在 IP 筛选器列表 对话框中单击确定 ,然后单击“管理 IP 筛选器列表和筛选器操作 ”对话框中的确定 。
创建 IPSec 策略 要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请按以下步骤操作:
右键单击左窗格中“本地计算机上的 IP 安全策略”,然后单击创建 IP 安全策略。
“IP 安全策略向导”启动。
单击下一步。
在“IP 安全策略名称”页上的名称框中键入Secure SNMP。在说明框中,键入Force IPSec for SNMP Communications,然后单击下一步。 单击“激活默认响应规则”复选框,将其清除,然后单击下一步。
在“正在完成 IP 安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击 完成。
在安全 SNMP 属性 对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添 加。
单击IP 筛选器列表 选项卡,然后单击SNMP 消息 (161/162)。
单击筛选器操作 选项卡,然后单击需要安全。
单击身份验证方法 选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份
验证方法,则请单击添加。在新身份验证方法属性 对话框中,从下面的列表中选择要使用的身份验证方法,然后单击确定:
Active Directory 默认值(Kerberos V5 协议) 使用此字符串(预共享密钥)
在新规则属性 对话框中,单击应用,然后单击确定。
在SNMP 属性 对话框中,确认SNMP 消息 (161/162) 复选框已被选中,然后单击确定。
在“本地安全设置”控制台的右窗格中,右键单击安全 SNMP 规则,然后单击指定。
在所有运行 SNMP 服务的基于 Windows 的计算机上完成此过程。SNMP 管理站上也必须配置此 IPSec 策略。

发表评论