经本人试验,此方法可能导致ipv6无法使用!!各位童鞋请注意!!

由于 IP 协议在设计之初并没过多的考虑安全问题,因此在早期的网络中经常发生网络攻击或机密数据被窃等问题,为了增强网络的安全性,IP 安全协议(IPSec)应运而生。IP 安全策略即为 IPSec 策略,是 Windows 中用来配置 IPSec 安全的一项服务。这些策略设置可为多数现有网络中的多数通信类型提供多种级别的保护。IP安全策略可以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。

一个 IP 安全策略由“ IP 筛选器”和“筛选器操作”两部分构成,要新建一个IPSec安全策略,一般需要新建IP 筛选器和筛选器操作。其中,IP 筛选器决定了哪些报文应当引起 IP 安全策略的关注;筛选器操作是指“允许”还是“拒绝”报文的通过。

本文将以简单的 IP 安全策略配置示例为例,说明如何在 Windows 中使用 IP 安全策略保障网络安全。

启用 IP 安全策略

方法一:使用 MMC 控制台

第一步:打开开始菜单,打开“运行”或直接在开始菜单中输入“MMC”,点击“确定”按钮后,启动“控制台”。

第二步:点击“控制台”菜单中的“文件 → 添加/删除管理单元”选项,弹出“添加/删除管理单元”对话框,点击“独立”标签页的“添加”按钮,弹出“添加独立管理单元”对话框。

第三步:在列表框中选择“IP安全策略管理”(如图2),点击“添加”按钮,在“选择计算机”对话框中,选择“本地计算机”,最后点击“完成”。这样就在“MMC控制台”启用了IPSec安全策略。

方法二:利用本地安全策略

进入“控制面板 → 管理工具”选项,运行“本地安全设置”选项,在“本地安全设置”窗口中展开“安全设置”选项,就可以找到“IP安全策略,在本地计算机”。

阻止 Ping 的实现过程

在 MMC 窗口中的“IP 安全策略”节点上点击右键,点选“创建 IP 安全策略”:

在弹出的“IP 安全策略向导”窗口中点击下一步,编辑 IP 安全策略名称和描述:

点击下一步,在“安全通讯请求”的设置中保持默认状态,即:不勾选激活默认相应规则。继续下一步。勾选“编辑属性”,点击完成。

这时,弹出了刚才创建的 IP 安全策略条目的属性窗口:

在该属性窗口中,我们点击“规则”选项卡中的“添加”按钮,弹出“创建 IP 安全规则向导”,点击下一步,在“IP 安全规则的隧道终结点”设置中保持默认:

点击下一步,在“网络类型”设置中选择“所有网络连接”:

点击下一步,在“IP 筛选器列表”中点击右侧的“添加”按钮,添加一个新的筛选器,新筛选器的名称和描述自定义输入:

点击右侧的“添加”按钮,进入“IP 筛选器创建向导”,开始编辑需要筛选的 IP 地址,点击下一步,自定义输入该 IP 筛选器的描述:

点击下一步,在“源地址”处选择“任何 IP 地址”,点击下一步,在“目标地址”处选择“任何 IP 地址”,点击下一步,设置需要筛选的 IP 协议类型,因为 Ping 是通过 ICMP 协议来实现的,此处我们选择“ICMP”:

点击下一步,点击完成。此时,返回到了 IP 筛选器的列表中,在该列表中已经出现了我们之前创建的 IP 筛选器,我们选择上刚才创建的 IP 筛选器:

点击确定之后返回到了之前规则设置中的 IP 筛选器列表选择窗口,此处我们选定刚才创建的 IP 筛选器:

点击下一步,添加一个筛选器操作:

点击右侧“添加”,在“IP 安全筛选器向导”中点击下一步,自定义输入筛选器操作的名称和描述:

点击下一步,在筛选器应用的操作中选择“阻止”:

点击下一步,点击完成。

在筛选器操作中选择刚才创建的筛选器操作:

点击下一步,点击完成。

此时就完成了一个 IP 安全策略的全部配置,在属性窗口中点击确定。

为了进行对比,我们先在 CMD 中 Ping 本机 IP 地址:

可以 Ping 通,说明本地的网络状态正常。

返回到 MMC 控制台窗口,在新创建的 IP 安全策略上点击右键,点选“分配”:

此时该策略状态已变为“已指派”。

我们再次回到 CMD 中 Ping 本地地址:

此时 Ping 命令已出现报错“一般故障”。

本文出自 “马睿的技术博客” 博客,请务必保留此出处http://marui.blog.51cto.com/1034148/387476

[Internet]使用IP安全策略阻止Ping相关推荐

  1. nc361t支持的服务器,Windows Server 2008 R2通过IP安全策略阻止某个IP

    这篇文章主要为大家详细介绍了Windows Server 2008 R2通过IP安全策略阻止某个IP,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴. 最近网站访问 ...

  2. 【初步了解网络原理】IP安全策略和相关网络概念

    人若有志,万事可为!(放弃了,你就是笑话一段.) 目録 1. IP安全策略简述 2. 创建IP安全策略限制IP访问 3. 创建防火墙入站规则限制IP访问 4. IP地址.网关.端口.网段.子网掩码.M ...

  3. 设置IP安全策略将***阻杀在端口外

    设置IP安全策略将***阻杀在端口外 "***"一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防.当***悄悄打开某扇"方便之门"(端口)时,不 ...

  4. 只允许指定IP远程桌面连接_使用IP安全策略

    一,新建IP安全策略 WIN+R打开运行对话框,输入gpedit.msc进入组策略编辑器. 依次打开"本地计算机"策略--计算机配置--Windows设置--安全设置--IP安全策 ...

  5. windows Server 2003使用ip安全策略禁止某ip访问服务器的方法

    windows Server 2003使用ip安全策略禁止某ip访问服务器的方法 2010年12月13日 星期一 11:41 windows Server 2003使用ip安全策略禁止某ip访问服务器 ...

  6. win10连接共享打印机。同时解决电脑出现“你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访

    参考地址:https://jingyan.baidu.com/article/f54ae2fcd41fb41e92b849f9.html 参考博文:https://blog.csdn.net/wein ...

  7. ping服务器地址加时间显示,如何对IP地址进行Ping测试

    Ping命令能测试您和另一个网络节点之间的连接速度.您能使用该命令了解连接的强度.距离和可用性,不管是在您自己的网络中还是互联网.参照以下指南了解如何在各种系统中使用Ping命令. 方法1在Windo ...

  8. 服务器只允许指定ip访问如何设置,Windows下通过ip安全策略设置只允许固定IP远程访问...

    通过设置IP安全策略限制固定IP访问 说明: (1)以XP环境为例,步骤:先禁止所有IP,再允许固定IP访问. (2)配置过程中很多步骤图是重复的,一些没价值的图就省略了: (3)光看的话可能中间重复 ...

  9. 因为你组织的安全策略阻止未经身份验证的来宾(试了很多种办法都不行)

    最近在远程访问文件夹的时候出现了这个问题:因为安全策略阻止未经身份验证的来宾访问,类似这样的问题我们该如何解决呢, HKLM\SYSTEM\CurrentControlSet\Services\Lan ...

  10. 使用netsh命令来管理IP安全策略(详细介绍)

    本文介绍使用netsh命令来管理(包括添加.删除.修改)Windows IP安全策略.您可以使用它来批量添加安全策略,需要的朋友可以参考下 netsh是一个非常强大的.命令行的网络配置工具.它可以进行 ...

最新文章

  1. HTTP头入门到精通(每一个HTTP消息头解释)
  2. 腾讯推出高性能 RPC 开发框架
  3. Microsoft COCO 数据集
  4. DDR读写简介及相关
  5. Android中使用retrofit2进行网络get请求查询数据和post请求上传文件
  6. 手动创建DataTable并绑定gridview
  7. 服务器硬盘维修工具,服务器硬盘镜像备份和恢复工具_OO DiskImage Server V8.5.39 服务器版...
  8. asp.net中实现文件批量上传
  9. python的数值类型_Python的数值类型
  10. BP神经网络识别手写数字项目解析及matlab实现
  11. 事件处理程序的执行上下文
  12. 计算机网络管理人员理论A卷,2011年上半年计算机网络管理员(三级)理论鉴定试题A...
  13. iocomp入门教程(绘制Plot)
  14. 服务器中硬盘JBOD模式和RAID0模式区别
  15. Conficker.AE病毒局域网扫描工具
  16. Afc2add与AppSync
  17. 计算机的计算百分比的函数是哪个好,excel用函数计算百分比计算的方法
  18. 澳洲2022人口普查结果出炉--华人占比开始下降
  19. Python文字转换语音,抠脚大汉秒变撒娇萌妹
  20. NLP词性分析,实体分析,句法树构造(依存句法树分析)

热门文章

  1. 此更新不适用你的计算机
  2. Visual Studio安装.nupkg文件
  3. Oracle查看表空间使用率
  4. 录屏软件|录屏软件下载|录屏软件哪个好用电脑无水印版
  5. Adobe 字体显示不清楚----解决方案
  6. vc6.0垃圾文件清理工具_小白也能轻松上手,借用联想小工具轻松解决常见win10问题...
  7. Protues 仿真器件
  8. 基于confd和etcd的tuxedo中间件容器化方案
  9. 初期学习K60遇到的常见问题及解决办法
  10. 2020-10-18 工资管理系统需求分析报告