安全策略
IP安全策略,簡(jiǎn)單的來(lái)說(shuō)就是可以通過(guò)做相應(yīng)的策略來(lái)達(dá)到放行、阻止相關(guān)的端口;放行、阻止相關(guān)的IP,如何做安全策略,小編為大家詳細(xì)的寫(xiě)了相關(guān)的步驟:
解說(shuō)步驟:阻止所有:
打開(kāi)本地安全策略:
開(kāi)始-運(yùn)行-輸入secpol.msc或者開(kāi)始-程序-管理工具-本地安全策略
彈出來(lái)的窗口中,右擊IP安全策略,在本地計(jì)算機(jī)
1. 創(chuàng)建IP安全策略:
2. 進(jìn)入配置向?qū)В褐苯酉乱徊?/p>
3. 直接就命名:IP 安全策略,然后下一步
4. “激活默認(rèn)響應(yīng)規(guī)則”不要勾上,不要勾上,直接下一步
5. “編輯屬性”前面也不要勾上,直接點(diǎn)完成
6. 可以看下雛形出來(lái)了
7. 雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向?qū)А鼻懊娴墓?/p>
8. 點(diǎn)擊上圖中的"添加"出現(xiàn)下圖:
9. 點(diǎn)擊上圖中的“添加”彈出以下窗口,命名名稱(chēng)為,阻止所有,也就是待會(huì)下面所講的阻止所有的端口及IP訪問(wèn)
10 .點(diǎn)擊上圖中的“添加”彈出如下窗口:地址我們就都選“任何IP地址”
源地址:就是訪問(wèn)的IP地址
目標(biāo)地址:就是主機(jī)的IP地址
11. 設(shè)置完地址后再設(shè)置協(xié)議,可以下拉看到有很多種,這里也就設(shè)置任意
12. 點(diǎn)擊上圖中的確定,再回到“新規(guī)則屬性”下面,之前設(shè)置的是“IP篩選器列表”,現(xiàn)在設(shè)置“篩選器操作”
13. 我們要添加一個(gè)阻止,先做一個(gè)阻止所有端口、IP訪問(wèn)進(jìn)出的操作,然后再逐個(gè)放行,這個(gè)應(yīng)該可以理解。我們先點(diǎn)常規(guī),改個(gè)名“阻止”,然后確定。
14. 上圖確定好后,再看“安全措施”,選中“阻止”
15. 上圖確定后,我們就可以得到如下窗口了。我們會(huì)發(fā)現(xiàn)有“允許”,有“阻止”,這就是我們想要的,我們點(diǎn)擊阻止;還有就是記得同時(shí)也要點(diǎn)上“IP篩選器列表”里的“阻止所有”不然就沒(méi)有具體的操作對(duì)象了。
16. 上面都設(shè)置好了,確定好后我們?cè)倩氐阶钤嫉拇翱谝簿褪恰癐P安全策略屬性里”我們可以看到一個(gè)“阻止所有”的策略了
逐個(gè)放行:
這上面就是一個(gè)阻止所有的策略了,下面我們要逐個(gè)放行,其實(shí)具體過(guò)程和上面是一樣的;設(shè)置“IP篩選器列表”可以改成允許相關(guān)的端口,比如說(shuō)“遠(yuǎn)程”那么默認(rèn)的遠(yuǎn)程端口就是3389
17. 還是和“阻止所有”里一樣的操作,只不過(guò)換成允許遠(yuǎn)程
新聞熱點(diǎn)
疑難解答