利用IPSec实现网络安全之一(禁Ping)

简介:


作者:许本新

一、     什么是IPSec

IPSec : Internet 协议安全性 (IPsec) IPSec 是安全联网的长期方向。它为防止专用网络和 Internet 攻击提供了主要防线。 在实际的网络管理过程中利用IPSec主要可以实现有两个目标。
  1. 保护 IP 数据包的内容。
  2. 通过数据包筛选及受信任通讯的实施来防御网络攻击。
在利用IPSec实现网络保护的过程中IPSec 基于端对端的安全模式,在源 IP 和目标 IP 地址之间建立信任和安全性。根据这一特性IPSec通常是部署在以下几种类型的网络中。
  1. 局域网 (LAN):客户端/服务器与对等
  2. 广域网 (WAN):路由器对路由器以及网关对网关
  3. 远程访问:拨号客户端以及从专用网络访问 Internet
注意:
    IPSec由于是端到端的所有两端都需要 IPSec 配置(称为 IPSec 策略)来设置选项与安全设置,以允许两个系统对如何保护它们之间的通讯达成协议。

二、     IPsec的设置

1.IPSec功能介绍

IPsec在保护网络安全性主要是通过使用策略和规则的方法来实现提升网络安全性。目前常见的IPsec规则主要包含:
Ø        筛选器
Ø        筛选器规则
Ø        身份验证方法
IPsec默认策略(默认禁用)
 
使用 IPSec 进行对网络资源的保护,在设置的过程中主要可以对以下几个方面实施保护,他们分别是:
Ø                禁用协议
Ø                加密数据
Ø                关闭端口
Ø                身份验证
Ø                …………
Ø                IPsec的功能甚至可以代替第三方的防火墙
例如:
为了避免计算机遭受死亡之ping 可以利用IPsec禁用ICMP协议中的Ping命令,实现保护计算机.原理,早期的计算机和网络设备在处理数据包的时候只能处理不大于65500B的数据包,如果接受的数据包大于这个值则会导致计算机系统和设备的瘫痪.

2.调用IPsec

IPsec只能采用MMC微软控制台实现调用(IP安全策略管理)。
 

3.创建禁Ping策略

右击IP安全策略,然后选择创建IP安全策略,调用创建向导。
 
1)         规则创建名称
2)         自己创建响应规则
3)         编辑属性窗口设置
 
4)        策略创建完成后,进行“属性编辑”
5)        编辑No Ping筛选器列表
 
 
 
 
 
6)        编辑No Ping筛选器操作
 
 
 
 
7)        测试

      本文转自xubenxin  51CTO博客,原文链接: http://blog.51cto.com/windows/96892 ,如需转载请自行联系原作者




相关文章
|
27天前
|
网络协议 Shell Linux
【Shell 命令集合 网络通讯 】⭐⭐⭐Linux 测试与目标主机之间的网络连接ping 命令 使用指南
【Shell 命令集合 网络通讯 】⭐⭐⭐Linux 测试与目标主机之间的网络连接ping 命令 使用指南
41 1
|
1月前
ping 测试主机之间网络连通性
ping 测试主机之间网络连通性。
41 1
|
4月前
|
NoSQL Java Redis
1.虚拟机无法连接网络,且无法ping通的问题解决
1.虚拟机无法连接网络,且无法ping通的问题解决
|
8月前
|
人工智能 网络协议 网络架构
网络中的哪些事儿(四)之路由器中的有趣Ping实验
网络中的哪些事儿(四)之路由器中的有趣Ping实验
|
9月前
|
Ubuntu 网络协议 Linux
嵌入式Linux开发环境搭建之七---正确设置网络使开发板ping同Ubuntu(使用NAT方式,推荐)
嵌入式Linux开发环境搭建之七---正确设置网络使开发板ping同Ubuntu(使用NAT方式,推荐)
492 0
|
9月前
|
Ubuntu 网络协议 安全
嵌入式Linux开发环境搭建之七---正确设置网络使开发板ping同Ubuntu(使用桥接方式,不推荐)
嵌入式Linux开发环境搭建之七---正确设置网络使开发板ping同Ubuntu(使用桥接方式,不推荐)
439 0
|
9月前
|
Linux 网络安全 Windows
Linux系统-【网络通讯】ping命令 – 测试主机间网络连通性
ping命令的功能是用于测试主机间网络连通性,发送出基于ICMP传输协议的数据包,要求对方主机予以回复,若对方主机的网络功能没有问题且防火墙放行流量,则就会回复该信息,我们也就可得知对方主机系统在线并运行正常了。 不过值得我们注意的是Linux与Windows相比有一定差异,Windows系统下的ping命令会发送出去4个请求后自动结束该命令;而Linux系统则不会自动终止,需要用户手动按下组合键“Ctrl+c”才能结束,或是发起命令时加入-c参数限定发送个数。
231 0
|
网络协议
计算机网络实验(思科模拟器Cisco Packet Tracer)——查阅本机的网络配置与网络PING命令实现
计算机网络实验(思科模拟器Cisco Packet Tracer)——查阅本机的网络配置与网络PING命令实现
计算机网络实验(思科模拟器Cisco Packet Tracer)——查阅本机的网络配置与网络PING命令实现
|
域名解析 缓存 网络协议
计算机网络——网络基础_网络命令的使用(配置主机IP、ipconfig、ping、tracert、arp实战)
任务要求 打开Windows 10的命令(控制台)窗口。 实验步骤 有多种方法打开Windows命令(控制台)窗口。其中一种较为快速的方法是: 在键盘上按下“Win+R"组合键,系统将打开“运行"窗口,如图1-1所示。键入cmd.按回车键或单击“确定”按钮,Windows将打开命令(控制台)窗口,显示俞令提示符,如图1-2所示。
1307 1
计算机网络——网络基础_网络命令的使用(配置主机IP、ipconfig、ping、tracert、arp实战)
|
Linux
一文教你玩转Linux的ping命令,从此成为Linux网络高手
一文教你玩转Linux的ping命令,从此成为Linux网络高手
359 1