精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NAP IPSEC配置與管理詳解

系統 Windows
好久沒有寫文章了,呵呵,惰性啊,今天一起聊聊Windows Server 2008中NAP的IPSEC的配置與實現等東東,首先我們了解下IPSEC NAP大致的工作過程,首先看以下簡圖.

好久沒有寫文章了,呵呵,惰性啊,今天一起聊聊Windows Server 2008中NAP的IPSEC的配置與實現等東東,首先我們了解下IPSEC NAP大致的工作過程,首先看以下簡圖:

 

圖表 1

 

圖表 2

 

一、對應的文字闡述如下:

 

1、 IPSEC EC發送當前健康狀態至HRA(健康注冊頒發機構);

 

2、 HRA發送客戶端的健康狀態至NAP 健康策略服務器(NPS);

 

3、 NAP 健康策略服務器評估客戶端的當前健康狀態信息,以決定其是否符合健康策略,并把結果發回給SHA,如果不符合,在發回的消息中也包含健康Remediation 的指令;

 

4、 如果符合健康策略,則HRA為客戶端分發健康證書,則客戶端可以使用此證書與其他符合健康策略的計算機開始初始化IPSEC連接;

 

5、 如果不符合健康策略,HRA通知NAP客戶如何校正其健康狀態并不發給客戶端健康證書,因此客戶端不能初始化IPSEC連接,但是客戶端可以與補救服務器通信,以校正客戶端的健康狀態;

 

6、 NAP 客戶端發送相關的更新請求至補救服務器;

 

7、 補救服務器提供符合健康策略的更新給NAP 客戶端,NAP客戶端更新其健康狀態;

 

8、 NAP客戶端發送其更新過的健康狀態信息至SHA,SHA發送客戶端的健康狀態信息至NAP健康策略服務器;

 

9、 假設其符合健康狀態策略,則發送結果至SHA,并頒發健康證書給客戶端,客戶端可以使用此證書開始IPSEC通信。

 

二、配置過程如下:

 

以下是這次的實驗環境配置:

 

計算機名 角色 IP地址 操作系統

 

NYC-SRV-01 NPS,域成員服務器,HRA 192.168.1.21 Windows Server 2008

 

NYC-DC-01 DC,CA 192.168.1.1 Windows Server 2008

 

NYC-CLI-01 Client,域客戶端 192.168.1.11 Windows Vista

 

NYC-CLI-02 Client,域客戶端 192.168.1.12 Windows Vista

 

1、必須要把NYC-DC-01的計算機提升為域woodgrovebank.com的DC,并在此計算機上安裝證書服務,用來頒發證書,并創建一個全局組為IPSEC NAP Exemption,因為在IPSEC NAP的網絡環境中把網絡可以從邏輯上劃分為三個網絡,安全網絡(有健康證書且要求IPSEC安全通信的計算機所在的網絡,如CA)、邊界網絡(有健康證書但是不要求IPSEC安全通信的計算機所在的網絡,如HRA,補救服務器),、受限網絡(沒有健康證書的計算機所在的網絡),通常全局組IPSEC NAP Exemption的成員就為邊界網絡中的計算機,這樣不管當前計算機的健康狀態是什么,都能夠獲得一個健康證書,并能夠與網絡中的任何一臺計算機進行通信。所以呢,我們在此次測試中就應該把NYC-SRV-01這臺計算機添加為此全局組的成員。

2、在DC上面安裝CA并配置CA。此CA用來向 HRA和IPSEC NAP Exemption組成員發布健康證書。所以安裝企業根CA,配置CA證書模板,并發布至活動目錄中:證書頒發機構右鍵選擇“證書模板”管理復制“WorkStation Authentication”模板,設置以下參數:模板名稱為:System Health Authentication,并選中下面的“發布證書至活動目錄中”,如下圖所示:

切換至“擴展”選項卡,定位于“應用程序策略”,并點擊“編輯”按鈕,再單擊“添加”按鈕,找到system Health Authentication,其值為1.3.6.1.4.1.311.47.1.1 (有二個System Health Authentication,通常是下面一個);再切換至“安全”選項卡,給全局組IPSEC NAP Exemption“讀取、注冊、自動注冊”權限,這樣,全局組IPSEC NAP Exemption中的成員就不管其健康狀態是什么,都能夠自動獲取此證書。關掉證書模板對話框。為了具有權限的用戶能夠申請此證書必須把它發布出來:在“證書頒發機構”右擊“證書模板”,新建要頒發的證書模板System Health Authentication。如下圖所示:

 

3、配置默認域策略,允許自動頒發證書。組策略管理默認域策略計算機配置Windows設置安全設置選中“公鑰策略”右邊詳細窗格中,選擇“證書服務客戶端――自動注冊”啟用,并選中下面兩個復選框;在計算機NYC-SRV-01上面使用命令gpupdate /force強制刷新組策略,打開MMC,并選擇“證書”,選擇“計算機”,在證書下面驗證已經成功獲得上面的的證書。

4、在NYC-SRV-01服務器上安裝角色“Network Policy Server”,并添加角色服務“Health Registration Authority”,打開Health Registration Authority”控制臺右鍵選中“Certificate Authority”添加證書頒發機構選擇前面安裝的CA證書;選擇Certificate Authority”的屬性確保在此選擇的CA類型與前面的相同,因為前面安裝的是企業CA,所以在此也選擇企業CA,并指定經過身份驗證的與匿名都使用“System Health Authentication”證書模板,如下面圖所示:

 

 

因為HRA必須要為符合健康策略的計算機頒發證書,所以HRA必須有“請求、發布與管理證書”的權限,同時如果HRA頒發的健康證書過期了HRA必須要從對應計算機的證書存儲中刪除證書,所以HRA還必須有“管理CA”的權限。如果HRA與CA在不同的計算機,則必須在CA的屬性“安全”選項卡,給HRA這臺計算機帳戶賦予以上的權限,如果HRA與CA在同一臺計算機,則只需要給“Network Service”賦予以上的權限,因為在此例當中,我們把HRA與CA安裝在不同的計算機上,所以在此,賦予計算機帳戶NYC-SRV-01以上的權限,如下圖所示:

5、打開“網絡策略服務器”控制臺,在右邊詳細窗格中選擇“配置NAP”,選擇“IPSEC with Health Registration Authority(HRA)”,接下來在本例中都以默認的值進行設置就OK了,不用做過多的其他設置。在“網絡策略服務器”控制臺中選擇“網絡訪問保護”系統健康校驗雙擊右邊詳細空格中選擇條目點擊“配置”按鈕,只選擇“啟用自動更新”,清除其他所有的選擇。在“網絡訪問保護”下面右鍵選擇“補救服務器組”選擇添加并把NYC-SRV-01添加進去,當客戶端計算機不符合健康策略要求的時候,將會連接到此計算機進行補救,至此服務器相關的設置已經配置完畢,接下來的過程將會配置客戶端。如下圖所示:

 

6、在NYC-CLI-01與NYC-CLI-02的兩臺客戶端計算機上都進行如下操作:輸入gpedit.msc計算機配置管理模板Windows組件系統中心,選擇右邊窗格中的“開啟安全中心(僅域PC)”并啟用它,關閉此窗口;接著輸入napclcfg.msc,選擇“強制客戶端”并啟用右邊詳細窗格中的“IPSEC Relying Party”,再選擇左邊的“健康注冊設置”受信任的服務器組,在受信任的服務器組中添加如下兩項內容:http://nyc-srv-01.woodgrovebank.com/domainhra/hcsrvext.dll

 

http://nyc-srv-01.woodgrovebank.com/nondomainhra/hcsrvext.dll

 

設置的結果如下所示:

 

打開服務控制臺,并把服務”Network Access Protection Agent“設置為自動為啟用它。

最后的結果可以參考下圖所示,當我把客戶端的自動更新關閉的時候,就會馬上在任務欄的右下角顯示出不符合安全策略的要求,并會連接到補救服務器進行補救:

 

如果此時你打開計算機的證書控制臺,會發現從HRA那里獲得了一個健康證書,如下圖所示:

最后,來做一個IPSEC測試,僅僅允許NYC-CLIENT-01至NYC-CLIENT-02的安全通訊,在此以命令ping做為測試的例子。在NYC-CLIENT-01至NYC-CLIENT-02上啟用防火墻,默認的情況下,會拒絕ping的數據包通訊,如果此時從NYC-CLIENT-01 ping 會出現“請求超時”,在NYC-CLIENT-01至NYC-CLIENT-02新建一個入站規則,安全規則僅允許安全的入站ping通訊,創建好的結果如下圖所示:

 

再在連接安全規則下面創建一個規則,規則名取為”allow secure connection”,如下圖所示,注意一定要選中“僅接受健康證書”:

 

在兩臺計算機上都做好了相應規則后,我們在NYC-CLIENT-01上ping 192.168.1.12結果如下,除了第一個包進行安全協商,其他連接都正常,如果此時刪除證書存儲中的“健康證書”,則又會返回“Request timed out”,這就是大家可以看到下面兩行的情形。

 

至此,本次實驗測試就先告一段落,有時地方沒有詳細寫具體操作過程,如果大家有什么疑問,歡迎交流指正,謝謝!沖涼了!

 

【編輯推薦】

  1. Windows Server 2008的創新性能和安全指數報告
  2. Windows server 2008 R2系統安全穩如磐石
  3. Windows Server 2008 R2安全性能體驗
  4. Windows Server 2008 R2中的DirectAccess功能詳解
  5. 解讀Windows Server 2008 R2安全性和高可靠性

 

責任編輯:佚名
相關推薦

2011-11-29 16:08:30

IPsec VPN

2010-06-03 18:00:28

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2011-11-29 14:50:19

IPSecVPN

2011-11-25 13:24:56

2009-12-11 09:15:13

2011-11-29 13:23:29

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2009-09-24 17:50:35

2010-06-03 17:19:39

2011-11-25 13:14:16

2012-09-26 09:49:44

2011-11-25 14:15:02

IPsec VPNIPsec VPN配置

2010-08-12 13:15:26

MySQL集群

2010-06-21 14:57:32

Linux apt

2021-12-31 08:48:23

Logback日志管理

2009-12-02 15:05:10

2009-12-30 11:12:13

VPN配置說明書

2019-04-30 08:15:31

2011-11-25 13:49:17

點贊
收藏

51CTO技術棧公眾號

亚洲欧美日韩电影| 日韩中文字幕不卡| 日韩欧美色电影| av女优在线播放| 久青青在线观看视频国产| 快she精品国产999| 久久国产精品久久精品| 欧美xxxxx精品| 亚洲精品一区三区三区在线观看| 中文字幕中文字幕在线一区| av蓝导航精品导航| 无码人妻av免费一区二区三区| 日韩伦理视频| 亚洲韩国青草视频| 久久黄色片网站| 草草在线观看| 中文字幕亚洲在| 久久综合九色99| www.蜜臀av| 日本欧美加勒比视频| 欧美精品福利在线| 美女视频久久久| 一区二区三区视频免费观看| 日韩视频免费观看高清完整版在线观看| 浮妇高潮喷白浆视频| 麻豆网站在线观看| 中文天堂在线一区| 欧美国产一二三区| 全国男人的天堂网| 国产真实乱偷精品视频免| 欧美亚洲国产视频| 久久久久久福利| 午夜国产一区二区| 国产午夜一区二区| 亚洲第九十七页| 91蜜桃臀久久一区二区| 欧美色精品在线视频| 亚洲爆乳无码专区| 草草视频在线| 亚洲国产aⅴ天堂久久| 五月天在线免费视频| 午夜视频在线观看网站| 久久综合给合久久狠狠狠97色69| 亚洲va电影大全| 国产美女www| 亚洲国产高清一区二区三区| 亚洲男人天堂2019| 国产人妻精品久久久久野外| 国产精品黄色片| 日本韩国精品一区二区在线观看| 免费看毛片的网址| 成人免费网址| 国产精品成人一区二区三区夜夜夜| 久久久久资源| 神马久久精品| 成人av在线影院| 成人午夜电影免费在线观看| 国产精品热久久| 久久国产精品免费| 国产精品专区一| 中文字幕777| 亚洲欧洲日本mm| 色综合久久久888| 日本在线一级片| 五月天激情综合网| 久久精品人人爽| 99久久99久久精品免费看小说.| 蜜桃精品噜噜噜成人av| 亚洲欧美精品一区| 波多野结衣有码| 成人知道污网站| 欧美精品一区二区高清在线观看| 欧美午夜精品一区二区| 福利在线一区| 精品视频在线播放免| 国产精品久久无码| 欧美日韩看看2015永久免费 | 激情五月综合色婷婷一区二区 | 欧美一区二区高清在线观看| 五月婷婷六月丁香| 久久综合久久鬼色中文字| 日本一区视频在线播放| 成人性爱视频在线观看| 中文字幕av免费专区久久| 亚洲国产精品一区二区第四页av| 91电影在线播放| 亚洲人成人一区二区在线观看 | 精品女厕一区二区三区| 男人操女人免费软件| 欧美片第一页| 欧美日韩国产一区| japan高清日本乱xxxxx| gogo人体一区| 亚洲精品网站在线播放gif| 久久精品国产亚洲av久| 婷婷中文字幕一区| 欧美精品久久久久久久免费观看| 美日韩一二三区| 奇米在线7777在线精品 | 国产一区二区三区黄网站| 日韩欧美国产午夜精品| 污片免费在线观看| 日本久久一二三四| 欧美大尺度在线观看| 日日骚一区二区三区| 激情欧美丁香| 午夜伦理精品一区| 欧美另类高清videos的特点| 国产裸体歌舞团一区二区| 精品高清视频| 日本综合在线| 欧美性猛交xxxx富婆| 久热在线视频观看| 美国一区二区| 久久精品成人动漫| 国产www在线| 国产一区二区毛片| 久久成人资源| bestiality新另类大全| 高跟丝袜欧美一区| 日韩精品xxx| 超碰成人久久| 97精品国产97久久久久久| 姑娘第5集在线观看免费好剧| 风流少妇一区二区| 一区二区三区电影| 久久r热视频| 精品免费视频.| www.4hu95.com四虎| 99精品视频免费| 92看片淫黄大片看国产片| 国产视频二区在线观看| 亚洲成年人网站在线观看| 午夜剧场高清版免费观看| 你懂的视频欧美| 亚洲91av视频| 国产精品久久久久毛片| 国产精品麻豆视频| 亚洲性生活网站| 日韩中文av| 久久久久久久久电影| 国产精品一区二区免费视频| 国产欧美日韩在线| 欧美日韩在线一| av动漫精品一区二区| 久久中文字幕在线| 一级全黄裸体免费视频| 国产精品麻豆视频| 国产精品亚洲αv天堂无码| 亚洲免费福利一区| 97色在线播放视频| 国产精品久久无码一三区| 久久伊人中文字幕| 国产视频九色蝌蚪| 国产精品毛片视频| 久久成人精品视频| 国产ts人妖调教重口男| 成人免费在线视频| 色www免费视频| 日本大胆欧美| 成人欧美一区二区三区黑人| 69久久精品| 欧美日韩免费在线视频| 成年人免费视频播放| 奇米影视在线99精品| 一区二区三区四区免费视频| 丝袜美腿一区| 日韩视频在线观看免费| av网站免费播放| 一区二区三区欧美在线观看| 精品人妻人人做人人爽夜夜爽| 欧美在线亚洲| 国产精品亚洲一区| 国产精品av一区二区三区 | 一区二区三区在线观看视频| 69亚洲乱人伦| 性欧美videos另类喷潮| 日本不卡久久| 福利一区在线| 久久视频在线免费观看| 国内精品久久久久久久久久| 亚洲综合色婷婷| 精品久久久久一区二区| 亚洲尤物精选| 亚洲v日韩v欧美v综合| 在线观看亚洲精品福利片| 欧美日韩国产va另类| 五月婷在线视频| 欧美午夜在线观看| 国产1区2区3区4区| 99精品桃花视频在线观看| 国产熟女高潮视频| 999国产精品999久久久久久| 99久久99久久精品国产片| av中文字幕在线看| 一本色道久久综合狠狠躁篇的优点 | 经典一区二区| 91精品免费久久久久久久久| 色女人在线视频| 国产手机视频精品| 国产一区二区三区中文字幕| 亚洲午夜视频在线观看| 男人天堂av电影| 精品一区二区三区免费观看| 日韩成人手机在线| 精品少妇av| 成人精品一二区| 成人福利视频| 欧美激情网站在线观看| 成年网站在线| 欧美精品一区二区三区蜜桃视频 | 91久久精品网| 欧美成人精品欧美一级| 26uuu成人网一区二区三区| 肉色超薄丝袜脚交| 日本亚洲欧美天堂免费| 国产一二三区在线播放| 日产午夜精品一线二线三线| 国产一区免费视频| www.久久草.com| 午夜精品久久久久久久99热 | 国产一区二区三区精彩视频| 91精品国产福利在线观看麻豆| 裸模一区二区三区免费| 日韩激情精品| 国产精品一区二区三区成人| 国产伦久视频在线观看| 精品国产一区二区三区在线观看| 狠狠综合久久av一区二区| 欧美精品日日鲁夜夜添| 国产又大又粗又爽| 亚洲影视在线播放| 色老板免费视频| 日本一区二区三区免费乱视频| 日本不卡视频一区| 国产一区二区不卡老阿姨| 日韩福利视频在线| 在线一区免费观看| 男女激情免费视频| 亚洲精品二区三区| 欧美精品一区在线发布| 欧美18免费视频| 成人午夜电影免费在线观看| 久久丁香四色| 成人久久一区二区三区| www.一区| 国产精品嫩草影院久久久| 国产精品av一区二区三区 | 亚洲经典中文字幕| 成人久久久精品国产乱码一区二区 | 亚洲黑丝一区二区| 国产精品日韩三级| 欧美精品偷拍| 国产在线xxxx| 国产一区清纯| 国产美女主播在线播放| 激情丁香综合| 久操网在线观看| 一区在线播放| 缅甸午夜性猛交xxxx| 国产情侣久久| 青青草原成人网| 久久天堂精品| 乌克兰美女av| 久久99精品国产麻豆婷婷洗澡| 免费看污污网站| 免费人成在线不卡| 一区二区三区四区毛片| 国内成人免费视频| 69久久精品无码一区二区 | 国产精品久久久久久久天堂| 日韩成人亚洲| 国产精品一区二区电影| www.26天天久久天堂| 91社区国产高清| 亚洲不卡视频| 精品国产乱码久久久久久蜜柚| 精品一区二区男人吃奶| 免费亚洲精品视频| 欧美日韩中文一区二区| 制服诱惑一区| 国内综合精品午夜久久资源| 国产 福利 在线| 青青青伊人色综合久久| 图片区乱熟图片区亚洲| 成人妖精视频yjsp地址| 成人网站免费观看| 中文字幕第一区综合| 91 在线视频| 五月激情综合婷婷| www.五月婷婷.com| 欧美一区二区三区啪啪| 四虎永久在线观看| 伊人精品在线观看| 国产二区三区在线| 欧美高清在线观看| 性欧美videohd高精| 成人免费看吃奶视频网站| 林ゆな中文字幕一区二区| 色综合久久av| 国产精品99一区二区| 免费大片在线观看| 国产精品99久| 四虎国产精品成人免费入口| 久久精品男人的天堂| 国产精品视频一区二区在线观看| 亚洲va欧美va人人爽| 一级黄色片免费看| 日韩av在线免费看| 国产激情在线| 国产成+人+综合+亚洲欧美丁香花| 成人97精品毛片免费看| 免费在线观看91| 一区二区在线| 美女一区二区三区视频| 99精品视频在线观看| 全网免费在线播放视频入口| 一本大道久久a久久精品综合| va婷婷在线免费观看| 伊人av综合网| 成人动漫一区| 国产视频不卡| 一区二区三区四区电影| 欧美啪啪免费视频| 国产不卡在线视频| 日本美女黄色一级片| 色欧美片视频在线观看| 国产 日韩 欧美 综合| 久久久999精品| 伊人成综合网站| 国产日韩一区欧美| 欧美日韩影院| 日韩爱爱小视频| av动漫一区二区| 精品人妻在线播放| 欧美一区二区福利视频| h视频在线免费| 日韩免费观看高清| 亚洲欧洲免费| 99热自拍偷拍| 99久久亚洲一区二区三区青草| 草视频在线观看| 欧美一区二区在线看| 在线观看麻豆| 国产精品入口尤物| 日韩大片在线| 精品日韩久久久| 中文一区二区在线观看| 亚洲免费在线视频观看| 亚洲精品日韩久久久| 天堂av中文在线观看| 国产在线观看一区| 亚洲成人在线| 亚洲av永久无码精品| 亚洲一区视频在线观看视频| 精品国产伦一区二区三区| 在线观看91久久久久久| 超碰aⅴ人人做人人爽欧美| 欧美日韩三区四区| 日韩黄色在线观看| 色噜噜噜噜噜噜| 欧美日韩免费在线视频| 欧美96在线| 91久久久精品| 91日韩视频| 在线观看免费的av| 亚洲色欲色欲www在线观看| 国产999久久久| 久久免费精品视频| 少妇一区二区三区| 成年人免费大片| 国产精品亲子乱子伦xxxx裸| 91福利免费视频| 久久色在线播放| 中文一区二区三区四区| 国产美女在线一区| 久久嫩草精品久久久久| 五月天中文字幕| 欧美成人在线免费| 久久资源综合| 国产高潮免费视频| 亚洲另类一区二区| 三级小视频在线观看| 日韩免费高清在线观看| 天天综合亚洲| 天堂www中文在线资源| 色综合久久久网| 阿v免费在线观看| 国产精品免费一区二区| 久久在线精品| 欧美日韩综合一区二区| 日韩成人在线播放| 日韩免费大片| 亚洲美免无码中文字幕在线| 久久久蜜臀国产一区二区| 一区二区小视频| 久久久噜噜噜久久| 欧美最新另类人妖| 日韩欧美色视频| 色噜噜偷拍精品综合在线|