用户名: 密码: 免费注册 忘记密码? 加入收藏 | 设为首页
Win 2003中配置SNMP服务的网络安全
学院首页 | 资讯中心 | 服务器软件 | 系统工具 | 系统软件 | 办公软件 | 聊天软件 | 多 媒 体 | 网页制作 | 网站运营 | 平面设计
艺术欣赏 | 数据库软件 | 程序开发 | 网络组建 | 源码下载 | 驱动下载 | 软件下载 | 电脑安全 | IT创业 | IT博客 | IT社区
硬件数码导航 | 硬件频道 | 本本频道 | MP3频道 | 相机频道 | 手机频道 | 显卡频道 | LCD 频道 | 音箱音频 | 行情 | 评测 | 导购
学院专题 软件 - 系统 - 办公 - 聊天 - 多媒体 - 网页制作 - IT创业 - 运营 - 平面 - 设计欣赏 - 数据库 - 程序 - 服务器 - 组网

 当前位置: 首页>>技术频道>>系统>>windows2003教程>>正文

Win 2003中配置SNMP服务的网络安全

日期:2008-1-13 14:23:23     来源:   编辑:   

内容提要:
    如何在Windows Server 2003中为“简单网络管理协议”(SNMP)服务配置网络安全性。

  SNMP服务起着代理的作用, 它会收集可以向SNMP管理站或控制台报告的信息。 您可以使用SNMP服务来收集数据, 并且在整个公司网络范围内管理基于Windows Server 2003、Microsoft Windows XP和Microsoft Windows 2000的计算机。

  通常, 保护SNMP代理与SNMP管理站之间的通信的方法是:给这些代理和管理站指定一个共享的社区名称。 当SNMP管理站向SNMP服务发送查询时, 请求方的社区名称就会与代理的社区名称进行比较。 如果匹配, 则表明SNMP管理站已通过身份验证。 如果不匹配, 则表明SNMP代理认为该请求是“失败访问”尝试, 并且可能会发送一条SNMP陷阱消息。

  SNMP消息是以明文形式发送的。 这些明文消息很容易被“Microsoft网络监视器”这样的网络分析程序截取并解码。 未经授权的人员可以捕获社区名称, 以获取有关网络资源的重要信息。

  “IP安全协议”(IP Sec)可用来保护SNMP通信。 您可以创建保护TCP和UDP端口161和162上的通信的IP Sec策略, 以保护SNMP事务。

    创建筛选器列表

  要创建保护SNMP消息的IP Sec策略, 先要创建筛选器列表。 方法是:

  单击开始, 指向管理工具, 然后单击本地安全策略。

  展开安全设置, 右键单击“本地计算机上的IP安全策略”, 然后单击“管理IP筛选器列表和筛选器操作”。

  单击“管理IP筛选器列表”选项卡, 然后单击添加。

  在IP筛选器列表对话框中, 键入SNMP消息(161/162)(在名称框中), 然后键入TCP和UDP端口161筛选器(在说明框中)。

  单击使用“添加向导”复选框, 将其清除, 然后单击添加。

  在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中, 单击“任意IP地址”。 在“目标地址”框中, 单击我的IP地址。 单击“镜像。 匹配具有正好相反的源和目标地址的数据包”复选框, 将其选中。

  单击协议选项卡。 在“选择协议类型”框中, 选择UDP。 在“设置IP协议端口”框中, 选择“从此端口”, 然后在框中键入161。 单击“到此端口”, 然后在框中键入161。

  单击确定。

  在IP筛选器列表对话框中, 选择添加。

  在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中, 单击“任意IP地址”。 在“目标地址”框中, 单击我的IP地址。 选中“镜像、匹配具有正好相反的源和目标地址的数据包”复选框。

  单击协议选项卡。 在“选择协议类型框中, 单击TCP。 在“设置IP协议”框中, 单击“从此端口”, 然后在框中键入161。 单击“到此端口”, 然后在框中键入161。

  单击确定。

  在IP筛选器列表对话框中, 单击添加。

  在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中, 单击“任意IP地址”。 在“目标地址”框中, 单击我的IP地址。 单击“镜像, 匹配具有正好相反的源和目标地址的数据包”复选框, 将其选中。

  单击协议选项卡。 在“选择协议类型”框中, 单击UDP。 在“设置IP协议”框中, 单击“从此端口”, 然后在框中键入162。 单击“到此端口”, 然后在框中键入162。

  单击确定, 在IP筛选器列表对话框中, 单击添加。

  在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中, 单击“任意IP地址”。 在“目标地址”框中, 单击我的IP地址。 单击“镜像。 匹配具有正好相反的源和目标地址的数据包”复选框, 将其选中。

  单击协议选项卡。 在“选择协议类型框中, 单击TCP。 在“设置IP协议”框中, 单击“从此端口”, 然后在框中键入162。 单击“到此端口”, 然后在框中键入162。

  单击确定。

在IP筛选器列表对话框中单击确定, 然后单击“管理IP筛选器列表和筛选器操作”对话框中的确定。

  创建IPSec策略

  要创建IPSec策略来对SNMP通信强制实施IPSec, 请按以下步骤操作:

  右键单击左窗格中“本地计算机上的IP安全策略”, 然后单击创建IP安全策略。

  “IP安全策略向导”启动。

  单击下一步。

  在“IP安全策略名称”页上的名称框中键入Secure SNMP。 在说明框中, 键入Force IPSec for SNMP Communications, 然后单击下一步。

  单击“激活默认响应规则”复选框, 将其清除, 然后单击下一步。

  在“正在完成IP安全策略向导”页上, 确认“编辑属性”复选框已被选中, 然后单击完成。

  在安全“NMP属性”对话框中, 单击使用“添加向导”复选框, 将其清除, 然后单击添加。

  单击IP“筛选器列表”选项卡, 然后单击SNMP消息(161/162)。

  单击筛选器操作选项卡, 然后单击需要安全。

  单击身份验证方法选项卡。 默认的身份验证方法为Kerberos。 如果您需要另一种身份验证方法, 则请单击添加。 在新身份验证方法属性对话框中, 从下面的列表中选择要使用的身份验证方法, 然后单击确定:

  ActiveDirectory默认值(KerberosV5协议)

  使用此字符串(预共享密钥)

  在新规则属性对话框中, 单击应用, 然后单击确定。

  在SNMP“属性”对话框中, 确认SNMP“消息(161/162)”复选框已被选中, 然后单击确定。

  在“本地安全设置”控制台的右窗格中, 右键单击安全SNMP规则, 然后单击指定。

  在所有运行SNMP服务的基于Windows的计算机上完成此过程。 SNMP管理站上也必须配置此IPSec策略。


 

  ▼ 下一篇新闻 Windows 2000和Windows Server 2003时间服务无法通过启用了访问控制的代理工作
  ▲ 上一篇新闻 配置Win 2003的DNS服务器        网友发表观点请进入=>



我要纠错】【进入论坛交流】【关闭此页】【进入博客

文章搜索
   
最新文章

 
·千名爱好者参与首届PHP调查
·腾讯称QQ通讯信息密钥加密 不会被
·雅虎反超Google排名搜索第二
·中搜等十余家IT企业因流氓软件被
·盛大前员工克隆网游装备获暴利被
·凤凰网将向迅雷提供娱乐及宽带内
·信产部出手规范 新浪式企业法律架
·雅虎中国称旗下软件早已没有流氓
·中搜停止划词搜索与流氓软件决裂

广告赞助
相关文章 相关教程下载
焦点信息
·腾讯称QQ通讯信息密钥加密 不会被监听
·信产部出手规范 新浪式企业法律架构不得不改
·盛大前员工克隆网游装备获暴利被追刑责
·凤凰网将向迅雷提供娱乐及宽带内容
·中搜等十余家IT企业因流氓软件被告上法庭
·雅虎中国称旗下软件早已没有流氓问题
网友评论:(评论内容只代表网友观点,与本站立场无关!)
发表评论     Hard168社区推荐帖子
姓 名: *
* 请网友遵纪守法并注意语言文明。
IT人物推荐

王江民
马云
柳传志



关于本站    联络方式    广告服务    意见信箱    加入收藏   设为首页     -
本站部分内容来自网上,如有侵权部分,敬请告知,我们会在24小时内给予处理
版权所有:Hard168.Com,如需转载文章请与我们取得联系
京ICP备05063857号 Designed by Hard168.Com
Win 2003中配置SNMP服务的网络安全