使用這個精靈頁面的設定,指定哪些電腦可以加入這個連線安全性規則所建立的連線。連線安全性規則會套用至 [端點 1] 中任何電腦和 [端點 2] 中任何電腦間的任何通訊。如果本機電腦的 IP 位址是包含在其中一個端點定義中,則它可以透過此連線,收發列於另一個端點電腦的封包。端點可以是電腦或電腦群組、由 IP 位址來定義、IP 子網路位址、IP 位址範圍或一組預先定義並根據角色來識別的電腦:預設閘道、WINS 伺服器、DHCP 伺服器、DNS 伺服器或本機子網路。本機子網路是指此電腦之所有可用電腦的集合 (任何的公用 IP 位址 (介面) 除外)。包含區域網路 (LAN) 與無線網路的位址。

開啟這個精靈頁面
  1. 在具有進階安全性的 Windows 防火牆 MMC 嵌入式管理單元中的 [連線安全性規則] 上按一下滑鼠右鍵,然後按一下 [新增規則]

  2. [規則類型] 頁面中選取 [伺服器對伺服器][自訂],然後按 [下一步]

哪些電腦是在端點 1?

使用這個區段,定義 [端點 1] 所屬的電腦,並使用這個規則與 [端點 2] 所屬的電腦通訊。

任何 IP 位址

選取這個選項,指定 [端點 1] 包含需要與 [端點 2] 電腦通訊的任何電腦。往來 [端點 2] 的任何網路流量,都符合這個規則,而且受到其驗證需求的控制。

這些 IP 位址

選取這個選項,指定組成 [端點 1] 電腦的 IP 位址。按一下 [新增][編輯],以顯示 [IP 位址] 對話方塊來建立或修改項目。

自訂這個規則套用的介面類型

按一下 [自訂],顯示 [自訂介面類型] 對話方塊,以便選取這個規則套用的網路介面卡。預設會將這個規則套用至任何類型的所有網路介面卡。

哪些電腦是在端點 2?

使用這個區段,定義 [端點 2] 所屬的電腦,並使用這個規則與 [端點 1] 所屬的電腦通訊。

任何 IP 位址

選取這個選項,指定 [端點 2] 包含需要與 [端點 1] 電腦通訊的任何電腦。往來 [端點 1] 的任何網路流量,都符合這個規則,而且受到其驗證需求的控制。

這些 IP 位址

選取這個選項,指定組成 [端點 2] 電腦的 IP 位址。按一下 [新增][編輯],以顯示 [IP 位址] 對話方塊來建立或修改項目。

如何變更這些設定

建立連線安全性規則之後,就可以在 [連線安全性規則內容] 對話方塊中變更這些設定。當您按兩下 [連線安全性規則] 中的規則,就會顯示這個對話方塊。若要變更 [端點 1] 或 [端點 2] 的電腦,請按一下 [電腦] 索引標籤。若要變更這個規則套用的介面類型,請按一下 [進階] 索引標籤,然後按一下 [介面類型][自訂]

其他參考資料


目錄