news 2026/5/8 17:20:46

17、Windows 2000 Server IP 安全配置全解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
17、Windows 2000 Server IP 安全配置全解析

Windows 2000 Server IP 安全配置全解析

1. 过滤操作基础

过滤操作(Filter Actions)用于定义安全类型以及建立安全的方法。主要方法有以下几种:
-允许(Permit):阻止 IP 安全协商。若你不想对该规则适用的流量进行安全保护,此选项较为合适。
-阻止(Block):阻止 IP 过滤列表中指定计算机的所有流量。
-协商安全(Negotiate security):允许计算机使用一系列安全方法来确定通信的安全级别。该列表按优先级降序排列。若选择此操作,两台计算机必须就列表中的安全参数达成一致,且条目将按优先级顺序依次处理,首个共同的安全方法将被执行。

你可以点击“过滤操作”选项卡,再点击“请求安全(可选)”来查看这些选项。在对话框底部的复选框中:
- “接受不安全通信,但始终使用 IPSec 响应”:允许其他计算机发起的不安全通信,但要求应用此策略的计算机在回复或发起通信时始终使用安全通信,这本质上就是安全策略的定义。
- “允许与不支持 IPSec 的计算机进行不安全通信”:允许与其他计算机进行不安全通信。若 IP 过滤列表中的计算机未启用 IPSec,此选项适用。不过,若安全协商失败,将禁用该规则适用的所有通信的 IPSec。

其中,会话密钥的“完美前向保密(Perfect Forward Secrecy)”或许是最重要的选项。选择此选项可确保会话密钥或密钥材料不被重复使用,且会话密钥生命周期到期后将进行新的 Diffie - Hellman 交换。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/3 5:19:19

Kotaemon浏览器端运行可能吗?WebAssembly探索

Kotaemon 浏览器端运行可能吗?WebAssembly 探索 在智能应用日益追求低延迟、高隐私的今天,一个看似“疯狂”的问题正在浮现:我们能否让像 Kotaemon 这样的 RAG 框架直接跑在浏览器里? 不是调用远程 API,也不是轻量前端…

作者头像 李华
网站建设 2026/5/3 8:35:27

【专精特新·专于一域】深耕光谱技术二十载,从“精准感知”到“智能决策”:中达瑞和的全栈式技术赋能之路

立足创新,专注深耕。中达瑞和迎来发展历程中的重要里程碑——正式获评为国家级专精特新“小巨人”企业。此次入选,是对企业长期坚持技术攻关、聚焦细分市场并形成独特竞争优势的权威肯定。中达瑞和始终以解决行业关键难题为己任,以“小而精”…

作者头像 李华
网站建设 2026/5/6 21:53:34

RocketMQ-Flink 终极实战指南:从零构建高可靠流处理应用

RocketMQ-Flink 终极实战指南:从零构建高可靠流处理应用 【免费下载链接】rocketmq-flink RocketMQ integration for Apache Flink. This module includes the RocketMQ source and sink that allows a flink job to either write messages into a topic or read fr…

作者头像 李华
网站建设 2026/5/1 15:11:48

我发现流式图像滤镜处理慢 后来才知道用WebAssembly SIMD加速

💓 博客主页:瑕疵的CSDN主页 📝 Gitee主页:瑕疵的gitee主页 ⏩ 文章专栏:《热点资讯》 目录 我和Node.js的相爱相杀史:一个前端开发者的血泪日记 一、从"前端废物"到全栈咸鱼的蜕变 二、Node.js …

作者头像 李华