• При определении соединений туннельного режима IPSec для каждого направления
• При определении соединений туннельного режима IPSec для каждого направления создайте фильтр IPSec. Для туннельного режима IPSec нельзя использовать отраженные пакетные фильтры, таккак для заголовка трафика на каждом направлении должны бытьзаданы разные конечные точки туннеля.Внедрение решенияFabrikam должна определить два списка фильтров IPSec, по одномудля каждой политики IPSec. Первый список необходимо создать дляпрограммы сбора данных. Эта программа требует внедрения отдельных политик IPSec для мобильных компьютеров с Windows 2000 и длясервера, несущего серверную часть приложения.Для мобильных компьютеров с Windows 2000 требуются фильтры,разрешающие передавать данные программе сбора данных в Вашингтоне (табл. 12-2).Табл. 12-2. IPSec-фильтры для программы сбора данныхна компьютере клиентаIP-адрес Порт IP-адрес Порт Транспортныйисточника источника назначения назначения протоколМой IP-адрес Любой 172.16.100.123 5555 TCPСледующие фильтры необходимы серверу Windows 2000 для передачи информации, предназначенной серверу сбора данных в Вашингтоне (табл. 12-3).Табл. 12-3. IPSec-фильтры для программы сбора данных на сервереIP-адрес Порт IP-адрес Порт Транспортныйисточника источника назначения назначения протоколЛюбой IP-адрес Любой Мой IP-адрес 5555 TCPНапротив, если IP-адрес мобильного компьютера постоянен, можно явно указать его в фильтре в качестве IP-адреса источника илиограничить соединения с офисом в Альбукерке, принимая толькопакеты от IP-адресов в диапазоне 172.17.0.0/16.
Опубликовал vovan666
March 27 2013 10:40:49 ·
0 Комментариев ·
3576 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.