Win 中配置SNMP服務的網絡安全
如何在Windows Server 2003中為“簡單網絡管理協議”(SNMP)服務配置網絡安全性。
SNMP服務起着代理的作用,它會收集可以向SNMP管理站或控制枱報告的信息。您可以使用SNMP服務來收集數據,並且在整個公司網絡範圍內管理基於Windows Server 2003、Microsoft Windows XP和Microsoft Windows 2000的計算機。
通常,保護SNMP代理與SNMP管理站之間的通信的方法是:給這些代理和管理站指定一個共享的社區名稱。當SNMP管理站向SNMP服務發送查詢時,請求方的社區名稱就會與代理的社區名稱進行比較。如果匹配,則表明SNMP管理站已通過身份驗證。如果不匹配,則表明SNMP代理認為該請求是“失敗訪問”嘗試,並且可能會發送一條SNMP陷阱消息。
SNMP消息是以明文形式發送的。這些明文消息很容易被“Microsoft網絡監視器”這樣的網絡分析程序截取並解碼。未經授權的人員可以捕獲社區名稱,以獲取有關網絡資源的重要信息。
“IP安全協議”(IP Sec)可用來保護SNMP通信。您可以創建保護TCP和UDP端口161和162上的通信的IP Sec策略,以保護SNMP事務。
創建篩選器列表
要創建保護SNMP消息的IP Sec策略,先要創建篩選器列表。方法是:
單擊開始,指向管理工具,然後單擊本地安全策略。
展開安全設置,右鍵單擊“本地計算機上的IP安全策略”,然後單擊“管理IP篩選器列表和篩選器操作”。
單擊“管理IP篩選器列表”選項卡,然後單擊添加。
在IP篩選器列表對話框中,鍵入SNMP消息(161/162)(在名稱框中),然後鍵入TCP和UDP端口161篩選器(在説明框中)。
單擊使用“添加嚮導”複選框,將其清除,然後單擊添加。
在“源地址”框(位於顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標地址的數據包”複選框,將其選中。
單擊協議選項卡。在“選擇協議類型”框中,選擇UDP。在“設置IP協議端口”框中,選擇“從此端口”,然後在框中鍵入161。單擊“到此端口”,然後在框中鍵入161。
單擊確定。
在IP篩選器列表對話框中,選擇添加。
在“源地址”框(位於顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。選中“鏡像、匹配具有正好相反的源和目標地址的數據包”複選框。
單擊協議選項卡。在“選擇協議類型框中,單擊TCP。在“設置IP協議”框中,單擊“從此端口”,然後在框中鍵入161。單擊“到此端口”,然後在框中鍵入161。
單擊確定。
在IP篩選器列表對話框中,單擊添加。
在“源地址”框(位於顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像,匹配具有正好相反的源和目標地址的數據包”複選框,將其選中。
單擊協議選項卡。在“選擇協議類型”框中,單擊UDP。在“設置IP協議”框中,單擊“從此端口”,然後在框中鍵入162。單擊“到此端口”,然後在框中鍵入162。
單擊確定,在IP篩選器列表對話框中,單擊添加。
在“源地址”框(位於顯示的IP篩選器屬性對話框的地址選項卡上)中,單擊“任意IP地址”。在“目標地址”框中,單擊我的IP地址。單擊“鏡像。匹配具有正好相反的源和目標地址的數據包”複選框,將其選中。
單擊協議選項卡。在“選擇協議類型框中,單擊TCP。在“設置IP協議”框中,單擊“從此端口”,然後在框中鍵入162。單擊“到此端口”,然後在框中鍵入162。
單擊確定。
在IP篩選器列表對話框中單擊確定,然後單擊“管理IP篩選器列表和篩選器操作”對話框中的確定。
創建IPSec策略
要創建IPSec策略來對SNMP通信強制實施IPSec,請按以下步驟操作:
右鍵單擊左窗格中“本地計算機上的IP安全策略”,然後單擊創建IP安全策略。
“IP安全策略嚮導”啟動。
單擊下一步。
在“IP安全策略名稱”頁上的名稱框中鍵入Secure SNMP。在説明框中,鍵入Force IPSec for SNMP Communications,然後單擊下一步。
單擊“激活默認響應規則”複選框,將其清除,然後單擊下一步。
在“正在完成IP安全策略嚮導”頁上,確認“編輯屬性”複選框已被選中,然後單擊完成。
在安全“NMP屬性”對話框中,單擊使用“添加嚮導”複選框,將其清除,然後單擊添加。
單擊IP“篩選器列表”選項卡,然後單擊SNMP消息(161/162)。
單擊篩選器操作選項卡,然後單擊需要安全。
單擊身份驗證方法選項卡。默認的身份驗證方法為Kerberos。如果您需要另一種身份驗證方法,則請單擊添加。在新身份驗證方法屬性對話框中,從下面的列表中選擇要使用的身份驗證方法,然後單擊確定:
ActiveDirectory默認值(KerberosV5協議)
使用此字符串(預共享密鑰)
在新規則屬性對話框中,單擊應用,然後單擊確定。
在SNMP“屬性”對話框中,確認SNMP“消息(161/162)”複選框已被選中,然後單擊確定。
在“本地安全設置”控制枱的右窗格中,右鍵單擊安全SNMP規則,然後單擊指定。
在所有運行SNMP服務的基於Windows的計算機上完成此過程。SNMP管理站上也必須配置此IPSec策略。
-
中國電子政務發展現狀研究白皮書之“電子政務發展的安全瓶頸”
中國電子政務技術與應用大會(eGovChina2004)中國電子政務發展現狀研究白皮書電子政務發展的安全瓶頸隨着計算機信息技術的飛速發展,電子政務在政府實際工作中已經發揮了越來越重要的作用。可以毫不誇張地説,現在如果缺少了電子信息技術這個手段,或者説如果因為安全...
-
區建設局消防安全專項治理情況彙報示例
區建設局消防安全專項治理情況彙報按臨府辦發*號文件精神要求,為了認真抓好消防安全專項治理工作,防患於未然,杜絕責任事故的發生,為我區招商引資創造良好的投資環境,我局組織開展了本系統、本行業、公眾聚集場所專項治理的檢查工作。重點對幼兒園和液化石油氣儲配...
-
安全示範鄉鎮實施方案範例
祿市鎮人民政府關於創建“安全生產示範鄉鎮”的實施方案各村(社區居)委員會、駐鎮各企事業單位:為了加強我鎮安全生產管理,為我鎮經濟、社會的發展保持一個安全穩定的環境,推動安全生產工作躍上新台階,我鎮今年力爭創建全省“安全生產示範鄉鎮”,為此,制定本創建實施方...
-
安全工作總結參照
2004年安全工作總結作者:平谷(炳國)隨着市場經濟的不斷深入,旅遊事業蓬勃發展,酒店市場的競爭也日趨激烈,特別是星級飯店已發展為多功能、配套設施齊全,集吃住購娛、樂等多元化服務為一體的新格局,已成為為追求舒適、豪華,滿足賓客需求而使用大量裝飾材料、高功率電器等...
相關文章
- 英語演講:This was an emotional day
- Windows網絡服務器安全攻略
- I have a dream 馬丁路德金的演講稿 (中英文)
- My definition of success——我對成功的定義
- 中學生英語演講稿:New Beijing New Olympics
- 夯實基礎 強化服務 依法行政 進一步提升文化體育工作公共服務能力大綱
- 夯實基礎 強化服務 依法行政 進一步提升文化體育工作公共服務能力
- On my way to improve spoken English
- 英語演講稿:On my way to improve spoken English
- 中學生英語演講稿:I believe my dream