IPSec 是一種開放標准的框架結構,它通過使用加密安全服務來確保 IP 網絡上保密安全的通信。Windows 的 IPSec 執行基於由 Internet 工程任務組 (IETF) IPSec 工作組開發的標准。
IPsec 可建立從源 IP 地址到目標 IP 地址的信任和安全。只有那些必須了解通信是安全的計算機才是發送和接收的計算機。每台計算機都假定進行通信的媒介不安全,因此在各自的終端上處理安全性。
IPSec 策略用於配置 IPSec 安全服務。支持TCP、UDP、ICMP、EGP等大多數通信協議,可為現有網絡中的通信提供各種級別的保護。可以根據計算機、域、站點的安全需要來配置策略。
IPSec 策略由常規 IPSec 策略設置和規則組成。 下面以命令行的角度講述 IPSec 策略的創建和使用,比較直觀。
復制代碼代碼如下:
REM 1.創建策略
netsh ipsec static add policy name="某IP策略"</p>
<p>REM 2.創建篩選器操作
netsh ipsec static add filteraction name="阻止" action=block
REM netsh ipsec static add filteraction name="允許" action=permit</p>
<p>REM 3.創建篩選列表
netsh ipsec static add filterlist name="某篩選列表"</p>
<p>REM 4.創建篩選器
netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes</p>
<p>REM 5.創建策略規則
netsh ipsec static add rule name="某篩選規則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"</p>
<p>REM 6.激活策略
netsh ipsec static set policy name="某IP策略" assign=y
如果想繼續深入了解 IPSec 設置,可以參考微軟技術文檔http://technet.microsoft.com/cc725926