IPSec 是一種開放標(biāo)準(zhǔn)的框架結(jié)構(gòu),它通過使用加密安全服務(wù)來確保 IP 網(wǎng)絡(luò)上保密安全的通信。Windows 的 IPSec 執(zhí)行基于由 Internet 工程任務(wù)組 (IETF) IPSec 工作組開發(fā)的標(biāo)準(zhǔn)。
IPsec 可建立從源 IP 地址到目標(biāo) IP 地址的信任和安全。只有那些必須了解通信是安全的計(jì)算機(jī)才是發(fā)送和接收的計(jì)算機(jī)。每臺(tái)計(jì)算機(jī)都假定進(jìn)行通信的媒介不安全,因此在各自的終端上處理安全性。
IPSec 策略用于配置 IPSec 安全服務(wù)。支持TCP、UDP、ICMP、EGP等大多數(shù)通信協(xié)議,可為現(xiàn)有網(wǎng)絡(luò)中的通信提供各種級(jí)別的保護(hù)??梢愿鶕?jù)計(jì)算機(jī)、域、站點(diǎn)的安全需要來配置策略。
IPSec 策略由常規(guī) IPSec 策略設(shè)置和規(guī)則組成。 下面以命令行的角度講述 IPSec 策略的創(chuàng)建和使用,比較直觀。
REM 1.創(chuàng)建策略
netsh ipsec static add policy name="某IP策略"/p>
p>REM 2.創(chuàng)建篩選器操作
netsh ipsec static add filteraction name="阻止" action=block
REM netsh ipsec static add filteraction name="允許" action=permit/p>
p>REM 3.創(chuàng)建篩選列表
netsh ipsec static add filterlist name="某篩選列表"/p>
p>REM 4.創(chuàng)建篩選器
netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes/p>
p>REM 5.創(chuàng)建策略規(guī)則
netsh ipsec static add rule name="某篩選規(guī)則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"/p>
p>REM 6.激活策略
netsh ipsec static set policy name="某IP策略" assign=y
如果想繼續(xù)深入了解 IPSec 設(shè)置,可以參考微軟技術(shù)文檔http://technet.microsoft.com/cc725926