在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161。单击确定。
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。
单击确定.
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。
单击确定。
在 IP 筛选器列表 对话框中单击确定 ,然后单击“管理 IP 筛选器列表和筛选器xx作”对话框中的确定 。
创建 IPSec 策略
要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请按以下步骤xx作:
右键单击左窗格中“本地计算机上的 IP 安全策略”,然后单击创建 IP 安全策略。“IP 安全策略向导”启动。
单击下一步。
在“IP 安全策略名称”页上的名称 框中键入 Secure SNMP。在说明 框中,键入Force IPSec for SNMP Communications,然后单击下一步。
单击“激活默认响应规则”复选框,将其清除,然后单击下一步。
在“正在完成 IP 安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击完成。
在安全 SNMP 属性 对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添加。
单击IP 筛选器列表 选项卡,然后单击SNMP 消息 (161/162)。
单击筛选器xx作 选项卡,然后单击需要安全。
单击身份验证方法 选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份验证方法,则请单击添加。在新身份验证方法属性 对话框中,从下面的列表中选择要使用的身份验证方法,然后单击确定:
Active Directory 默认值(Kerberos V5 协议)
使用此字符串(预共享密钥)
在新规则属性 对话框中,单击应用,然后单击确定。
在SNMP 属性 对话框中,确认SNMP 消息 (161/162) 复选框已被选中,然后单击确定。
在“本地安全设置”控制台的右窗格中,右键单击安全 SNMP 规则,然后单击指定。
在所有运行 SNMP 服务的基于 Windows 的计算机上完成此过程。SNMP 管理站上也必须
配置此 IPSec 策略。
六、在 Windows Server 2003 中为 Web 站点配置 DNS 记录
概要
本文介绍了如何配置“域名系统”(DNS) 服务器,使其承载可从外部访问(即从
Internet 访问)的 Web 站点。
如何获取 IP 地址
若要承载可从外部访问的 Web 站点,必须从您的 Internet 服务提供商 (ISP) 那里获
取一个公用 IP 地址。并将此 IP 地址指定到 DNS 服务器所连接防火墙或路由器的外部
接口
如何注册域名
通过 Internet 域名注册管理机构(这样的管理机构被称为注册机构)为您的组织注册
一个父级或二级 DNS 域名。有关全球认可的注册机构的列表,请访问下面的
Internet Corporation for Assigned Names and Numbers (ICANN) 网站:
Internet Corporation for Assigned Names and Numbers
http://www.icann.org 各注册机构的注册过程可能会有所不同,但您还是可以按以下步骤来注册域名:
进行搜索,确认要注册的名称是否可用。
提供该帐户的联系信息和交费信息(包括电子邮件地址)。
键入主从 DNS 服务器的完全合格的域名称 (FQDN)。
备注:这些是 ISP 提供的公用 IP 地址。
支付年费或作好支付年费的准备。
如何配置 Web 服务器
安装和配置 Microsoft Internet 信息服务 (IIS)(如果尚未安装)。
如何为 Web 服务器创建 DNS 项
请为配置了 IIS 的 DNS 服务器创建别名或 CNAME 记录。这样就可以确保外部主机能够
使用“www”主机名来连接您的 Web 服务器。创建方法是:
打开 DNS 管理单元。方法是:单击开始,指向管理工具,然后单击 DNS。
在 DNS 下,展开“主机名”(其中主机名 是 DNS 服务器的主机名)。
展开正向搜索区域。
在正向搜索区域下,右键单击所需区域(例如,域名.com。),然后单击新建别名
(CNAME)。
在“别名”框中,键入 www。
在“目标主机的完全合格的名称”框中,键入安装 IIS 的 DNS 服务器的完全合格的主
机名。例如,键入 dns.域名.com,然后单击确定。
七、在 Windows Server 2003 中使用“终端服务器授权”激活许可证服务器
概述