Ejemplo de creación y uso de la Política de seguridad IP (IPSec) en Windows

  

IPSec es un marco estándar abierto que garantiza una comunicación segura a través de redes IP mediante el uso de servicios de seguridad criptográficos. La implementación IPSec de Windows se basa en estándares desarrollados por el grupo de trabajo IPSec del Grupo de trabajo en ingeniería de Internet (IETF).

IPsec establece confianza y seguridad desde la dirección IP de origen hasta la dirección IP de destino. Solo las computadoras que deben entender que las comunicaciones son seguras son las computadoras que envían y reciben. Cada computadora asume que el medio en el que se está comunicando no es seguro y, por lo tanto, maneja la seguridad en su propio terminal.

La política IPSec se utiliza para configurar los servicios de seguridad IPSec. Es compatible con la mayoría de los protocolos de comunicación, como TCP, UDP, ICMP, EGP, etc., que brindan diversos niveles de protección para las comunicaciones en las redes existentes. Las políticas se pueden configurar según las necesidades de seguridad de las computadoras, los dominios y los sitios.

Las políticas IPSec consisten en reglas y configuraciones de políticas IPSec regulares. La siguiente es una introducción directa a la creación y uso de políticas IPSec desde la perspectiva de la línea de comandos.


Copiar código
El código es el siguiente: REM 1. Crear una política netsh ipsec static add nombre de política = "Una política de IP" < /p > < p > REM 2. Crear Operación de filtro netsh ipsec static add filteraction nombre = "bloque" acción = bloqueREM netsh ipsec static add filteraction nombre = "permitir" acción = permitir < /p > < p > REM 3.Crear lista de filtros netsh ipsec estática agregar filtro lista de nombres = "Una lista de filtros" < /p > < p > REM 4. Crear un filtro netsh ipsec estático agregar filtro filterlist = "una lista de filtros" srcaddr = cualquier dstaddr = me dstport = 8080 description = "8080 control de acceso al puerto" protocolo = TCP reflejado = sí < /p > < p > REM 5. Crear una regla de política netsh ipsec estática agregar regla nombre = "una regla de filtro" política = "una política de IP" filterlist = "una lista de filtros" filteraction = "bloque" < /p > < p > REM 6. Política de activación netsh ipsec static set policy name = "una política de IP" assign = y

Si desea seguir entendiendo la configuración de IPSec, puede consultar la http en la documentación técnica de Microsoft: //technet.microsoft.com/cc725926

Copyright © Conocimiento de Windows All Rights Reserved