Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> 窓について >> WindowsでのIPセキュリティポリシー(IPSec)の作成と使用例

WindowsでのIPセキュリティポリシー(IPSec)の作成と使用例

  

IPSecは、暗号化セキュリティサービスを使用してIPネットワーク上で安全で安全な通信を確保するためのオープンスタンダードのフレームワークです。 WindowsのIPSec実装は、Internet Engineering Task Force(IETF)のIPSecワーキンググループによって開発された標準に基づいています。

IPsecは、送信元IPアドレスから送信先IPアドレスへの信頼とセキュリティを確立します。通信が安全であることを理解する必要があるコンピュータだけが、送受信するコンピュータです。各コンピュータは、通信している媒体は安全ではないと想定しているため、自分の端末でセキュリティを処理します。

IPSecポリシーは、IPSecセキュリティサービスを構成するために使用されます。 TCP、UDP、ICMP、EGPなどのほとんどの通信プロトコルをサポートし、既存のネットワーク内の通信に対してさまざまなレベルの保護を提供します。ポリシーは、コンピューター、ドメイン、およびサイトのセキュリティニーズに基づいて構成できます。

IPSecポリシーは、通常のIPSecポリシー設定とルールで構成されています。以下は、コマンドラインの観点からIPSecポリシーの作成と使用を簡単に紹介したものです。


コードのコピー
コードは次のとおりです。REM 1.ポリシーを作成します。netsh ipsec static addポリシー名= "IPポリシー"< /p>< p> REM 2.作成フィルタ操作netsh ipsec静的追加フィルタ名= "block"アクション= blockREM netsh ipsec静的追加フィルタ名= "allow"アクション=許可< /p>< p> REM 3.フィルタリストの作成netsh ipsec静的追加フィルタリスト名= "フィルタリスト"< /p>< p> REM 4.フィルタを作成するnetsh ipsec static addフィルタfilterlist = "フィルタリスト" srcaddr =任意のdstaddr = me dstport = 8080 description = "8080ポートアクセス制御"プロトコル= TCPミラー=はい< /p>< p> REM 5.ポリシールールを作成するnetsh ipsec staticルール名を追加する= "フィルタルール" policy = "IPポリシー" filterlist = "フィルタリスト" filteraction = "block" < /p>< p> REM 6.アクティベーションポリシーnetsh ipsec静的セットポリシー名= "IPポリシー" assign = y

引き続きIPSec設定を理解したい場合は、マイクロソフトのテクニカルドキュメントhttp:を参照してください。 //technet.microsoft.com/cc725926

Copyright © Windowsの知識 All Rights Reserved