Обзор предопределенных политик

Windows ХР содержит три стандартные политики IPSec, которые можно использовать без изменений или отредактировать, чтобы те удовлетворяли вашим нуждам.

1. Client (Respond Only) (Клиент (Ответ только)). Обычно работающая на стороне клиента, эта политика использует незащищенное соединение, если сервер не требует защиты. Когда защита требуется, клиент применяет ее только для протоколов и портов, запрашиваемых сервером. Остальной трафик остается незащищенным.

2. Secure Server (Require Only) (Защищенный сервер (Запрос безопасности)). Обычно работающая на защищенном сервере, политика требует безопасности с использованием Kerberos для всего IP-трафика. Эта политика не пропускает незащищенный трафик.

3. Server (Request Security) (Сервер (Требуется безопасность)). Обычно работающая на сервере, политика запрашивает для 1Р-трафика безопасность с использованием Kerberos, но пропускает незащищенный трафик от клиентов, которые не ответили на запрос защиты трафика.

Чтобы применять одну из политик без изменений, назначьте ее, как описано в разделе «Назначение политик IPSec* далее в главе. Чтобы изменить политику до ее назначения, следуйте указаниям в следующем разделе.

Реклама

Смежные разделы