因為Ping命令和ICMP協議(Internet Control and Message Protocal)有著密切的關系,在ICMP協議的應用中包含有11種報文格式,其中Ping命令就是利用ICMP協議中的“Echo Request”報文進行工作的。但IPSec安全策略防Ping時采用格殺勿論的方法,把所有的ICMP報文全部過濾掉,特別是很多有用的其它格式的報文也同時被過濾掉了。因此在某些有特殊應用的局域網環境中,容易出現數據包丟失的現象,影響用戶正常辦公,因此筆者建議大家還是要慎用IPSec安全策略“防Ping”。
下面筆者以Windows Server 2003系統為例,介紹如何利用“路由和遠程訪問”組件“防Ping”。大家都知道,“路由和遠程訪問”組件內置了路由表管理、VPN服務、IP報文過濾等功能,默認情況下,Windows Server 2003系統并沒有啟用路由和遠程訪問服務,所以要首先手工啟用它。在Windows Server 2003網關服務器中,進入到“控制面板→管理工具”窗口,運行“路由和遠程訪問”工具,在“路由和遠程訪問”主窗口中,右鍵點擊“本地”服務器,在彈出的菜單中選擇“配置并啟用路由及遠程訪問”選項,接著在“路由及遠程訪問服務器安裝向導”對話框中點擊“下一步”按鈕,選擇“自定義配置”選項,然后點擊“下一步”,在接下來的窗口中選擇“LAN路由器”選項,最后點擊“完成”按鈕。