网络监控、故障排除与Active Directory基础
1. 网络活动监控与故障排除
1.1 评估ESP数据包
通过将ESP(封装安全载荷)数据包与总数据包进行评估,可以识别传输数据安全方面的潜在漏洞,并对受影响机器的安全策略进行修正。
1.2 网络监控工具 - Network Monitor
Network Monitor是Windows Server 2003的一部分,它包含了用于Internet Key Exchange (IKE)、Internet Security Association and Key Management Protocol (ISAKMP)、IP Authentication Header (AH) 和IP Encapsulating Security Payload (ESP) 协议的必要协议解析器。不过,ESP解析器仅在使用空加密且捕获整个ESP数据包时才能正常工作。若IPSec封装的ESP流量是加密的,Network Monitor无法解析其加密部分,除非使用了IPSec硬件卸载网络适配器,因为这样硬件会对数据包进行解密,Network Monitor捕获时ESP数据包已解密,从而可对上层协议的数据进行解析和解读。
1.3 命令行工具 - Netsh
可以使用Netsh命令行实用工具启用IPSec数据包事件日志记录。具体命令为:
netsh ipsec dynamic set config ipsecdiagnostics Level
其中,Level是1到7之间的整
超级会员免费看
订阅专栏 解锁全文

68

被折叠的 条评论
为什么被折叠?



