电子文章 | 电子资料下载 | 家电维修 | 维修资料下载 | 加入收藏 | 全站地图
您现在所在位置:电子爱好者维修技术电脑技术硬件维修服务器维修拒绝电脑Ping服务器 通过设置IP安全策略

拒绝电脑Ping服务器 通过设置IP安全策略

09-07 21:06:50 | http://www.5idzw.com | 服务器维修 | 人气:768
标签:服务器故障解决,http://www.5idzw.com 拒绝电脑Ping服务器 通过设置IP安全策略,http://www.5idzw.com
  问题:
  在局域网中为了防止用户频繁Ping 服务器而导致服务器性能下降,一般都会在防火墙中设置规则拒绝Ping 请求。那么如果单纯借助系统自身的功能是否也可以拒绝用户Ping 服务器?

  问题解决:
  频繁使用Ping 命令会导致网络堵塞、降低传输效率,为了避免恶意的网络攻击,一般都会拒绝用户Ping 服务器。为实现这一目的,不仅可以在防火墙中进行设置,也可以在路由器上进行设置,并且还可以利用windows 2000 / 2003 系统自身的功能实现,无论采用哪种方式,都是通过禁止使用ICMP 协议来实现拒绝Ping 动作。下面以在WindowS Server 2003 中设置IP 策略拒绝用户Ping 服务器为例,具体操作步骤如下:
( l )添加lP 筛选器
依次单击“开始->管理工具->本地安全策略”,打开“本地安全设置”窗口。右键单击左窗格的“IP 安全策略,在本地计算机”选项,执行“管理lP 筛选器表和筛选器操作”快捷命令。在“管理IP 筛选器列表”选项中单击“添加”按钮,命名这个筛选器名称为“禁止Ping " ,描述语言可以为“禁止任何其它计算机Ping 我的主机”,然后单击“添加”按钮。
接下来依次单击“下一步”按钮,选择“IP 通信源地址”为“我的IP 地址”,单击“下一步”按钮;选择“lP 通信目标地址”为“任何IP 地址”,单击“下一步”按钮;选择“IP 协议类型”为“ICMP " ,单击“下一步”按钮。依次单击“完成/确定”按钮结束添加。

  然后切换到“管理筛选器操作”选项卡中,依次单击“添加->下一步”按钮,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击“下一步”按钮;点选“阻止”选项作为此筛选器的操作行为,最后依次单击“下一步->完成->关闭”按钮完成所有添加操作。

( 2 )创建IP安全策略
右键单击控制台树的“IP 安全策略,在本地计算机”选项,执行“创建IP 安全策略”快捷命令,然后单击“下一步”按钮。命名这个IP 安全策略为“禁止Ping 主机”,描述语言为“拒绝任何其它计算机的Ping 要求”并单击“下一步”按钮。然后在勾选“激活默认响应规则”的前提下单击“下一步”按钮。在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中键人一段字符串如“NO Ping " ,单击“下一步”按钮。

  最后在勾选“编辑属性”的前提下单击“完成”按钮结束创建。

( 3 )配置IP 安全策略
在打开的“禁止Ping 主机属性”对话框中的“规则”选项卡中依次单击“添加->下一步”按钮,默认点选“此规则不指定隧道”并单击“下一步”按钮点选“所有网络连接”以保证所有的计算机都Ping 不通该主机,单击“下一步”按钮。在“IP 筛选器列表”框中点选“禁止Ping " ,单击“下一步”按钮;在“筛选器操作”列表框中点选“阻止所有连接”,依次单击“下一步”按钮;取消“编辑属性”选项并单击“完成”按钮结束配置。

( 4 )指派lP 安全策略
安全策略创建完毕后并不能马上生效,还需通过“指派”使其发挥作用。右键单击“本地安全设置”窗口右窗格的“禁止Ping 主机”策略,执行“指派”命令即可启用该策略。

  经过这样的一番设置,这台服务器已经具备了拒绝其它任何计算机Ping 自己IP 地址的能力了,不过在本地Ping 自身仍然是通的。
,拒绝电脑Ping服务器 通过设置IP安全策略
关于《拒绝电脑Ping服务器 通过设置IP安全策略》的更多文章