win xx中配置snmp服务的网络安全_第1页
win xx中配置snmp服务的网络安全_第2页
win xx中配置snmp服务的网络安全_第3页
win xx中配置snmp服务的网络安全_第4页
win xx中配置snmp服务的网络安全_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

WinWin XXXX 中配置中配置 SNMPSNMP 服务的网络安全服务的网络安全 如何在 Windows Server XX 中为“简单网络管理协议” (SNMP)服务配置网络安全性。 SNMP 服务起着代理的作 用,它会收集可以向 SNMP 管理站或控制台报告的信息。您 可以使用 SNMP 服务来收集数据,并且在整个公司网络范围 内管理基于 Windows Server XX、Microsoft Windows XP 和 Microsoft Windows XX 的计算机。 通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方 法是:给这些代理和管理站指定一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就 会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管 理站已通过身份验证。如果不匹配,则表明 SNMP 代理认为 该请求是“失败访问”尝试,并且可能会发送一条 SNMP 陷 阱消息。 SNMP 消息是以明文形式发送的。这些明文消息很容易 被“Microsoft 网络监视器”这样的网络分析程序截取并解 码。未经授权的人员可以捕获社区名称,以获取有关网络 资源的重要信息。 “IP 安全协议”(IP Sec)可用来保护 SNMP 通信。您可 以创建保护 TCP 和 UDP 端口 161 和 162 上的通信的 IP Sec 策略,以保护 SNMP 事务。 创建筛选器列表 要创建保护 SNMP 消息的 IP Sec 策略,先要创建筛选 器列表。方法是: 单击开始,指向管理工具,然后单击本地安全策略。 展开安全设置,右键单击“本地计算机上的 IP 安全策 略” ,然后单击“管理 IP 筛选器列表和筛选器操作” 。 单击“管理 IP 筛选器列表”选项卡,然后单击添加。 在 IP 筛选器列表对话框中,键入 SNMP 消息(161/162) (在名称框中) ,然后键入 TCP 和 UDP 端口 161 筛选器(在 说明框中) 。 单击使用“添加向导”复选框,将其清除,然后单击 添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。单击“镜像。匹配具有正好相反 的源和目标地址的数据包”复选框,将其选中。 单击协议选项卡。在“选择协议类型”框中,选择 UDP。在“设置 IP 协议端口”框中,选择“从此端口” ,然 后在框中键入 161。单击“到此端口” ,然后在框中键入 161。 单击确定。 在 IP 筛选器列表对话框中,选择添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。选中“镜像、匹配具有正好相反 的源和目标地址的数据包”复选框。 单击协议选项卡。在“选择协议类型框中,单击 TCP。 在“设置 IP 协议”框中,单击“从此端口” ,然后在框中 键入 161。单击“到此端口” ,然后在框中键入 161。 单击确定。 在 IP 筛选器列表对话框中,单击添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。单击“镜像,匹配具有正好相反 的源和目标地址的数据包”复选框,将其选中。 单击协议选项卡。在“选择协议类型”框中,单击 UDP。在“设置 IP 协议”框中,单击“从此端口” ,然后在 框中键入 162。单击“到此端口” ,然后在框中键入 162。 单击确定,在 IP 筛选器列表对话框中,单击添加。 在“源地址”框(位于显示的 IP 筛选器属性对话框的 地址选项卡上)中,单击“任意 IP 地址” 。在“目标地址” 框中,单击我的 IP 地址。单击“镜像。匹配具有正好相反 的源和目标地址的数据包”复选框,将其选中。 单击协议选项卡。在“选择协议类型框中,单击 TCP。 在“设置 IP 协议”框中,单击“从此端口” ,然后在框中 键入 162。单击“到此端口” ,然后在框中键入 162。 单击确定。 在 IP 筛选器列表对话框中单击确定,然后单击“管理 IP 筛选器列表和筛选器操作”对话框中的确定。 创建 IPSec 策略 要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请 按以下步骤操作: 右键单击左窗格中“本地计算机上的 IP 安全策略” , 然后单击创建 IP 安全策略。 “IP 安全策略向导”启动。 单击下一步。 在“IP 安全策略名称”页上的名称框中键入 Secure SNMP。在说明框中,键入 Force IPSec for SNMP Communications,然后单击下一步。 单击“激活默认响应规则”复选框,将其清除,然后 单击下一步。 在“正在完成 IP 安全策略向导”页上,确认“编辑属 性”复选框已被选中,然后单击完成。 在安全“NMP 属性”对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添加。 单击 IP“筛选器列表”选项卡,然后单击 SNMP 消息 (161/162)。 单击筛选器操作选项卡,然后单击需要安全。 单击身份验证方法选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份验证方法,则请单击添 加。在新身份验证方法属性对话框中,从下面的列表中选 择要使用的身份验证方法,然后单击确定: ActiveDirectory 默认值(KerberosV5 协议) 使用此字符串(预共享密钥) 在新规则属性对话框中,单击应用,然后单击确定。 在 SNMP“属性”对话框中,确认 SNMP“消息(161/1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论