如何在Windows Server 2003中為“簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議”(SNMP)服務(wù)配置網(wǎng)絡(luò)安全性 。
SNMP服務(wù)起著代理的作用,它會(huì)收集可以向SNMP管理站或控制臺(tái)報(bào)告的信息 。您可以使用SNMP服務(wù)來(lái)收集數(shù)據(jù),并且在整個(gè)公司網(wǎng)絡(luò)范圍內(nèi)管理基于Windows Server 2003、Microsoft Windows XP和Microsoft Windows 2000的計(jì)算機(jī) 。
通常,保護(hù)SNMP代理與SNMP管理站之間的通信的方法是:給這些代理和管理站指定一個(gè)共享的社區(qū)名稱 。當(dāng)SNMP管理站向SNMP服務(wù)發(fā)送查詢時(shí),請(qǐng)求方的社區(qū)名稱就會(huì)與代理的社區(qū)名稱進(jìn)行比較 。如果匹配,則表明SNMP管理站已通過(guò)身份驗(yàn)證 。如果不匹配,則表明SNMP代理認(rèn)為該請(qǐng)求是“失敗訪問(wèn)”嘗試,并且可能會(huì)發(fā)送一條SNMP陷阱消息 。
SNMP消息是以明文形式發(fā)送的 。這些明文消息很容易被“Microsoft網(wǎng)絡(luò)監(jiān)視器”這樣的網(wǎng)絡(luò)分析程序截取并解碼 。未經(jīng)授權(quán)的人員可以捕獲社區(qū)名稱,以獲取有關(guān)網(wǎng)絡(luò)資源的重要信息 。
“IP安全協(xié)議”(IP Sec)可用來(lái)保護(hù)SNMP通信 。您可以創(chuàng)建保護(hù)TCP和UDP端口161和162上的通信的IP Sec策略,以保護(hù)SNMP事務(wù) 。
創(chuàng)建篩選器列表
要?jiǎng)?chuàng)建保護(hù)SNMP消息的IP Sec策略,先要?jiǎng)?chuàng)建篩選器列表 。方法是:
單擊開(kāi)始,指向管理工具,然后單擊本地安全策略 。
展開(kāi)安全設(shè)置,右鍵單擊“本地計(jì)算機(jī)上的IP安全策略”,然后單擊“管理IP篩選器列表和篩選器操作” 。
單擊“管理IP篩選器列表”選項(xiàng)卡,然后單擊添加 。
在IP篩選器列表對(duì)話框中,鍵入SNMP消息(161/162)(在名稱框中),然后鍵入TCP和UDP端口161篩選器(在說(shuō)明框中) 。
單擊使用“添加向?qū)А睆?fù)選框,將其清除,然后單擊添加 。
在“源地址”框(位于顯示的IP篩選器屬性對(duì)話框的地址選項(xiàng)卡上)中,單擊“任意IP地址” 。在“目標(biāo)地址”框中,單擊我的IP地址 。單擊“鏡像 。匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框,將其選中 。
單擊協(xié)議選項(xiàng)卡 。在“選擇協(xié)議類型”框中,選擇UDP 。在“設(shè)置IP協(xié)議端口”框中,選擇“從此端口”,然后在框中鍵入161 。單擊“到此端口”,然后在框中鍵入161 。
單擊確定 。
在IP篩選器列表對(duì)話框中,選擇添加 。
在“源地址”框(位于顯示的IP篩選器屬性對(duì)話框的地址選項(xiàng)卡上)中,單擊“任意IP地址” 。在“目標(biāo)地址”框中,單擊我的IP地址 。選中“鏡像、匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框 。
單擊協(xié)議選項(xiàng)卡 。在“選擇協(xié)議類型框中,單擊TCP 。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入161 。單擊“到此端口”,然后在框中鍵入161 。
單擊確定 。
在IP篩選器列表對(duì)話框中,單擊添加 。
在“源地址”框(位于顯示的IP篩選器屬性對(duì)話框的地址選項(xiàng)卡上)中,單擊“任意IP地址” 。在“目標(biāo)地址”框中,單擊我的IP地址 。單擊“鏡像,匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框,將其選中 。
單擊協(xié)議選項(xiàng)卡 。在“選擇協(xié)議類型”框中,單擊UDP 。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入162 。單擊“到此端口”,然后在框中鍵入162 。
單擊確定,在IP篩選器列表對(duì)話框中,單擊添加 。
在“源地址”框(位于顯示的IP篩選器屬性對(duì)話框的地址選項(xiàng)卡上)中,單擊“任意IP地址” 。在“目標(biāo)地址”框中,單擊我的IP地址 。單擊“鏡像 。匹配具有正好相反的源和目標(biāo)地址的數(shù)據(jù)包”復(fù)選框,將其選中 。
單擊協(xié)議選項(xiàng)卡 。在“選擇協(xié)議類型框中,單擊TCP 。在“設(shè)置IP協(xié)議”框中,單擊“從此端口”,然后在框中鍵入162 。單擊“到此端口”,然后在框中鍵入162 。
推薦閱讀
- 哪些蔬菜不需要焯水
- 迅捷CAD編輯器將CAD中斷線進(jìn)行連接的方法
- 生物實(shí)驗(yàn)中的跑膠是什么意思
- 北緯30度穿過(guò)中國(guó)哪些城市
- 對(duì)隨心開(kāi)合的P518期待中
- 思援弓繳而射之中的之是什么意思
- 中秋節(jié)嫦娥和吳剛的故事 嫦娥和吳剛的故事
- 使用 Windows 2000 中的 IPSec IP 篩選器列表
- 夏季防治雞中暑的方法
- 蜜蜂在花叢中怎樣的采蜜
