本文介紹windows 2008 系統(tǒng) 如何限制某些IP連接使用,可以參考如下配置方法:
1.運行窗口輸入“gpedit.msc”,點擊“確定”,這樣就會打開組策略管理器,如圖:
2.打開“組策略管理器”選擇:計算機配置→Windows設(shè)置→安全設(shè)置→IP安全策略,如圖:
3.右擊“IP安全策略”選擇創(chuàng)建IP策略出現(xiàn)配置窗口,點下一步,進入配置頁面輸入需要的策略名。如圖:
4.選擇“下一步”,一直到策略屬性的編輯選項卡處,建議配置時取消添加向?qū)?,然后點擊“添加” 進入編輯模式,如圖:
5.進入“IP篩選器列表”(注意:不要選擇“使用添加向?qū)?rdquo;) 然后點擊“添加”,開始配置IP范圍,如圖:
說明:源地址指在網(wǎng)絡(luò)中發(fā)起請求的一端稱源地址;目標地址是指訪問的對象稱目標地址;在這里源地址選擇“一個特定的IP或者子網(wǎng)”,目標為“我的IP地址”,鏡像選擇后,這條策略會將源地址與目標地址反轉(zhuǎn)一次,與我們這次的配置無關(guān)可以忽略。如下圖:
6.點擊“IP篩選器屬性”中的 “協(xié)議”,默認是任何,這會拒絕所有的訪問,也可以額外配置,在這里可以配置是否拒絕這個IP對服務(wù)器某個協(xié)議,或者某個協(xié)議的端口的操作。點兩次回到我們IP規(guī)則的屬性中,點篩選器操作,在配置是對剛才的這些配置的處理行為。
7.在篩選器操作中,取消“使用”“添加向?qū)?rdquo;,后點“添加”,彈出選項卡的操作屬性,這里選擇“阻止”,如圖:
設(shè)置完成后這臺服務(wù)器就不會對某個IP提供服務(wù)了,即針對我們剛剛設(shè)置的源IP ,都不會提供服務(wù)了。