全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
WinWin XXXX 中配置中配置 SNMPSNMP 服务的网络安全服务的网络安全 如何在 Windows Server XX 中为“简单网络管理协议” (SNMP)服务配置网络安全性。 SNMP 服务起着代理的作 用,它会收集可以向 SNMP 管理站或控制台报告的信息。您 可以使用 SNMP 服务来收集数据,并且在整个公司网络范围 内管理基于 Windows Server XX、Microsoft Windows XP 和 Microsoft Windows XX 的计算机。 通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方 法是:给这些代理和管理站指定一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就 会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管 理站已通过身份验证。如果不匹配,则表明 SNMP 代理认为 该请求是“失败访问”尝试,并且可能会发送一条 SNMP 陷 阱消息。 SNMP 消息是以明文形式发送的。这些明文消息很容易 被“Microsoft 网络监视器”这样的网络分析程序截取并解 码。未经授权的人员可以捕获社区名称,以获取有关网络 资源的重要信息。 “IP 安全协议”(IP Sec)可用来保护 SNMP 通信。您可 以创建保护 TCP 和 UDP 端口 161 和 162 上的通信的 IP Sec 策略,以保护 SNMP 事务。 创建筛选器列表 要创建保护 SNMP 消息的 IP Sec 策略,先要创建筛选 器列表。方法是: 单击开始,指向管理工具,然后单击本地安全策略。 展开安全设置,右键单击“本地计算机上的 IP 安全策 略” ,然后单击“管理 IP 筛选器列表和筛选器操作” 。 单击“管理 IP 筛选器列表”选项卡,然后单击添加。 在 IP 筛选器列表对话框中,键入 SNMP 消息(161/162) (在名称框中) ,然后键入 TCP 和 UDP 端口 161 筛选器(在 说明框中) 。 单击使用“添加向导”复选框,将其清除,然后单击 添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。单击“镜像。匹配具有正好相反 的源和目标地址的数据包”复选框,将其选中。 单击协议选项卡。在“选择协议类型”框中,选择 UDP。在“设置 IP 协议端口”框中,选择“从此端口” ,然 后在框中键入 161。单击“到此端口” ,然后在框中键入 161。 单击确定。 在 IP 筛选器列表对话框中,选择添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。选中“镜像、匹配具有正好相反 的源和目标地址的数据包”复选框。 单击协议选项卡。在“选择协议类型框中,单击 TCP。 在“设置 IP 协议”框中,单击“从此端口” ,然后在框中 键入 161。单击“到此端口” ,然后在框中键入 161。 单击确定。 在 IP 筛选器列表对话框中,单击添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。单击“镜像,匹配具有正好相反 的源和目标地址的数据包”复选框,将其选中。 单击协议选项卡。在“选择协议类型”框中,单击 UDP。在“设置 IP 协议”框中,单击“从此端口” ,然后在 框中键入 162。单击“到此端口” ,然后在框中键入 162。 单击确定,在 IP 筛选器列表对话框中,单击添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。单击“镜像。匹配具有正好相反 的源和目标地址的数据包”复选框,将其选中。 单击协议选项卡。在“选择协议类型框中,单击 TCP。 在“设置 IP 协议”框中,单击“从此端口” ,然后在框中 键入 162。单击“到此端口” ,然后在框中键入 162。 单击确定。 在 IP 筛选器列表对话框中单击确定,然后单击“管理 IP 筛选器列表和筛选器操作”对话框中的确定。 创建 IPSec 策略 要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请 按以下步骤操作: 右键单击左窗格中“本地计算机上的 IP 安全策略” , 然后单击创建 IP 安全策略。 “IP 安全策略向导”启动。 单击下一步。 在“IP 安全策略名称”页上的名称框中键入 Secure SNMP。在说明框中,键入 Force IPSec for SNMP Communications,然后单击下一步。 单击“激活默认响应规则”复选框,将其清除,然后 单击下一步。 在“正在完成 IP 安全策略向导”页上,确认“编辑属 性”复选框已被选中,然后单击完成。 在安全“NMP 属性”对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添加。 单击 IP“筛选器列表”选项卡,然后单击 SNMP 消息 (161/162)。 单击筛选器操作选项卡,然后单击需要安全。 单击身份验证方法选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份验证方法,则请单击添 加。在新身份验证方法属性对话框中,从下面的列表中选 择要使用的身份验证方法,然后单击确定: ActiveDirectory 默认值(KerberosV5 协议) 使用此字符串(预共享密钥) 在新规则属性对话框中,单击应用,然后单击确定。 在 SNMP“属性”对话框中,确认 SNMP“消息(161/1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 1147.1-2025中小功率内燃机第1部分:通用技术规范
- GB/T 13570-2025单轴木工铣床术语和精度
- GB/T 28845-2025领带丝织物
- 【正版授权】 ISO 2719:2025 EN Determination of flash point - Pensky-Martens closed cup method
- 个人汽车质押协议书
- 公司签了保密协议书
- 医疗技术保密协议书
- 代工厂签约合同范本
- 江苏无锡惠山区教育局事业单位招考毕业研究生易考易错模拟试题(共500题)试卷后附参考答案
- 杭州市拱墅区2025招考社区专职工作人员易考易错模拟试题(共500题)试卷后附参考答案
- 【社区工作者真题试卷】未来教育2025年社区工作者考试及答案
- 2025年杭州入团考试题库及答案
- 东方航空秋招笔试题及答案
- 2025年大学《文化遗产-国际文化遗产保护》考试备考试题及答案解析
- 《快乐的小河》新课标课件(第二课时)
- 法学生职业规划
- 2025年河北廊坊霸州市公安局公开招聘警务辅助人员100名考试笔试备考试题及答案解析
- 数据安全管理培训
- 2025年双十一全网销售数据解读报告
- 狼疮脑病的护理
- 《海滨小城》教学课件(第二课时)
评论
0/150
提交评论