Server2008用IPSEC与组策略实现服务器和域隔离(下)

运维 系统运维
本文介绍了Server2008用IPSEC与组策略实现服务器和域隔离的方法,图文并茂,比较形象。

上文介绍了Server2008用IPSEC与组策略实现服务器和域隔离(上),本文接着介绍Server2008用IPSEC与组策略实现服务器隔离的方法。

应用的配置文件,即环境,按当前环境,是在域内。

Server2008用IPSEC与组策略实现服务器和域隔离(下)

命名为 request inbound outbound

Server2008用IPSEC与组策略实现服务器和域隔离(下)

第二步:应用策略

把策略关联到成员服务器和客户端OU

Server2008用IPSEC与组策略实现服务器和域隔离(下)

验证:

先在member开启网络发现。

Server2008用IPSEC与组策略实现服务器和域隔离(下)

域内client 访问,

Server2008用IPSEC与组策略实现服务器和域隔离(下)

在membersrv上,通过高级安全windows防火墙中的监示可看到

策略被应用,且访问是基于IPSEC通信的:

Server2008用IPSEC与组策略实现服务器和域隔离(下)

Server2008用IPSEC与组策略实现服务器和域隔离(下)

而工作组的客户端访问,能访问,但不是基于IPSEC的。一样可通过高级安全windows防火墙中的监示可得知。

接下来,验证隔离实验:

结果:Client 能跟Membersrv通信,访问共享,而工作组的机器不能访问.实验隔离效果。

步骤如下:

第一,先创建例外策略,保证Client 能跟Membersrv通信之外,还要能跟DC通信。

在DC上编辑domain isolation策略。

Server2008用IPSEC与组策略实现服务器和域隔离(下)

为DC新建例外策略

Server2008用IPSEC与组策略实现服务器和域隔离(下)

指定例外机器

Server2008用IPSEC与组策略实现服务器和域隔离(下)

指定配置文件,为域

Server2008用IPSEC与组策略实现服务器和域隔离(下)

命名

Server2008用IPSEC与组策略实现服务器和域隔离(下)

Server2008用IPSEC与组策略实现服务器和域隔离(下)

第二步:修改原有策略,定义身份验证为要求入站和出站。那么不能通过身份验证的客户端不能访问。

Server2008用IPSEC与组策略实现服务器和域隔离(下)

验证:

客户端和membersrv刷新策略,使用gpupdate /force .

client 访问文件服务器

Server2008用IPSEC与组策略实现服务器和域隔离(下)

membersrv上观察IPSEC可知,现时策略已被应用,而使用IPSEC通信:

Server2008用IPSEC与组策略实现服务器和域隔离(下)

Server2008用IPSEC与组策略实现服务器和域隔离(下)

工作组机器不能访问。

Server2008用IPSEC与组策略实现服务器和域隔离(下)

这样就实现了隔离,但又不影响域内通信,现时client和membersrv跟DC所有通信正常。

Server2008用IPSEC与组策略实现服务器和域隔离(下)

以上只实现了通过身份验证,逻辑地隔离了网络,但没实现加密。

在membersrv上安装网络监示器。网络监示器3.2(03自带,08要到微软单独下载安装),

监示得知,数据没经过加密:

客户端访问:

Server2008用IPSEC与组策略实现服务器和域隔离(下)

membersrv抓包结果,可知,数据 没经加密

Server2008用IPSEC与组策略实现服务器和域隔离(下)

目的:实现加密数据通信

在DC上,打开组策略管理,找到domain isolation,直接修改策略。

Server2008用IPSEC与组策略实现服务器和域隔离(下)

Server2008用IPSEC与组策略实现服务器和域隔离(下)

Server2008用IPSEC与组策略实现服务器和域隔离(下)

刷新策略,客户端再次访问验证。

在 membersrv上抓包结果:

Server2008用IPSEC与组策略实现服务器和域隔离(下)

实验完成,以上目的就在server2008域环境下,测试IPSEC服务器和域的逻辑隔离,同时实现加密。

希望Server2008用IPSEC与组策略实现服务器和域隔离的方法能够对读者有所帮助。

【编辑推荐】

  1. W2K域控制器瘫痪后角色的更改 
  2. 升级和卸载域AD:实现域网络管理一
  3. 升级和卸载域AD:实现域网络管理二
  4. 如何快速修复一个非复制的域控制器?
  5. 在Windows Server 2008 R2中创建域控制器实例
责任编辑:韩亚珊 来源: 论坛转载
相关推荐

2011-07-18 16:54:01

服务器

2010-05-26 10:45:34

2011-07-27 11:00:32

服务器

2011-11-22 14:00:45

服务器技巧活动目录组策略

2009-08-21 18:59:53

远程管理Windows

2011-07-26 15:47:36

2010-07-06 13:22:13

SQL Server

2010-11-09 16:03:27

2011-07-07 16:27:10

安全策略组策略域控制器

2009-06-30 09:39:20

Win Server 打印服务器

2011-04-14 13:47:28

Windows SerDHCP服务器

2009-10-27 09:31:24

Windows Ser口令策略

2009-06-27 20:29:00

Windows SerWindows2008DNS

2010-04-28 09:59:31

Windows Ser组策略

2010-04-30 17:30:21

Server 2008流媒体

2011-09-07 15:11:31

SQL Server同步

2010-08-23 16:10:31

Server 2008ArcGIS Serv

2011-04-18 13:08:57

2009-08-27 09:50:03

Windows 7Windows Ser

2010-12-07 16:31:25

组策略
点赞
收藏

51CTO技术栈公众号