通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>操作系统>>windows2003>>正文 新版上线![旧版]
注:打开慢时请稍等

windows 2003中配置snmp服务的网络安全

http://www.iyit.net  日期:2006-5-14 10:47:22  来源:ddvip   点击:
参加讨论
  概要

   如何在windows server 2003中为“简单网络管理协议”(snmp)服务配置网络安全性。
   snmp服务起着代理的作用,它会收集可以向snmp管理站或控制台报告的信息。您可以使用snmp服务来收集数据,并且在整个公司网络范围内管理基于windows server 2003、microsoft windows xp和microsoft windows 2000的计算机。
   通常,保护snmp代理与snmp管理站之间的通信的方法是:给这些代理和管理站指定一个共享的社区名称。当snmp管理站向snmp服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。如果匹配,则表明snmp管理站已通过身份验证。如果不匹配,则表明snmp代理认为该请求是“失败访问”尝试,并且可能会发送一条snmp陷阱消息。
   snmp消息是以明文形式发送的。这些明文消息很容易被“microsoft网络监视器”这样的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源的重要信息。
   “ip安全协议”(ip sec)可用来保护snmp通信。您可以创建保护tcp和udp端口161和162上的通信的ip sec策略,以保护snmp事务。
   创建筛选器列表
   要创建保护snmp消息的ip sec策略,先要创建筛选器列表。方法是:
   单击开始,指向管理工具,然后单击本地安全策略。
   展开安全设置,右键单击“本地计算机上的ip安全策略”,然后单击“管理ip筛选器列表和筛选器操作”。
   单击“管理ip筛选器列表”选项卡,然后单击添加。
   在ip筛选器列表对话框中,键入snmp消息(161/162)(在名称框中),然后键入tcp和udp端口161筛选器(在说明框中)。
   单击使用“添加向导”复选框,将其清除,然后单击添加。
   在“源地址”框(位于显示的ip筛选器属性对话框的地址选项卡上)中,单击“任意ip地址”。在“目标地址”框中,单击我的ip地址。单击“镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。
   单击协议选项卡。在“选择协议类型”框中,选择udp。在“设置ip协议端口”框中,选择“从此端口”,然后在框中键入161。单击“到此端口”,然后在框中键入161。
   单击确定。
   在ip筛选器列表对话框中,选择添加。
   在“源地址”框(位于显示的ip筛选器属性对话框的地址选项卡上)中,单击“任意ip地址”。在“目标地址”框中,单击我的ip地址。选中“镜像、匹配具有正好相反的源和目标地址的数据包”复选框。
   单击协议选项卡。在“选择协议类型框中,单击tcp。在“设置ip协议”框中,单击“从此端口”,然后在框中键入161。单击“到此端口”,然后在框中键入161。
   单击确定。
   在ip筛选器列表对话框中,单击添加。
   在“源地址”框(位于显示的ip筛选器属性对话框的地址选项卡上)中,单击“任意ip地址”。在“目标地址”框中,单击我的ip地址。单击“镜像,匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。
   单击协议选项卡。在“选择协议类型”框中,单击udp。在“设置ip协议”框中,单击“从此端口”,然后在框中键入162。单击“到此端口”,然后在框中键入162。
   单击确定,在ip筛选器列表对话框中,单击添加。
   在“源地址”框(位于显示的ip筛选器属性对话框的地址选项卡上)中,单击“任意ip地址”。在“目标地址”框中,单击我的ip地址。单击“镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。
   单击协议选项卡。在“选择协议类型框中,单击tcp。在“设置ip协议”框中,单击“从此端口”,然后在框中键入162。单击“到此端口”,然后在框中键入162。
   单击确定。
   在ip筛选器列表对话框中单击确定,然后单击“管理ip筛选器列表和筛选器操作”对话框中的确定。
   创建ipsec策略
   要创建ipsec策略来对snmp通信强制实施ipsec,请按以下步骤操作:
   右键单击左窗格中“本地计算机上的ip安全策略”,然后单击创建ip安全策略。
   “ip安全策略向导”启动。
   单击下一步。
   在“ip安全策略名称”页上的名称框中键入secure snmp。在说明框中,键入force ipsec for snmp communications,然后单击下一步。
   单击“激活默认响应规则”复选框,将其清除,然后单击下一步。
   在“正在完成ip安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击完成。
   在安全“nmp属性”对话框中,单击使用“添加向导”复选框,将其清除,然后单击添加。
   单击ip“筛选器列表”选项卡,然后单击snmp消息(161/162)。
   单击筛选器操作选项卡,然后单击需要安全
   单击身份验证方法选项卡。默认的身份验证方法为kerberos。如果您需要另一种身份验证方法,则请单击添加。在新身份验证方法属性对话框中,从下面的列表中选择要使用的身份验证方法,然后单击确定:
   activedirectory默认值(kerberosv5协议)
   使用此字符串(预共享密钥)
   在新规则属性对话框中,单击应用,然后单击确定。
   在snmp“属性”对话框中,确认snmp“消息(161/162)”复选框已被选中,然后单击确定。
   在“本地安全设置”控制台的右窗格中,右键单击安全snmp规则,然后单击指定。
   在所有运行snmp服务的基于windows的计算机上完成此过程。snmp管理站上也必须配置此ipsec策略。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:在windows 2003中配置nat服务器
下一篇:如何配置windows 2003的dns服务器
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
如何组建高速又安全的文件服务器 win 2003中提高fso的安全性 win 2003如何应用组策略和安全模板
用2003内置icf构筑安全防线 win 2003中配置snmp服务的网络安全 windows 2003中ie安全区域的设置技巧
用windows 2003内置icf构筑安全防线 四招加强windows 2003安全性 在windows 2003中安全释放内存
如何让windows 2003更加安全 win 2003中ie安全区域的设置技巧 活动目录的基本安全问题
如何以安全模式启动计算机 查看安全模式启动日志文件 打造安全的win 2003操作系统(下)
打造安全的windows 2003系统(上) windows server 2003 安全最佳实践 windows2003下提高fso的安全性
架设windows server 2003的安全堡垒 全方位堵住windows 2003的安全隐患 windows 2003服务器安全配置终极技巧
win 2k:检测系统安全的清单 win2000的系统安全防范对策 安全卸载windows2000
最新更新 热点排行 推荐新闻
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
利用itext在jsp中生成pdf报表
用win 2003实现网络共享还原
重置win 2003的internet协议
体验win 2003共享“还原”技术
win 2003中提高fso的安全性
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
优秀公益广告作品欣赏(8)
新开放qq免费挂级网站
java数据类型转换
免费在qq上看在线电影电视听音乐
qq珊瑚虫外挂4.0版本发布!
免费把qq炫铃设为本机qq的系统提示音
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
web服务器配置全攻略(三)
腾讯qq调整升级条件不再诱发网民“通宵
asp.net 2.0 中的异步页功能应用
硬盘坏道修复及数据恢复宝典
免费登录搜索引擎入口大全
搜索引擎注册九大秘法
小心摄像头成为黑客偷窥你的眼睛
内存混插常见问题和解决方法
office2007简体中文版浮出水面 美图抢
0689版windows live messenger五大看点
比旧版看变化 qq2006beta2很不错
给msn messenger好友列表减肥
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息