IP筛选器,本地安全策略限制IP访问

大致流程:

1.管理IP筛选列表,在这里设置需要被拦截的IP地址。

2.管理筛选器操作,在这里设置拦截的动作,是允许通过,还是阻止。

3.创建IP安全策略,把前面设置的两个操作联合起来,变成对某个IP执行某种操作。

4.分配安全策略,执行分配动作是策略生效。

知道每个组件的作用后也可以第一步就创建IP安全策略,”IP筛选列表“和”筛选器操作“在向导中都可以设置。

一、打开本地安全策略

方式一:开始 ==>> 运行 ==>> 输入“secpol.msc”回车

方式二:这台电脑 ==>> 右键 “管理” ==>> 工具 ==>> 本地安全策略

ios安全策略 苹果安全策略拦截设置_IP

二、管理IP筛选列表和筛选器操作

  1. 右击 “IP安全策略,在本地机器 ” ==>> 选择 “管理IP筛选列表和筛选器操作”

ios安全策略 苹果安全策略拦截设置_ios安全策略_02

  1. 在“管理IP筛选列表……”窗口点击“添加”

ios安全策略 苹果安全策略拦截设置_筛选器_03

3.在ip筛选列表中输入名称和描述,点击“添加

ios安全策略 苹果安全策略拦截设置_筛选器_04

4.弹出ip筛选器向导,点击下一步,输入描述(按照需要填写),点击下一步

ios安全策略 苹果安全策略拦截设置_IP_05

5.点击源地址下拉按钮选择“一个特定的IP地址或子网”,将需要阻止的IP填入后门空白框中,点击下一步

ios安全策略 苹果安全策略拦截设置_筛选器_06

ios安全策略 苹果安全策略拦截设置_安全策略_07

6.点击目标地址的下拉按钮选择“我的ip地址”,点击下一步

ios安全策略 苹果安全策略拦截设置_IP_08

7.由于是要阻止恶意ip,所以协议类型默认选择“任何”,点击下一步

ios安全策略 苹果安全策略拦截设置_IP_09

8.直接下一步到完成

ios安全策略 苹果安全策略拦截设置_ios安全策略_10

三、管理筛选器操作

ios安全策略 苹果安全策略拦截设置_安全策略_11

1.弹出筛选操作向导窗口,点击下一步

2.筛选操作名称:输入名称和描述,点击下一步

ios安全策略 苹果安全策略拦截设置_IP_12

3.筛选器操作常规选项:选择“阻止”,点击下一步,然后点击完成

ios安全策略 苹果安全策略拦截设置_筛选器_13

ios安全策略 苹果安全策略拦截设置_ios安全策略_14

四、创建IP安全策略

1.右击“IP安全策略,在本地机器 ”---“创建ip安全策略”

ios安全策略 苹果安全策略拦截设置_筛选器_15

2.弹出ip安全策略向导点击下一步

3.设定ip安全策略名称和描述,根据个人需要填写下,点击下一步,直至点击完成

ios安全策略 苹果安全策略拦截设置_IP_16

4.弹出新窗口,点击添加

ios安全策略 苹果安全策略拦截设置_ios安全策略_17

5.在安全规则向导,点击下一步

6.在隧道终结点窗口,默认选择“此规则不指定隧道”,点击下一步

ios安全策略 苹果安全策略拦截设置_筛选器_18

7.网络类型,默认选择“所有网络连接”,点击下一步

ios安全策略 苹果安全策略拦截设置_ios安全策略_19

8.ip筛选器列表,选择之前创建的“阻止ip”,点击下一步

ios安全策略 苹果安全策略拦截设置_IP_20

9.筛选器操作,选择之前创建的“阻止”,点击下一步,然后点击完成

ios安全策略 苹果安全策略拦截设置_IP_21

10.ip筛选列表,要勾选之前创建的,然后点击确定

ios安全策略 苹果安全策略拦截设置_安全策略_22

五、分配安全策略

1.右键点击“阻止ip访问”,选择“分配”

ios安全策略 苹果安全策略拦截设置_ios安全策略_23

2.阻止ip访问前面的图标有显示一个 “绿色的点“ 就是生效了

ios安全策略 苹果安全策略拦截设置_筛选器_24

至此,本地安全策略阻止IP访问设置完成!