使用“IP 安全策略”,阻止某ip访问本机任何端口。也就是组织某个或者某些地址和你的计算机做任何通讯

以Windows XP为例进行说明:

拒绝所有连接,就允许一个ip能连接。

1.开始菜单输入secpol.msc进入到本地安全设置界面

ip安全策略总结_第1张图片

2.新建ip安全策略向导界面点击下一步

ip安全策略总结_第2张图片

3.先拒绝所有ping

ip安全策略总结_第3张图片

4.把激活默认响应规则勾去掉。

ip安全策略总结_第4张图片

5.编辑属性勾去掉

ip安全策略总结_第5张图片

6.点击禁止所有ping属性选择规则---添加--ip筛选列表添加一个新的禁止所有ping---添加筛选器选择源地址和目的地址,协议自己选,我这里是默认任意。

ip安全策略总结_第6张图片

7.然后选择筛选操作添加把下面的勾去掉向导ip安全策略总结_第7张图片

8.选择禁止ping属性看一下连接类型我这里是选择lan

ip安全策略总结_第8张图片

9.然后重复操作添加ip筛选列表添加允许的ip地址通过。

 

ip安全策略总结_第9张图片

 10.添加筛选器操作

ip安全策略总结_第10张图片

 11.填写筛选器操作名称

ip安全策略总结_第11张图片

12.选择筛选器操作是许可

ip安全策略总结_第12张图片

13.之后选择确定之后到一下界面把两个勾打上。

ip安全策略总结_第13张图片

14.最后指派是即可。

ip安全策略总结_第14张图片