启用访问列表策略
在设置好合法访问列表策略和非法访问列表列表策略后,我们还需要在局域网目标Web服务器所在的主机系统中创建一个IP安全保护策略,来将上面的访问列表策略包含在内,同时需要采用手工方法将这个新的IP安全保护策略启用起来,那样的话目标Web服务器才能按照上面的访问过滤列表进行限制访问。在创建、启用IP安全保护策略时,我们可以按照如下步骤来进行:
首先在Web服务器所在主机系统桌面中打开“开始”菜单,从中点选“运行”命令,在其后出现的运行框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,进入对应服务器系统的组策略控制台窗口;在该控制台窗口的左侧子窗格中,将鼠标定位于“计算机配置”分支选项上,并从该分支下面逐一点选“Windows设置”/“安全设置”/“IP安全设置,在本地计算机上”组策略子项,用鼠标右键单击目标组策略子项,从其后出现的右键菜单中单击“创建IP安全策略”选项,之后依照向导屏幕的提示依次点选“下一步”按钮,直到出现如图5所示的安全策略设置对话框;
其次单击图5界面中的“添加”按钮,在其后出现的向导界面中逐一点选“此规则不指定隧道”、“所有网络连接”、“Kerberos V5”等选项,随后我们会在IP筛选器列表框中看到之前已经创建好的“合法访问Web”名称选项和“非法访问Web”名称选项,将“合法访问Web”选项选中,同时将该筛选参数调整为“允许”,最后单击“确定”按钮结束目标Web服务器的IP安全保护策略创建操作。
图5
到了这里,目标Web服务器的IP安全保护策略还不能立即生效,我们需要再次返回到对应系统的组策略控制台窗口,将鼠标定位于该窗口左侧显示区域中的“计算机配置”节点选项上,再从目标节点分支下面逐一单击“Windows设置”、“安全设置”、“IP安全设置,在本地计算机上”目标组策略子项,这时从该子项下面我们会看到先前创建好的目标IP安全保护策略了,此时用鼠标右击该安全保护策略,从右键菜单中单击“指派”命令,这样的话目标IP安全策略就能立即生效了,在该安全策略的“护驾”下单位局域网中的目标Web服务器日后将会只允许来自192.168.5.0工作子网中的单位员工进行Web访问,其他任何员工都不能随意访问其中的内容,那样一来WEB访问安全“通道”就算架设成功了。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
下一个网络挑战:保护SD-WAN
随着软件定义的广域网(SD-WAN)逐渐成为企业主流,这项技术越来越为人所熟知,尽管仍然存在大量令人眼花缭乱的 […]
-
通过数字化转型改造传统网络
云计算网络和安全厂商Zscaler本周在拉斯维加斯举办了其首次用户会议ZenithLive。该会议共吸引约60 […]
-
区块链技术可以用于网络管理吗?没那么快
有IT分析人士称,区块链技术用于网络管理价值不大。他们还分析了物联网安全以及灾难发生时AI会发生的事。 Glo […]
-
Cyphort分析技术助力Juniper Security Director
瞻博网络在去年收购Cyphort公司,近日瞻博网络公司便推出第一款整合其安全产品与Cyphort威胁检测技术的 […]