Win 2003中配置SNMP服务的网络安全

如何在Windows Server 2003中为“简单网络管理协议”(SNMP)服务配置网络安全性。

SNMP服务起着代理的作用,它会收集可以向SNMP管理站或控制台报告的信息。您可以使用SNMP服务来收集数据,并且在整个公司网络范围内管理基于Windows Server 2003、Microsoft Windows XP和Microsoft Windows 2000的计算机。

通常,保护SNMP代理与SNMP管理站之间的通信的方法是:给这些代理和管理站指定一个共享的社区名称。当SNMP管理站向SNMP服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。如果匹配,则表明SNMP管理站已通过身份验证。如果不匹配,则表明SNMP代理认为该请求是“失败访问”尝试,并且可能会发送一条SNMP陷阱消息。

SNMP消息是以明文形式发送的。这些明文消息很容易被“Microsoft网络监视器”这样的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源的重要信息。

“IP安全协议”(IP Sec)可用来保护SNMP通信。您可以创建保护TCP和UDP端口161和162上的通信的IP Sec策略,以保护SNMP事务。

创建筛选器列表

要创建保护SNMP消息的IP Sec策略,先要创建筛选器列表。方法是:

单击开始,指向管理工具,然后单击本地安全策略。

展开安全设置,右键单击“本地计算机上的IP安全策略”,然后单击“管理IP筛选器列表和筛选器操作”。

单击“管理IP筛选器列表”选项卡,然后单击添加。

在IP筛选器列表对话框中,键入SNMP消息(161/162)(在名称框中),然后键入TCP和UDP端口161筛选器(在说明框中)。

单击使用“添加向导”复选框,将其清除,然后单击添加。

在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。在“目标地址”框中,单击我的IP地址。单击“镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

单击协议选项卡。在“选择协议类型”框中,选择UDP。在“设置IP协议端口”框中,选择“从此端口”,然后在框中键入161。单击“到此端口”,然后在框中键入161。

单击确定。

在IP筛选器列表对话框中,选择添加。

在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。在“目标地址”框中,单击我的IP地址。选中“镜像、匹配具有正好相反的源和目标地址的数据包”复选框。

单击协议选项卡。在“选择协议类型框中,单击TCP。在“设置IP协议”框中,单击“从此端口”,然后在框中键入161。单击“到此端口”,然后在框中键入161。

单击确定。

在IP筛选器列表对话框中,单击添加。

在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。在“目标地址”框中,单击我的IP地址。单击“镜像,匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

单击协议选项卡。在“选择协议类型”框中,单击UDP。在“设置IP协议”框中,单击“从此端口”,然后在框中键入162。单击“到此端口”,然后在框中键入162。

时间: 2025-01-20 19:16:41

Win 2003中配置SNMP服务的网络安全的相关文章

Win 2003中为SMTP服务配置本地域

本文将说明如何在Windows Server 2003中为SMTP服务配置本地域.如何更改默认域的名称.配置别名域以及指定Drop文件夹. SMTP服务域用于组织要传递的消息.SMTP虚拟服务器至少有一个域:默认的本地域. 本地域是由本地SMTP服务器提供服务的域名系统(DNS)域.到达SMTP服务器的包含本地域名的消息或者在本地传送到Drop文件夹,或者与不可传递的(NDR)报告一起返回给发送方. 如何重命名默认域 默认域用于给来自不含有域的地址的消息加盖戳记.SMTP虚拟服务器必须有一个默认

在Win 2003中配置NAT服务器

概要 本文介绍了如何通过使用Windows Server 2003来配置网络地址转换(NAT)服务器.Windows Server 2003"路由和远程访问"服务包括NAT路由协议.如果将NAT路由协议安装和配置在运行"路 由和远程访问"的服务器上,则使用专用Internet协议(IP)地址的内部网络客户端可以通过NAT服务器的外部接口访问Internet. 如何配置路由和远程访问NAT服务器 当内部网络客户端发送要连接Internet的请求时,NAT协议驱动程序会

Win 2003中配置ASP.net环境_Windows2003

    大家知道,Microsoft为了更好地预防恶意用户和攻击者的攻击,在默认情况下,没有将 IIS6.0 安装到 Windows Server 2003 家族的成员上.而且,当我们最初安装 IIS6.0 时,该服务在高度安全和"锁定"模式下安装.在默认情况下,IIS6.0 只为静态内容提供服务即,诸如 ASP.ASP.NET.在服务器端的包含文件.WebDAV 发布和 FrontPage Server Extensions 功能只有在启用时才工作.在windows 2003 IIS

在Win 2003中配置ASP.net环境

大家知道,Microsoft为了更好地预防恶意用户和攻击者的攻击,在默认情况下,没有将 IIS6.0 安装到 Windows Server 2003 家族的成员上.而且,当我们最初安装 IIS6.0 时,该服务在高度安全和"锁定"模式下安装.在默认情况下,IIS6.0 只为静态内容提供服务即,诸如 ASP.ASP.NET.在服务器端的包含文件.WebDAV 发布和 FrontPage Server Extensions 功能只有在启用时才工作.在windows 2003 IIS 6.0

在Windows 2003中为SMTP服务配置本地域

本文将说明如何在Windows Server 2003中为SMTP服务配置本地域.如何更改默认域的名称.配置别名域以及指定Drop文件夹. SMTP服务域用于组织要传递的消息.SMTP虚拟服务器至少有一个域:默认的本地域. 本地域是由本地SMTP服务器提供服务的域名系统(DNS)域.到达SMTP服务器的包含本地域名的消息或者在本地传送到Drop文件夹,或者与不可传递的(NDR)报告一起返回给发送方. 如何重命名默认域 默认域用于给来自不含有域的地址的消息加盖戳记.SMTP虚拟服务器必须有一个默认

Windows服务器上配置SNMP服务方法

SNMP(Simple Network Management Protocol,简单网络管理协议),用来对通信线路进行管理.在Windows服务器上配置SNMP服务时,使用手动填写信息太麻烦.下面是使用命令行执行配置文件来实现. 创建snmp.inf [NetOptionalComponents] SNMP = 1 [SNMP] Contact_Name = "ITSupport" Location = "ServerRoom" Service = Physical

Windows服务器上配置SNMP服务的方法

SNMP(Simple Network Management Protocol,简单网络管理协议),用来对通信线路进行管理.在Windows服务器上配置SNMP服务时,使用手动填写信息太麻烦.下面是使用命令行执行配置文件来实现. 创建snmp.inf [NetOptionalComponents] SNMP = 1 [SNMP] Contact_Name = "ITSupport" Location = "ServerRoom" Service = Physical

Windows 2003中配置打印机和打印服务器

本文介绍了如何在Windows Server 2003中配置打印机和打印服务器设置.还讲述了如何执行某些比较常见的管理性任务,例如,如何配置分隔页和打印通知. 配置打印机设置是在该打印机的打印机属性中进行,配置打印服务器设置是在打印服务器属性中进行.您必须以管理员或管理员组的成员身份登录,才能执行这些步骤. 如何配置打印机设置 请注意,对于不同的打印机,您可以配置的选项可能也不同.本节说明了如何配置在大多数打印机中都可用的一般设置. 单击开始,然后单击"打印机和传真机". 右键单击要配

在Win 2003中SMTP邮件中继服务器配置远程域

概要 本文介绍了如何为"Internet 信息服务"(IIS)"简单邮件传输协议"(SMTP) 邮件中继服务器配置远程域. Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这个服务器在您的内部网络上传送邮件.SMTP 虚拟服务器还可用来从 Internet 接受邮件.SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及将邮件中继到 SMTP/POP3 服务器,它的作用很重