合精品香蕉久久网| 午夜国产在线观看| 亚洲男人的天堂在线| 国产成人免费观看在线视频| 国产午夜福利在线小视频| 久久精品国产精品青草app| 国产 在线视频无码| 91成人在线观看视频| 亚洲精品在线观看91| 国产精品偷伦视频免费观看国产| 国产欧美自拍视频| 欧美日韩中文字幕二区三区| 黄色一及毛片| 亚洲色无码专线精品观看| 亚洲毛片网站| 91啪在线| 一区二区无码在线视频| 国产乱子伦无码精品小说| 日韩毛片在线视频| 久99久热只有精品国产15| 青青操国产| 女人18毛片一级毛片在线 | 久久精品中文字幕少妇| 中文字幕66页| 喷潮白浆直流在线播放| 亚洲综合久久成人AV| 国产嫖妓91东北老熟女久久一| 人妻精品全国免费视频| 成人伊人色一区二区三区| 国产精品亚欧美一区二区三区| 22sihu国产精品视频影视资讯| 中文字幕乱妇无码AV在线| 日韩欧美中文字幕在线韩免费| 热伊人99re久久精品最新地| 亚洲精品无码人妻无码| 中文无码精品A∨在线观看不卡| 欧美精品成人| 亚洲va在线∨a天堂va欧美va| 网友自拍视频精品区| 国产精品三级专区| 国产精品欧美在线观看| 91在线一9|永久视频在线| 欧美综合区自拍亚洲综合天堂| 国产主播喷水| 国产99在线| 青青草国产在线视频| 国产男女XX00免费观看| 国产成人做受免费视频| 国产精品3p视频| 国产精品成人免费综合| 亚洲永久精品ww47国产| 高清不卡毛片| 67194亚洲无码| 日本国产精品一区久久久| 国产资源免费观看| 中文字幕在线观| 国产欧美日韩va另类在线播放 | 亚洲综合片| 亚洲欧美综合在线观看| 成人亚洲视频| 欧美在线视频不卡| 扒开粉嫩的小缝隙喷白浆视频| 亚洲午夜福利精品无码不卡 | 国产午夜一级淫片| 久久精品中文字幕免费| 91无码视频在线观看| 国产亚洲高清视频| 国产精品思思热在线| 国产特级毛片aaaaaaa高清| 亚洲美女久久| 在线观看精品国产入口| 亚洲不卡网| 国产香蕉一区二区在线网站| 美女视频黄频a免费高清不卡|