在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。
备注:完成这些更改之后,就只有 PPTP 通信可以进出“路由和远程访问”服务 VPN 服务器的外部接口了。这些筛选器支持与那些向“路由和远程访问”服务 VPN 服务器发出入站调用的 PPTP VPN 客户端进行通信。
五、在 Windows Server 2003 中为 SNMP 服务配置网络安全性
概要
本分步指南介绍了如何在 Windows Server 2003 中为“简单网络管理协议”(SNMP) 服
务配置网络安全性。
SNMP 服务起着代理的作用,它会收集可以向 SNMP 管理站或控制台报告的信息。您可以 使用 SNMP 服务来收集数据,并且在整个公司网络范围内管理基于 Windows Server
2003、Microsoft Windows XP 和 Microsoft Windows 2000 的计算机。
通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方法是:给这些代理和管理站指定
一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管理站已通过身份验证。如果不匹配,则表明 SNMP 代理认为该请求是“失败访问”尝试,并且可能会发送一条SNMP 陷阱消息。
SNMP 消息是以明文形式发送的。这些明文消息很容易被“Microsoft 网络监视器”这样的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源的重要息。
“IP 安全协议”(IPSec) 可用来保护 SNMP 通信。您可以创建保护 TCP 和 UDP 端口161 和 162 上的通信的 IPSec 策略,以保护 SNMP 事务。