Windows 2000 Server TCP/IP协议配置( 四 )


有关信息 。
;;;;7. 单击“确定”按钮以使设置生效 。
;;;;IP安全设置
;;;;IP安全设置主要是为网络通信设置某种安全策略,它适用于所有启用TCP/IP的连接 。通过启用IP安全设置可以保证网络客户在网络上的通信安全 。例如,启用“安全服务器”策略后,该策略不允许与不受信任的网络客户机进行不加密的通信 。下面给出设置的具体操作步骤:
;;;;1. 在如图8 - 20所示的窗口中,单击“选项”选项卡,如图8 - 27所示 。

;;;;2. 在“可选的设置”列表框中选定“ IP安全机制”选项,单击“属性”按钮,打开“ IP安全设置”对话框,如图8 - 28所示 。

;;;;3. 如果不想在网络通信中启用IP安全策略,用户可以选定“不使用IPSEC”单选按钮 。
;;;;4. 通常系统建议选定“使用以下IP安全策略”单选按钮,然后在下面的安全策略下拉列表框中选择一种系统提供给用户的安全策略 。
;;;;注释 如果用户不清楚某种安全能实现何种功能,请参考“IP安全设置”对话框中的“所选的IP安全策略描述”文本框中的提示信息 。
;;;;5. 单击“确定”按钮以使设置生效 。
;;;;TCP/IP筛选设置
;;;;TCP/IP筛选设置让用户限制计算机所能处理的网络通信量 。特别要提到的是,通过设置TCP/IP筛选可以限制网络客户不能从特定的TCP端口和用户数据报协议(UDP)端口传输数据,而只能使用特定的网际协议来传输 。虽然TCP/IP筛选设置主要用来限制与三个端口之一相关的访问和故障诊断,但它还有另外一个用途,即就是在有无用的高通信量传输的网络里加快主机网络的操作速度 。下面我们给出设置的具体操作步骤:
;;;;1. 在如图8 - 27所示的窗口中的“可选的设置”列表框中选定“TCP/IP筛选”选项,单击“属性”按钮,打开“TCP/IP筛选”对话框,如图8 - 29所示 。

;;;;2. 如果用户的服务器中配置有多个网络适配器的话,请选定“启用TCP/IP筛选(所有适配器)”复选框 。需要注意的是,用户必须选定该复选框才能使TCP/IP筛选功能应用到所有的网络适配器 。
;;;;3. 对于初始化配置,为TCP端口单击“全部允许”单选按钮,为UDP端口单击“全部允许”单选按钮,并为IP协议单击“全部允许”单选按钮 。
;;;;4. 单击“确定”按钮以使设置生效 。

推荐阅读