文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络操作系统 Windows 2003Win2003中SNMP邮件服务安全配置
精品推荐
特别推荐
·Windows Server 2003三则小技巧
·如何使用自动系统故障恢复
·在WindowsServer2003中使用软件限制策略
·Windows 2003巧筑服务器防火墙
·把Windows Server 2003配置为NAT路由器
·Windows XP全攻略
·Windows 2003操作系统十四招加速技巧大全
·Windows 2003系统加速十四招大法
·Win 2003系统网络负载均衡的实现
·在win2003下设置IIS及DNS的问题
热点TOP10
·Win2000/XP/2003:系统万能Ghost全攻略
·如何使用系统配置实用工具
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·如何使用自动系统故障恢复
·三种不同的Windows XP关机方法
·如何使用Microsoft Windows故障恢复控制台
·Windows XP全攻略
·把Windows Server 2003配置为NAT路由器
·打造完美操作系统的秘籍
·Windows 虚拟内存详解

Win2003中SNMP邮件服务安全配置

日期:2007年8月8日 作者: 查看:[大字体 中字体 小字体]


  概要

  本分步指南介绍了如何在 Windows Server 2003 中为“简单网络管理协议”(SNMP) 服务配置网络安全性。

  SNMP 服务起着代理的作用,它会收集可以向 SNMP 管理站或控制台报告的信息。您可以使用 SNMP 服务来收集数据,并且在整个公司网络范围内管理基于 Windows Server 2003、Microsoft Windows XP 和 Microsoft Windows 2000 的计算机。

  通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方法是:给这些代理和管理站指定一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管理站已通过身份验证。如果

  不匹配,则表明 SNMP 代理认为该请求是“失败访问”尝试,并且可能会发送一条SNMP 陷阱消息。

  SNMP 消息是以明文形式发送的。这些明文消息很容易被“Microsoft 网络监视器”这样的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源的重要信息。

  “IP 安全协议”(IPSec) 可用来保护 SNMP 通信。您可以创建保护 TCP 和 UDP 端口161 和 162 上的通信的 IPSec 策略,以保护SNMP 事务。

  创建筛选器列表

  要创建保护 SNMP 消息的 IPSec 策略,先要创建筛选器列表。方法是:

  单击开始,指向管理工具,然后单击本地安全策略。

  展开安全设置,右键单击“本地计算机上的 IP 安全策略”,然后单击“管理 IP 筛选器列表和筛选器xx作”。

  单击“管理 IP 筛选器列表”选项卡,然后单击添加。在IP 筛选器列表 对话框中,键入 SNMP 消息 (161/162)(在名称 框中),然后键入TCP 和 UDP 端口 161 筛选器(在说明 框中)。

  单击使用“添加向导” 复选框,将其清除,然后单击添加。

  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

  单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议端口”框中,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161 。单击确定。

  在IP 筛选器列表 对话框中,单击添加。

  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

  单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161。单击确定。

  在IP 筛选器列表 对话框中,单击添加。

  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意 IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相 反的源和目标地址的数据包”复选框,将其选中。单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。 单击确定. 在IP 筛选器列表 对话框中,单击添加。

  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意 IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

  单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击

  “从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。 单击确定。

  在 IP 筛选器列表 对话框中单击确定 ,然后单击“管理 IP 筛选器列表和筛选器操作 ”对话框中的确定 。

  创建 IPSec 策略

  要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请按以下步骤操作:

  右键单击左窗格中“本地计算机上的 IP 安全策略”,然后单击创建 IP 安全策略。

  “IP 安全策略向导”启动。

  单击下一步。

  在“IP 安全策略名称”页上的名称框中键入Secure SNMP。在说明框中,键入Force IPSec for SNMP Communications,然后单击下一步。 单击“激活默认响应规则”复选框,将其清除,然后单击下一步。

  在“正在完成 IP 安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击 完成。

  在安全 SNMP 属性 对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添 加。

  单击IP 筛选器列表 选项卡,然后单击SNMP 消息 (161/162)。

  单击筛选器操作 选项卡,然后单击需要安全。

  单击身份验证方法 选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份

[1] [2] 下一页 




上一篇:小区宽带连接和IP地址的设置

下一篇:导出导入Foxmail反垃圾邮件设置
相关文章:
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·基础知识 初级黑客安全技术命令详解
·Photoshop中关于配置的15条技巧
·设好eMule电驴两项关键配置 提高下载速度
·Linux各种服务器的架设
·如何使用系统配置实用工具
·如何进入QQ空间安全模式
·用客户端软件收发Hotmail Yahoo邮件
·何谓HTTP 500内部服务器错误
·怎样消除十大网络安全隐患
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot