新聞中心
如何設置IP安全策略,只允許特定IP訪問服務器
03系統(tǒng)例舉
專注于為中小企業(yè)提供成都網(wǎng)站制作、成都網(wǎng)站建設服務,電腦端+手機端+微信端的三站合一,更高效的管理,為中小企業(yè)互助免費做網(wǎng)站提供優(yōu)質(zhì)的服務。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動了數(shù)千家企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設實現(xiàn)規(guī)模擴充和轉(zhuǎn)變。
01.首先打開控制面板,進入“管理工具”,然后雙擊打開“本地安全策略”
02.使用鼠標右鍵單擊左方的“ip
安全策略,在
本地計算機”選項,并選擇“創(chuàng)建
ip
安全策略”選項
03.點擊“下一步”按鈕
04.設置一個ip策略名稱,例如設置為“端口限制策略”,使用其它名稱也可以
05.點擊“下一步”按鈕
06.去掉“激活默認響應規(guī)則”選項的勾
07.點擊“下一步”按鈕
08.點擊“完成”按鈕
09.去掉右導”選項的勾
10.現(xiàn)在先開始添止所有機器訪問服務器,點擊“添加”按鈕
11.點擊“添加”按鈕
12.設置ip篩選器的名稱,例如設置為“禁止所有機器訪問服務器”,使用其它名稱也可以
13.點擊“添加”按鈕
14.如果該服務器不打算上網(wǎng),則可以將“源地址”設置為“任何
ip
地址”。如果需要上網(wǎng),建議設置為“一個特定的
ip
子網(wǎng)”,并設置ip地址為與該服務器ip地址相同的網(wǎng)段,例如服務器ip地址是192.168.1.10,則可以設置為192.168.1.0,也就是前面3個數(shù)字是相同的,后面最后一位填1即可,并設置子網(wǎng)掩碼,這個設置和服務器子網(wǎng)掩碼一致即可(具體請自行查看服務器的子網(wǎng)掩碼),如果局域網(wǎng)都是在192.168.1.*的范圍,則直接設置為255.255.255.0即可
15.將“目標地址”設置為“我的
ip
地址”
16.點擊“確定”按鈕
17.點擊“確定”按鈕
18.選擇剛創(chuàng)建的ip篩選器(即12步中設置的名稱)
19.切換到“篩選器操作”選項頁
20.去掉“使用添加向?qū)А边x項的勾
21.點擊“添加”按鈕
22.選擇“阻止”選項
23.切換到“常規(guī)”選項頁
24.設置篩選器操作名稱,建議設置為“禁止”或“阻止”,使用其它名稱也可以
25.點擊“確定”按鈕
26.選擇剛創(chuàng)建的篩選器操作(即24步設置的名稱)
27.點擊“應用”按鈕
28.點擊“確定”按鈕
29.現(xiàn)在開始添加允許訪問該服務器的機器,點擊“添加”按鈕
30.點擊“添加”按鈕
31.設置ip篩選器名稱,建議設置為“允許訪問的機器”,使用其它名稱也可以
32.點擊“添加”按鈕
33.將“源地址”設置為“一個特定的
ip
地址”,并設置下方的ip地址為允許訪問該服務器的ip中的一個(每次只能添加一個,所以需要慢慢添加)
34.設置“目標地址”為“我的
ip
地址”
35.點擊“確定”按鈕
36.重復32至35步將要允許訪問該服務器的ip全部添加
37.點擊“確定”按鈕
38.選擇剛創(chuàng)建的“ip
篩選器”(即31步設置的名稱)
39.切換到“篩選器操作”選項頁
40.選擇“許可”選項
41.點擊“應用”按鈕
42.點擊“確定”按鈕
43.點擊“確定”按鈕
44.使用鼠標右鍵單擊剛創(chuàng)建的ip策略(即第4步設置的名稱),并選擇“指派”即可
45.以后需要添加、修改、刪除允許訪問的ip時,可以編輯該ip策略的ip篩選器進行設置
注意:需要注意的是并非設置了ip策略后就能100%保證其它機器無法訪問服務器,因為如果他人知道您允許哪個ip訪問該服務器,對方可以修改自己的ip地址,以獲得訪問權(quán)限ip,這樣您的策略就失效了。因此您可能還需要在服務器上綁定允許訪問該服務器的ip地址的mac地址(可以使用arp
-s命令來綁定),并在路由器中對這些ip綁定mac地址。不過對方也可以修改mac地址來獲取訪問權(quán)限,因此使用ip安全策略并非絕對安全。
服務器如何利用本地安全策略來限制訪問IP的流量
1.點擊 “開始菜單/設置/控制面板/管理工具”,雙擊打開”本地策月”,選中”ip安全策月,在本地計算機”右邊的空白位置右擊鼠標,談出快捷菜單,選擇”創(chuàng)建ip安全策月”,彈出向?qū)?在向?qū)е悬c擊下一步 下一步,當顯示”安全通信請求”畫面時,把”激活默認相應規(guī)則”左邊的鉤去掉,點”完成”就創(chuàng)建了一個新的ip安全策月.
2.右擊該ip安全策月,在”屬性”對話框中,把”使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的”添加”按紐添加新的規(guī)則,隨后彈出”新規(guī)則屬性”對話框,在畫面上點擊”添加”按紐,彈出ip篩選器列表窗口.在列表中,首先把”使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的”添加”按紐添加新的篩選器.
3.進入”篩選器屬性’對話框,首先看到的是尋地址,源地址選”一個特定的IP地址”,目標地址選”我的ip地址”,在特定的IP地址那填上你要阻止的IP地址,點擊確定
4.在”新規(guī)則屬性”對話框中,選擇”新ip篩選器列表’然后點擊其左邊的復選框,表示已經(jīng)激活.最后點擊”篩選器操作”選項卡中,把”使用添加向?qū)А弊筮叺你^去掉,點擊”添加”按鈕,進行”阻止”操作,在”新篩選器操作屬性”的”安全措施”選項卡中,選擇”阻止”,然后點擊”確定”
5.進入”新規(guī)則屬性”對話框,點擊”新篩選器操作”.,選取左邊的復選框,表示已經(jīng)激活,點擊”關閉”按鈕,關閉對話框.最后”新ip安全策略屬性”對話框,在”新的ip篩選器列表”左邊打鉤,按確定關閉對話框.在”本地安全策略”窗口,用鼠標右擊新添加的ip安全策略,然后選擇”指派”.
怎么設置IP安全策略,只允許特定IP訪問服務器
1、首先我們選擇鼠標單擊打開服務器中的安全策略功能選項。
2、設定舉例,這里選擇設定限制一個IP范圍。
3、首先創(chuàng)建兩個網(wǎng)段規(guī)則,右鍵單擊空白區(qū)域。
4、選擇鼠標單擊新IP篩選器的功能選項。創(chuàng)建IP地址范圍。
5、設置兩個網(wǎng)段后,設置兩個策略,一個用于權(quán)限,一個用于阻止。
分享名稱:服務器安全策略IP 服務器安全策略在哪找
網(wǎng)站網(wǎng)址:http://fisionsoft.com.cn/article/ddjopje.html