網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 筆者所在學校校園網建成并投入使用后,計算機教師的網絡應用水平提高很快。可能出于好奇,許多老師在網上找到了一些IP地址搜索軟件,并以攻擊搜索到的主機為樂。頻繁的服務器當機嚴重影響了正常的教學工作。解決方法 有什么辦法可以使自己的服務器在在線狀態下逃脫搜索呢?安裝和設置防火墻當然是解決問題的最佳途徑。如果您沒有安裝防火墻,創建一個禁止所有計算機Ping本機IP地址的安全策略,可以實現同樣的功能。具體創建過程如下(以Windows 2003 Server為例)。 Step 1:添加IP篩選器和篩選器操作 依次單擊“開始→管理工具→本地安全策略”,打開“本地安全設置”對話框,右擊該對話框左側的“IP安全策略,在本地計算機”選項,執行“管理IP篩選器表和篩選器操作”命令;在彈出對話框的“管理IP篩選器列表”標簽下單擊[添加]按鈕,命名這個篩選器的名稱為“禁止Ping”,描述語言可以為“禁止任何其他計算機Ping我的主機”,單擊[下一步];選擇“IP通信源地址”為“我的IP地址”,單擊[下一步];選擇“IP通信目標地址”為“任何IP地址”,單擊[下一步];選擇“IP協議類型”為“ICMP”(Ping和Tracert等命令操作都是利用ICMP協議中的報文進行的),單擊[下一步],最后點擊[完成]結束添加。之后切換到“管理篩選器操作”標簽下,依次單擊“添加→下一步”,命名篩選器操作名稱為“阻止所有連接”,描述語言可以為“阻止所有網絡連接”,單擊[下一步];點選“阻止”選項作為此篩選器的操作行為,最后單擊[下一步],完成所有添加操作(圖1)。 右擊控制臺中的“IP安全策略,在本地計算機”選項,執行[創建安全策略]命令,然后單擊[下一步]按鈕;命名這個IP安全策略為“禁止Ping主機”,描述語言為“拒絕任何其他計算機的Ping要求”,并單擊[下一步];勾選“激活默認響應規則”后,單擊[下一步];在“默認響應規則身份驗證方法”對話框中點選“使用此字符串保護密鑰交換”選項,并在下面的文字框中任意鍵入一段字符串(如“NO Ping”),單擊[下一步];最后勾選“編輯屬性”,單擊[完成]按鈕結束創建。 Step 3:配置IP安全策略 在打開的“禁止Ping屬性”對話框中的“常規”標簽下單擊“添加→下一步”,點選“此規則不指定隧道”并單擊[下一步];點選“所有網絡連接”,保證所有的計算機都Ping不通該主機,單擊[下一步];在“IP篩選器列表”框中點選“禁止Ping”,單擊[下一步];在“篩選器操作”列表框中點選“阻止所有連接”,單擊[下一步];取消“編輯屬性”選項并單擊[完成],結束配置(圖2)。
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!