设置非法访问列表
由于在缺省状态下目标Web服务器所在的主机系统不支持拒绝访问功能,为了实现禁止其他工作子网中的员工利用其他通信协议访问局域网目标Web服务器,我们还需要在对应的主机系统中创建一个非法访问过滤列表。
在创建这种非法访问过滤列表时,我们可以依次单击“开始”/“运行”命令,在弹出的系统运行文本框中执行字符串命令“gpedit.msc”,打开对应主机系统的组策略控制台窗口,在该控制台窗口的左侧子窗格中逐一点选“计算机配置”/“Windows设置”/“安全设置”/“IP安全设置,在本地计算机上”目标组策略选项,在对应目标组策略选项的右侧子窗格中右击空白位置,从弹出的右键菜单中点选“管理IP筛选器表和筛选器操作”命令,再选中其后设置窗口中的“管理IP筛选器列表”选项卡;
在其后出现的选项设置页面中单击“添加”按钮,当屏幕上出现IP筛选器列表创建向导界面时,我们可以将新的列表名称设置为“完全访问Web”,再单击对应界面中的“添加”按钮;之后向导屏幕会提示我们设置“源地址”参数,这时我们应该将“任何IP地址”项目选中(如图3所示),继续单击“下一步”按钮,再在其后界面中将“目标地址”参数设置为“我的IP地址”,同时将单位局域网中的目标Web站点的正确IP地址填写在下面的文本框中;
图3
下面,向导屏幕会提示我们设置网络访问通信协议,这个时候我们应该将网络协议参数修改为“任意”,同时单击向导界面中的“完成”按钮,这样的话通过该访问列表目标Web站点就能允许所有的单位员工通过任意一种网络协议进行访问了。
为了达到阻止其他工作子网中的单位员工不能通过任意网络协议访问局域网中的目标Web站点内容,我们还必须对之前创建的“完全访问Web”列表进行筛选,同时保证将其筛选动作调整为“阻止”,这样的话我们就能间接实现创建目标Web服务器非法访问列表了。在设置“阻止”筛选动作时,我们可以先按之前的操作进入管理IP筛选器表和筛选器操作窗口,选中对应窗口中的“管理筛选器操作”选项卡,并在对应选项设置页面中单击“添加”按钮,打开IP筛选器操作管理向导窗口,单击其中的“下一步”按钮,然后将对应的筛选器名称取为“非法访问Web”,当屏幕上出现如图4所示的设置对话框时,选中“阻止”选项,再依照屏幕模式提示完成剩余操作就OK了。
图4
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。