支付方式  联系我们   网站地图       
首页 关于域浪 互联网数据中心业务、主机托管、主机租用、机架租用、带宽租用、机房介绍、机房对比、CCN网络加速 adsl专线、深圳adsl专线 虚拟主机、域名注册、数据库、企业邮局、动态域名 网络安全、网络临近平台、安全服务、防火去墙租用、安全产品、域浪抗DDOS防火墙、NetScreen防火墙 技术支持  
   当前位置:首页 >> 技术支持 >> 企业安全常见问题 >> WIN2003中SNMP邮件服务安全设置
 
精华文章
    上网电脑防范黑客的基...  
    上网电脑防范黑客的基...  
    上网电脑防范黑客的基...  
    简单设置.轻松防范I...  
    内网安全技术十大策略...  
    内网安全技术十大策略...  
    局域网的共享与网上邻...  
    局域网的共享与网上邻...  
    局域网的共享与网上邻...  
    局域网的共享与网上邻...  
    局域网的共享与网上邻...  
    局域网的共享与网上邻...  
    局域网的共享与网上邻...  
    信息安全必须加强的细...  
    信息安全必须加强的细...  
    信息安全必须加强的细...  
    巧妙设置路由保护内网...  
    怎样消除十大网络安全...  
    怎样消除十大网络安全...  
    WIN2003中SNMP邮件服务...  
    网络工作者必杀技(三)  
    网络工作者必杀技(二)  
    网络工作者必杀技(一)  
    企业维护服务器安全的...  
    企业维护服务器安全的...  
    企业维护服务器安全的...  
    安全连接-用SSH代替Te...  
    win2003安全配置  
  更多>>  
   企业安全常见问题
 WIN2003中SNMP邮件服务安全设置
 本分步指南介绍了如何在 Windows Server 2003 中为“简单网络管理协议”(SNMP) 服务配置网络安全性。 



  SNMP 服务起着代理的作用,它会收集可以向 SNMP 管理站或控制台报告的信息。您可以使用 SNMP 服务来收集数据,并且在整个公司网络范围内管理基于 Windows Server 2003、Microsoft Windows XP 和 Microsoft Windows 2000 的计算机。 



  通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方法是:给这些代理和管理站指定一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管理站已通过身份验证。如果 



  不匹配,则表明 SNMP 代理认为该请求是“失败访问”尝试,并且可能会发送一条SNMP 陷阱消息。 



  SNMP 消息是以明文形式发送的。这些明文消息很容易被“Microsoft 网络监视器”这样的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源的重要信息。 



  “IP 安全协议”(IPSec) 可用来保护 SNMP 通信。您可以创建保护 TCP 和 UDP 端口161 和 162 上的通信的 IPSec 策略,以保护SNMP 事务。 



  创建筛选器列表 



  要创建保护 SNMP 消息的 IPSec 策略,先要创建筛选器列表。方法是: 



  单击开始,指向管理工具,然后单击本地安全策略。 



  展开安全设置,右键单击“本地计算机上的 IP 安全策略”,然后单击“管理 IP 筛选器列表和筛选器xx作”。 



  单击“管理 IP 筛选器列表”选项卡,然后单击添加。在IP 筛选器列表 对话框中,键入 SNMP 消息 (161/162)(在名称 框中),然后键入TCP 和 UDP 端口 161 筛选器(在说明 框中)。 



  单击使用“添加向导” 复选框,将其清除,然后单击添加。 



  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。 



  单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议端口”框中,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161 。单击确定。 



  在IP 筛选器列表 对话框中,单击添加。 



  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。 



  单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161。单击确定。 



  在IP 筛选器列表 对话框中,单击添加。 



  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意 IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相 反的源和目标地址的数据包”复选框,将其选中。单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。 单击确定. 在IP 筛选器列表 对话框中,单击添加。 



  在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意 IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。 



  单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击 



  “从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。 单击确定。 



  在 IP 筛选器列表 对话框中单击确定 ,然后单击“管理 IP 筛选器列表和筛选器操作 ”对话框中的确定 。
  • 上一篇文章: 怎样消除十大网络安全陷患(一)
  • 下一篇文章: 网络工作者必杀技(三)
  • 深圳地址:深圳市罗湖区宝安北路国际商品交易大厦七楼C30室
    Tel:0755-82266883/82267566 Fax:0755-82261966
    邮编:518000 
                        Copyright © 2006-2008 elang.cn All Rights Reserved 深圳市域浪网络技术有限公司版权所有