利用IPSec实现网络安全之一(禁Ping)

简介:


作者:许本新

一、     什么是IPSec

IPSec : Internet 协议安全性 (IPsec) IPSec 是安全联网的长期方向。它为防止专用网络和 Internet 攻击提供了主要防线。 在实际的网络管理过程中利用IPSec主要可以实现有两个目标。
  1. 保护 IP 数据包的内容。
  2. 通过数据包筛选及受信任通讯的实施来防御网络攻击。
在利用IPSec实现网络保护的过程中IPSec 基于端对端的安全模式,在源 IP 和目标 IP 地址之间建立信任和安全性。根据这一特性IPSec通常是部署在以下几种类型的网络中。
  1. 局域网 (LAN):客户端/服务器与对等
  2. 广域网 (WAN):路由器对路由器以及网关对网关
  3. 远程访问:拨号客户端以及从专用网络访问 Internet
注意:
    IPSec由于是端到端的所有两端都需要 IPSec 配置(称为 IPSec 策略)来设置选项与安全设置,以允许两个系统对如何保护它们之间的通讯达成协议。

二、     IPsec的设置

1.IPSec功能介绍

IPsec在保护网络安全性主要是通过使用策略和规则的方法来实现提升网络安全性。目前常见的IPsec规则主要包含:
Ø        筛选器
Ø        筛选器规则
Ø        身份验证方法
IPsec默认策略(默认禁用)
 
使用 IPSec 进行对网络资源的保护,在设置的过程中主要可以对以下几个方面实施保护,他们分别是:
Ø                禁用协议
Ø                加密数据
Ø                关闭端口
Ø                身份验证
Ø                …………
Ø                IPsec的功能甚至可以代替第三方的防火墙
例如:
为了避免计算机遭受死亡之ping 可以利用IPsec禁用ICMP协议中的Ping命令,实现保护计算机.原理,早期的计算机和网络设备在处理数据包的时候只能处理不大于65500B的数据包,如果接受的数据包大于这个值则会导致计算机系统和设备的瘫痪.

2.调用IPsec

IPsec只能采用MMC微软控制台实现调用(IP安全策略管理)。
 

3.创建禁Ping策略

右击IP安全策略,然后选择创建IP安全策略,调用创建向导。
 
1)         规则创建名称
2)         自己创建响应规则
3)         编辑属性窗口设置
 
4)        策略创建完成后,进行“属性编辑”
5)        编辑No Ping筛选器列表
 
 
 
 
 
6)        编辑No Ping筛选器操作
 
 
 
 
7)        测试

      本文转自xubenxin  51CTO博客,原文链接: http://blog.51cto.com/windows/96892 ,如需转载请自行联系原作者




相关文章
|
11月前
|
网络协议 Shell Linux
【Shell 命令集合 网络通讯 】⭐⭐⭐Linux 测试与目标主机之间的网络连接ping 命令 使用指南
【Shell 命令集合 网络通讯 】⭐⭐⭐Linux 测试与目标主机之间的网络连接ping 命令 使用指南
328 1
|
4月前
|
负载均衡 网络协议 算法
不为人知的网络编程(十九):能Ping通,TCP就一定能连接和通信吗?
这网络层就像搭积木一样,上层协议都是基于下层协议搭出来的。不管是ping(用了ICMP协议)还是tcp本质上都是基于网络层IP协议的数据包,而到了物理层,都是二进制01串,都走网卡发出去了。 如果网络环境没发生变化,目的地又一样,那按道理说他们走的网络路径应该是一样的,什么情况下会不同呢? 我们就从路由这个话题聊起吧。
116 4
不为人知的网络编程(十九):能Ping通,TCP就一定能连接和通信吗?
|
11月前
|
安全 网络协议 网络安全
【网络连接】ping不通的常见原因+解决方案,如何在只能访问网关时诊断,并修复IP不通的问题
【网络连接】ping不通的常见原因+解决方案,如何在只能访问网关时诊断,并修复IP不通的问题
12940 0
|
5月前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
6月前
|
网络协议 安全 Linux
网络工具ping的使用方式
【10月更文挑战第19天】网络工具ping的使用方式
326 6
|
5月前
|
运维 监控 网络协议
网络诊断必备:Ping、Traceroute、Wireshark的实用技巧详解
网络诊断必备:Ping、Traceroute、Wireshark的实用技巧详解
1024 0
|
11月前
|
监控 安全 Linux
【专栏】Linux中六个常用的网络命令:ping、traceroute、netstat、nmap、ifconfig和ip
【4月更文挑战第28天】本文介绍了Linux中六个常用的网络命令:ping、traceroute、netstat、nmap、ifconfig和ip,以及它们在测试网络连通性、追踪路由、查看网络状态、安全扫描和接口配置等场景的应用。通过学习和运用这些命令,系统管理员和网络爱好者能更有效地诊断和管理网络问题,确保网络稳定运行。
640 0
|
8月前
|
存储 Linux Shell
在Linux中,如何使用脚本,实现判断 192.168.1.0/24 网络里,当前在线的 IP 有哪些?能ping 通则 认为在线。
在Linux中,如何使用脚本,实现判断 192.168.1.0/24 网络里,当前在线的 IP 有哪些?能ping 通则 认为在线。
|
8月前
|
网络协议 Ubuntu Linux
|
8月前
|
网络协议 安全 网络安全
网络工程师如何在EVE模拟器用思科路由器配置GRE Over IPsec ?
网络工程师如何在EVE模拟器用思科路由器配置GRE Over IPsec ?
150 0