精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NAP IPSEC配置與管理詳解

系統 Windows
好久沒有寫文章了,呵呵,惰性啊,今天一起聊聊Windows Server 2008中NAP的IPSEC的配置與實現等東東,首先我們了解下IPSEC NAP大致的工作過程,首先看以下簡圖.

好久沒有寫文章了,呵呵,惰性啊,今天一起聊聊Windows Server 2008中NAP的IPSEC的配置與實現等東東,首先我們了解下IPSEC NAP大致的工作過程,首先看以下簡圖:

 

圖表 1

 

圖表 2

 

一、對應的文字闡述如下:

 

1、 IPSEC EC發送當前健康狀態至HRA(健康注冊頒發機構);

 

2、 HRA發送客戶端的健康狀態至NAP 健康策略服務器(NPS);

 

3、 NAP 健康策略服務器評估客戶端的當前健康狀態信息,以決定其是否符合健康策略,并把結果發回給SHA,如果不符合,在發回的消息中也包含健康Remediation 的指令;

 

4、 如果符合健康策略,則HRA為客戶端分發健康證書,則客戶端可以使用此證書與其他符合健康策略的計算機開始初始化IPSEC連接;

 

5、 如果不符合健康策略,HRA通知NAP客戶如何校正其健康狀態并不發給客戶端健康證書,因此客戶端不能初始化IPSEC連接,但是客戶端可以與補救服務器通信,以校正客戶端的健康狀態;

 

6、 NAP 客戶端發送相關的更新請求至補救服務器;

 

7、 補救服務器提供符合健康策略的更新給NAP 客戶端,NAP客戶端更新其健康狀態;

 

8、 NAP客戶端發送其更新過的健康狀態信息至SHA,SHA發送客戶端的健康狀態信息至NAP健康策略服務器;

 

9、 假設其符合健康狀態策略,則發送結果至SHA,并頒發健康證書給客戶端,客戶端可以使用此證書開始IPSEC通信。

 

二、配置過程如下:

 

以下是這次的實驗環境配置:

 

計算機名 角色 IP地址 操作系統

 

NYC-SRV-01 NPS,域成員服務器,HRA 192.168.1.21 Windows Server 2008

 

NYC-DC-01 DC,CA 192.168.1.1 Windows Server 2008

 

NYC-CLI-01 Client,域客戶端 192.168.1.11 Windows Vista

 

NYC-CLI-02 Client,域客戶端 192.168.1.12 Windows Vista

 

1、必須要把NYC-DC-01的計算機提升為域woodgrovebank.com的DC,并在此計算機上安裝證書服務,用來頒發證書,并創建一個全局組為IPSEC NAP Exemption,因為在IPSEC NAP的網絡環境中把網絡可以從邏輯上劃分為三個網絡,安全網絡(有健康證書且要求IPSEC安全通信的計算機所在的網絡,如CA)、邊界網絡(有健康證書但是不要求IPSEC安全通信的計算機所在的網絡,如HRA,補救服務器),、受限網絡(沒有健康證書的計算機所在的網絡),通常全局組IPSEC NAP Exemption的成員就為邊界網絡中的計算機,這樣不管當前計算機的健康狀態是什么,都能夠獲得一個健康證書,并能夠與網絡中的任何一臺計算機進行通信。所以呢,我們在此次測試中就應該把NYC-SRV-01這臺計算機添加為此全局組的成員。

2、在DC上面安裝CA并配置CA。此CA用來向 HRA和IPSEC NAP Exemption組成員發布健康證書。所以安裝企業根CA,配置CA證書模板,并發布至活動目錄中:證書頒發機構右鍵選擇“證書模板”管理復制“WorkStation Authentication”模板,設置以下參數:模板名稱為:System Health Authentication,并選中下面的“發布證書至活動目錄中”,如下圖所示:

切換至“擴展”選項卡,定位于“應用程序策略”,并點擊“編輯”按鈕,再單擊“添加”按鈕,找到system Health Authentication,其值為1.3.6.1.4.1.311.47.1.1 (有二個System Health Authentication,通常是下面一個);再切換至“安全”選項卡,給全局組IPSEC NAP Exemption“讀取、注冊、自動注冊”權限,這樣,全局組IPSEC NAP Exemption中的成員就不管其健康狀態是什么,都能夠自動獲取此證書。關掉證書模板對話框。為了具有權限的用戶能夠申請此證書必須把它發布出來:在“證書頒發機構”右擊“證書模板”,新建要頒發的證書模板System Health Authentication。如下圖所示:

 

3、配置默認域策略,允許自動頒發證書。組策略管理默認域策略計算機配置Windows設置安全設置選中“公鑰策略”右邊詳細窗格中,選擇“證書服務客戶端――自動注冊”啟用,并選中下面兩個復選框;在計算機NYC-SRV-01上面使用命令gpupdate /force強制刷新組策略,打開MMC,并選擇“證書”,選擇“計算機”,在證書下面驗證已經成功獲得上面的的證書。

4、在NYC-SRV-01服務器上安裝角色“Network Policy Server”,并添加角色服務“Health Registration Authority”,打開Health Registration Authority”控制臺右鍵選中“Certificate Authority”添加證書頒發機構選擇前面安裝的CA證書;選擇Certificate Authority”的屬性確保在此選擇的CA類型與前面的相同,因為前面安裝的是企業CA,所以在此也選擇企業CA,并指定經過身份驗證的與匿名都使用“System Health Authentication”證書模板,如下面圖所示:

 

 

因為HRA必須要為符合健康策略的計算機頒發證書,所以HRA必須有“請求、發布與管理證書”的權限,同時如果HRA頒發的健康證書過期了HRA必須要從對應計算機的證書存儲中刪除證書,所以HRA還必須有“管理CA”的權限。如果HRA與CA在不同的計算機,則必須在CA的屬性“安全”選項卡,給HRA這臺計算機帳戶賦予以上的權限,如果HRA與CA在同一臺計算機,則只需要給“Network Service”賦予以上的權限,因為在此例當中,我們把HRA與CA安裝在不同的計算機上,所以在此,賦予計算機帳戶NYC-SRV-01以上的權限,如下圖所示:

5、打開“網絡策略服務器”控制臺,在右邊詳細窗格中選擇“配置NAP”,選擇“IPSEC with Health Registration Authority(HRA)”,接下來在本例中都以默認的值進行設置就OK了,不用做過多的其他設置。在“網絡策略服務器”控制臺中選擇“網絡訪問保護”系統健康校驗雙擊右邊詳細空格中選擇條目點擊“配置”按鈕,只選擇“啟用自動更新”,清除其他所有的選擇。在“網絡訪問保護”下面右鍵選擇“補救服務器組”選擇添加并把NYC-SRV-01添加進去,當客戶端計算機不符合健康策略要求的時候,將會連接到此計算機進行補救,至此服務器相關的設置已經配置完畢,接下來的過程將會配置客戶端。如下圖所示:

 

6、在NYC-CLI-01與NYC-CLI-02的兩臺客戶端計算機上都進行如下操作:輸入gpedit.msc計算機配置管理模板Windows組件系統中心,選擇右邊窗格中的“開啟安全中心(僅域PC)”并啟用它,關閉此窗口;接著輸入napclcfg.msc,選擇“強制客戶端”并啟用右邊詳細窗格中的“IPSEC Relying Party”,再選擇左邊的“健康注冊設置”受信任的服務器組,在受信任的服務器組中添加如下兩項內容:http://nyc-srv-01.woodgrovebank.com/domainhra/hcsrvext.dll

 

http://nyc-srv-01.woodgrovebank.com/nondomainhra/hcsrvext.dll

 

設置的結果如下所示:

 

打開服務控制臺,并把服務”Network Access Protection Agent“設置為自動為啟用它。

最后的結果可以參考下圖所示,當我把客戶端的自動更新關閉的時候,就會馬上在任務欄的右下角顯示出不符合安全策略的要求,并會連接到補救服務器進行補救:

 

如果此時你打開計算機的證書控制臺,會發現從HRA那里獲得了一個健康證書,如下圖所示:

最后,來做一個IPSEC測試,僅僅允許NYC-CLIENT-01至NYC-CLIENT-02的安全通訊,在此以命令ping做為測試的例子。在NYC-CLIENT-01至NYC-CLIENT-02上啟用防火墻,默認的情況下,會拒絕ping的數據包通訊,如果此時從NYC-CLIENT-01 ping 會出現“請求超時”,在NYC-CLIENT-01至NYC-CLIENT-02新建一個入站規則,安全規則僅允許安全的入站ping通訊,創建好的結果如下圖所示:

 

再在連接安全規則下面創建一個規則,規則名取為”allow secure connection”,如下圖所示,注意一定要選中“僅接受健康證書”:

 

在兩臺計算機上都做好了相應規則后,我們在NYC-CLIENT-01上ping 192.168.1.12結果如下,除了第一個包進行安全協商,其他連接都正常,如果此時刪除證書存儲中的“健康證書”,則又會返回“Request timed out”,這就是大家可以看到下面兩行的情形。

 

至此,本次實驗測試就先告一段落,有時地方沒有詳細寫具體操作過程,如果大家有什么疑問,歡迎交流指正,謝謝!沖涼了!

 

【編輯推薦】

  1. Windows Server 2008的創新性能和安全指數報告
  2. Windows server 2008 R2系統安全穩如磐石
  3. Windows Server 2008 R2安全性能體驗
  4. Windows Server 2008 R2中的DirectAccess功能詳解
  5. 解讀Windows Server 2008 R2安全性和高可靠性

 

責任編輯:佚名
相關推薦

2011-11-29 16:08:30

IPsec VPN

2010-06-03 18:00:28

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2011-11-29 14:50:19

IPSecVPN

2011-11-25 13:24:56

2009-12-11 09:15:13

2011-11-29 13:23:29

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2009-09-24 17:50:35

2010-06-03 17:19:39

2011-11-25 13:14:16

2012-09-26 09:49:44

2011-11-25 14:15:02

IPsec VPNIPsec VPN配置

2010-08-12 13:15:26

MySQL集群

2010-06-21 14:57:32

Linux apt

2021-12-31 08:48:23

Logback日志管理

2009-12-02 15:05:10

2009-12-30 11:12:13

VPN配置說明書

2019-04-30 08:15:31

2011-11-25 13:49:17

點贊
收藏

51CTO技術棧公眾號

91麻豆精品国产无毒不卡在线观看| 久久久99精品久久| 久久青草福利网站| 国产高清自拍视频| 久久亚洲资源中文字| 一区二区三区免费看视频| 久久青青草原一区二区| 国产一区二区网站| 亚洲精品国产日韩| www.亚洲人.com| 亚洲调教欧美在线| 91麻豆精品| 日韩欧美中文在线| 三级在线免费观看| 草碰在线视频| 成人午夜电影久久影院| 国产欧美一区二区白浆黑人| 日韩免费一级片| 久久精品青草| 亚洲人成网站免费播放| 国产吃瓜黑料一区二区| 69堂免费精品视频在线播放| 亚洲一级二级在线| 亚洲午夜精品国产| 香蕉国产在线视频| 国产丶欧美丶日本不卡视频| 国产精品入口福利| 国产免费av一区二区| 午夜久久福利| 久久五月天综合| 一级黄色片网址| 欧美网色网址| 欧美zozo另类异族| 亚洲高清视频免费| 久久三级毛片| 日韩欧美在线免费观看| 欧美精品久久久久久久久久久| 看女生喷水的网站在线观看| 亚洲国产精品成人综合| 欧美成熟毛茸茸复古| 亚洲欧美国产高清va在线播放| 久久99精品国产麻豆婷婷| 国产不卡av在线| 黄色片中文字幕| 国产精品久久久久久模特| 精品综合久久久久久97| 神马午夜精品91| 日韩av大片| 国产一区二区三区在线免费观看| 成人网站免费观看| 天堂在线精品| 日韩高清有码在线| 精品中文字幕在线播放| 国偷自产视频一区二区久| 精品日产卡一卡二卡麻豆| 国产大学生av| 超碰97久久国产精品牛牛| 日韩三级免费观看| 无码人妻一区二区三区免费n鬼沢| 综合欧美精品| 欧美一区二区日韩| 日韩精品xxx| 99热这里只有精品首页| 精品电影一区二区三区| 欧美xxxx×黑人性爽| 日韩精品丝袜美腿| 亚洲人成伊人成综合网久久久| 亚洲最大成人网站| 欧美裸体在线版观看完整版| 有码中文亚洲精品| 女人18毛片毛片毛片毛片区二| 久久久久久美女精品| 欧美另类极品videosbest最新版本| 免费无码毛片一区二区app| 韩日精品视频| 奇门遁甲1982国语版免费观看高清 | 欧美伦理片在线观看| 亚洲色图综合| 欧美不卡一二三| 精品国产人妻一区二区三区| 欧美人与拘性视交免费看| 深夜福利一区二区| 黄色一级视频在线观看| 亚洲女同在线| 国产日韩在线播放| 黑人精品一区二区三区| 久久久久久电影| 中国成人亚色综合网站| 超碰97免费在线| 日本韩国欧美在线| 午夜视频在线免费看| 婷婷精品在线观看| 日韩一区二区av| 日本一级淫片色费放| 天堂va蜜桃一区二区三区| 成人欧美一区二区三区在线湿哒哒| 亚洲产国偷v产偷v自拍涩爱| 国产午夜一区二区三区| 久久视频免费在线| 欧美黄色网页| 欧美xxxxxxxx| 久久一级免费视频| 国产农村妇女精品一二区| 国产欧美在线播放| 五月婷婷狠狠干| 自拍偷拍国产精品| 丰满少妇被猛烈进入高清播放| 成人激情久久| 亚洲午夜国产成人av电影男同| 青青青在线免费观看| 日本特黄久久久高潮| 国外成人免费视频| 大片免费在线观看| 色婷婷综合五月| 四虎永久免费观看| 婷婷亚洲五月色综合| 热re99久久精品国产66热| 精品人妻无码一区二区三区蜜桃一 | 亚洲精品美女91| 国产女人18毛片水18精品| 亚洲 国产 欧美 日韩| 亚洲激情图片小说视频| 99re精彩视频| 精品国产一区二区三区久久久樱花| 欧美激情亚洲激情| 国产裸体无遮挡| 国产精品视频线看| 国产精品第12页| 理论片一区二区在线| 欧美二区乱c黑人| 97精品人妻一区二区三区| 欧美激情一区在线观看| 日日摸日日碰夜夜爽av| 三级精品视频| 97视频在线播放| 秋霞av鲁丝片一区二区| 亚洲综合色噜噜狠狠| 中文字幕 欧美 日韩| 欧美一区成人| 999日本视频| caoporn97在线视频| 欧美日韩在线播放三区四区| 国产激情av在线| 免费在线欧美视频| 视频一区二区三| 成人精品动漫| 日韩在线视频导航| 国产精品女同一区二区| 一区在线播放视频| 波多野结衣网页| 午夜精品网站| 国产在线精品一区二区三区》| 国产精品186在线观看在线播放| 精品久久久久久久人人人人传媒 | 欧美一级播放| 欧美一区二区三区四区在线观看地址| 在线女人免费视频| 亚洲欧美中文另类| 亚洲不卡在线视频| 欧美国产日韩亚洲一区| 国产欧美一区二| 欧美日本不卡高清| 精品久久久久久中文字幕动漫| 欧美亚洲日本精品| 亚洲性生活视频| 国产精品久久久国产盗摄| 亚洲手机成人高清视频| 亚洲第一色av| 亚洲黄色影片| 日韩激情视频| 电影91久久久| 91av在线免费观看视频| 国产一级片在线播放| 911精品国产一区二区在线| 欧美国产日韩综合| 久久婷婷综合激情| 亚洲天堂网站在线| 国产精品久久777777毛茸茸 | 久久精品第九区免费观看| 丁香六月综合| 久久午夜a级毛片| 五月婷婷久久久| 欧美人妖巨大在线| 国产性70yerg老太| 国产午夜精品一区二区三区嫩草 | 亚洲欧美国产三级| 天天躁日日躁狠狠躁av麻豆男男| 老**午夜毛片一区二区三区| 一区二区三区|亚洲午夜| 99久久人爽人人添人人澡| 国产91色在线播放| 亚洲七七久久综合桃花剧情介绍| 亚洲女人天堂色在线7777| 国产一区二区视频免费观看| 激情成人在线视频| 日本二区三区视频| 久久久噜噜噜久噜久久综合| 97免费公开视频| 日韩影院免费视频| 欧美成人精品免费| 青青草国产成人a∨下载安卓| 国产99午夜精品一区二区三区 | 欧美日韩一级二级| 国产又大又黑又粗免费视频| 中文字幕一区二区三区精华液 | 自拍偷拍一区| 国产成人精品免费视频大全最热 | 永久域名在线精品| 久久a级毛片毛片免费观看| 国产啪精品视频网站| www.成人爱| 久久久久这里只有精品| 久cao在线| 一级做a爰片久久毛片美女图片| 欧美特黄一级视频| 欧美一级专区免费大片| 中国女人真人一级毛片| 欧美日韩性视频在线| 免费在线一级片| 国产精品福利电影一区二区三区四区| theav精尽人亡av| 国产成人精品在线看| 五月天中文字幕在线| 丝袜诱惑制服诱惑色一区在线观看 | 蜜桃av.网站在线观看| 欧美国产亚洲视频| 蜜桃视频网站在线| 自拍亚洲一区欧美另类| 国产在线观看免费| 亚洲欧美日韩一区在线| 性感美女福利视频| 亚洲精品国产精品乱码不99按摩 | 欧美最顶级丰满的aⅴ艳星| 精精国产xxxx视频在线中文版| 久久天天躁狠狠躁夜夜躁2014| 欧美成人视屏| 日韩中文在线观看| 2021av在线| 中文字幕亚洲精品| 91精品国产综合久久久久久豆腐| 亚洲色图35p| 九色蝌蚪在线| 一区二区三区黄色| 91在线高清| 久久久国产视频| 在线中文免费视频| 欧美国产极速在线| 啦啦啦中文在线观看日本| 久久久久久久久久av| 丁香影院在线| 91超碰caoporn97人人| 一区二区三区短视频| 茄子视频成人在线| 日韩欧美看国产| 国产精品久久久久久久一区探花| 欧美日一区二区三区| 91精品在线一区| 日本一区二区三区电影免费观看| 99久久精品无码一区二区毛片 | 久久久久综合网| 1024手机在线观看你懂的| 中文字幕一区日韩精品欧美| 午夜写真片福利电影网| 亚洲第一精品在线| 国产精品视频123| 欧美色视频在线| 国产高中女学生第一次| 亚洲第一天堂无码专区| 久色视频在线| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | sm在线观看| 日本精品在线视频| 国产香蕉久久| 国产精品二区三区| 国产成人精品免费视| 影音先锋在线亚洲| 亚洲清纯自拍| 久久国产激情视频| 丁香啪啪综合成人亚洲小说| 亚洲午夜久久久久久久久红桃| 欧美激情综合网| 不卡的免费av| 欧美伊人久久久久久久久影院| 99在线精品视频免费观看20| 日韩精品在线视频美女| 一区二区三区视频在线观看视频| 欧美激情区在线播放| 亚洲人免费短视频| 91久色国产| 欧美精品一区二区三区精品| 成人一区二区av| 日韩二区三区在线观看| 中文字幕人妻一区| 中文字幕一区在线观看| www.国产com| 日韩精品一区二区在线观看| 国产精品一区二区三区四区色| 欧美黑人xxxⅹ高潮交| 巨胸喷奶水www久久久免费动漫| 国产激情美女久久久久久吹潮| 成人女性视频| 中文字幕无码精品亚洲35| 国产一区二区在线视频| 亚洲午夜精品久久久久久高潮 | 国产精品无码av在线播放| 国产一区二区三区精品视频| 免费一级做a爰片久久毛片潮| 亚洲在线免费播放| 一区二区三区www污污污网站| 日韩精品在线免费观看| 国产理论电影在线| 91老司机精品视频| 欧美日韩激情在线一区二区三区| 男女视频网站在线观看| 国产精品综合二区| 亚洲一级二级片| 欧洲中文字幕精品| 色资源在线观看| 97在线观看免费| 国产区精品视频在线观看豆花| 肉大捧一出免费观看网站在线播放 | 欧洲亚洲妇女av| 偷拍视屏一区| 国产中文字幕二区| 成人性生交大片免费看中文| 黄色a级片在线观看| 欧美精品 国产精品| 日本美女高清在线观看免费| 国产脚交av在线一区二区| 午夜先锋成人动漫在线| 少妇高潮喷水在线观看| 高清av一区二区| 精品人妻在线播放| 精品欧美一区二区在线观看| 欧美男男video| 国产精品一区二区你懂得| 国产精品观看| av漫画在线观看| 亚洲成人av一区二区| 熟妇人妻系列aⅴ无码专区友真希 熟妇人妻av无码一区二区三区 | 亚洲特级毛片| 国产午夜在线一区二区三区| 亚洲国产中文字幕| 男人天堂一区二区| 8050国产精品久久久久久| 久久久免费毛片| 给我免费播放片在线观看| av在线播放一区二区三区| 日韩免费不卡视频| 日韩av最新在线观看| 韩国主播福利视频一区二区三区| 欧美日韩国产综合视频在线| 日韩av一二三| 免费在线观看a级片| 日韩午夜激情av| 啊啊啊久久久| 欧美极品色图| 美腿丝袜在线亚洲一区| 黄色录像一级片| 精品成人免费观看| 亚洲最大网站| 亚洲一区二区三区四区中文| 国产一区二三区好的| 日本一级片免费看| 亚洲美女在线观看| 久久不卡日韩美女| 少妇久久久久久被弄到高潮| 99re这里只有精品视频首页| 好吊色在线视频| www日韩中文字幕在线看| 99re6热只有精品免费观看| 欧美变态另类刺激| 国产精品福利一区| 四虎永久在线观看| 国产精品高潮呻吟久久av无限 | 国产精品麻豆视频| 高清乱码毛片入口| 国产精品99久久久久久久久久久久| 91亚洲人成网污www| 日本国产在线视频| 欧美日韩和欧美的一区二区| aa在线视频| 你懂的视频在线一区二区| 狠狠色丁香婷综合久久| 国产精品黄色大片| 久久在线精品视频| 一区二区三区视频免费观看| 91福利免费观看| 狠狠躁18三区二区一区| 亚洲精品天堂| 性欧美videosex高清少妇| av一区二区三区| 国产精品久久免费| 热99精品里视频精品| 欧美日韩亚洲一区二区三区在线| b站大片免费直播| 欧美v日韩v国产v| 欧美一区二区三区婷婷| 亚洲中文字幕无码不卡电影| 一区二区三区在线视频免费|