+ -
当前位置:首页 → 问答吧 → 问一个域IP安全策略的基础问题。。

问一个域IP安全策略的基础问题。。

时间:2011-10-14

来源:互联网

request security和require security这两种有什么不同呢?
0 z) j: l/ \; I0 t' q; G9 wrequire的话是不允许与不安全的客户端通信. W( N9 n0 O. M4 u4 f, }
可是request的描述看不明白。。允许与不可信的客户端通信?+ x# M; x6 D- T( `

$ x7 h3 A& U6 |. d' T各位大大能否举个例子告诉在下这两个动作的不同之处呢?

作者: alivehappy   发布时间: 2011-10-14

(Request Security):对于那些需要加密,但加密并不必要的计算机,分配此策略。会接受未保护的通信,但总是会尝试向原发送者请求安全性来保护其余的通信。换言之,总是要求使用IPSec,但没有也行。 5 v" |' s& o/ B. x" P6 I3 s
(Require Security):对于企业内部网络中要求保护通信的服务器应分配此策略。 对所有采用IPSec策略传输的网络数据进行加密。该策略将拒绝所有来自非IPSec客户的数据包。

作者: hubuxcg   发布时间: 2011-10-14

引用:
原帖由 alivehappy 于 2011-10-14 16:58 发表
9 G5 T; z5 U6 hrequest security和require security这两种有什么不同呢?
- B7 L: u# |+ Y% R& frequire的话是不允许与不安全的客户端通信
( n, B2 K1 Y; X5 ^/ R可是request的描述看不明白。。允许与不可信的客户端通信?2 \, M& v; t7 k5 w( B

, y% s6 M' J* f5 r2 J3 `各位大大能否举个例子告诉在下这两个动作的不同之处呢? ...
8 M  L7 r) a! k5 F$ n! P$ t/ j* u, i2 i3 C  g3 }
& n* h  g* C/ @5 t) @. V
接受没有加密的通讯,但采用IPSec请求客户端建立信任和安全方法。如果客户端没有响应请求,会与不受信任的客户端进行不加密的通讯。3 Q3 a# O5 _: w/ I- e

& O# y4 I( p! n4 q8 D; V& m( G接受没有加密的通讯,但总是要求客户端建立信任和安全方法。不与不受信任的客户端通讯。

作者: IT之梦   发布时间: 2011-10-14