文档介绍::..Windows环境安全策略设置-IP地址过滤•“开始”点击-“运行”,打开“本地安全策略”。“本地安企设置”对话框中,选择“IP安全策略,在本地计算机”。I忌链谴>L.^怅户策略>3本職略>二高级S金Windows防火垣□网洛列表官理器策眙>□公铝策略>□钦件限制策眙>□疲用程序控制策略>[患ip安雜略r在本地计酬>□,弹出快捷菜单,选择“创建IP安全策略”。“IP安全策略”向导对话框屮,单击“下一步”按钮。:,单击“下一步”按钮。“安全通讯请求”界面中,把“激活默认相应规则”左边的勾去掉,点击“T一步”。“正在完成IP安企策略向导”界面中,去掉“编辑属性”前的勾,单击“完成按钮。“本地安全设置”对话框屮,对着“IP安全策略,在本地计算机”右键,选择“管理IP筛选器列表和筛选器操作”。 U 触 一| —<p*全策醮(o^ S3IP5R2»列表雄作<M>...所菁任务(O ►»»(V)导出列表(L).,.费助<H)"“管理IP筛选器列表和筛选器操作”对话框,“管理IP筛选器列表”选项卡中点“添加”“IP筛选器列表”对话框巾,输入新的名称:阻止1P103,取消“使用”添加向导””前面的勾,单击“添加”按钮。“筛选器属性”对话框,“地址”选项卡中,把源地址设为“一个特定的IP地址或子网”输入需要过滤的IP:(如果源地址设为任何IP地址则过滤所有IP),目标地址设为“我的IP地址”。 去掉“镜像”前面的勾IP筛选器雇性腿職摘述源姗⑸:•的涵. IP触t或子网①:«lt3ih(D):我的IP地址□镜像(Q)。与馳址和目标地址正好柜反的雜包柜匹配。确定 “筛选器属性”对话框,“协议”选项卡中,选择协议类型“任何”(如果过滤某个端口则选择相应协议和端口),单击“确定”返回“IP筛选器列表”,再单击“确定”返回“管理IP筛选器列表和筛选器操作”。““管理IP筛选器列表和筛选器操作””对话框中,选择“管理筛选器操作”,天“添加”“筛选器操作向导”对话框中点“下一步”,输入新的筛选器操作名称:拒绝点“下一步”。“筛选器操作常规选项”选项中,选择“阻止”,点“下一步”。,取消“编辑属性”前面的勾,按“完成”,再点“关闭”,返回“本地安全策略”对话框。“本地安全设置”对话框,选择IP安全策略“”,右键单击,选择“属性”。本地安全策酪名称姗A)“”对话框“IP安全规则”选项卡巾,单击“添加”按钮。“安全规则向导”对话框中,点“T一步”,在出现的“指定IP安企规则的隧道终结点:”选择“此规则不指定隧道”,点“下一步”。“网络类型”选项卡中,选择网络类型:所有网络连接,单击“下一步”。“IP筛选器列表”选项卡中,单击选择“阻止IP103”,点“下一步”。“筛选器操作”选项卡中,单击选择“拒绝”,点“下一步”。“正在完成安全规则向导”选项卡中,取消“编辑属性”前面的勾,按“完成”。“”对话框中,点“应用”或按“确定”返回“本地安全策略”窗口, 此时IP过滤的策略己经设置完毕。“本地安企策略”窗口,用右击新添加的IP安企策略“”,然后选择“分配”,则IP安全策略立刻生效。(再次右击选择“未分配”则停用)本地安全策B名称 庙述甭•己砌」»«A)所有任务(K)厲性(R)■助(H)