KEAMANAN IP
Sebelum peluncuran Windows 2000, penggunaan IP Security (biasa disingkat untuk IPSec) pada sistem Windows selalu dibutuhkan pihak ketiga VPN (virtual private networking) perangkat lunak. Paket-paket ini sering sulit untuk menginstal, memperkenalkan driver jaringan khusus yang dapat mengganggu tingkat rendah driver jaringan. Ditujukan untuk akses remote user, sistem biasanya memiliki skema mereka sendiri otentikasi eksklusif dan antarmuka pengguna, yang disajikan tantangan dukungan. Singkatnya, sementara IPSec sebagai sebuah konsep sangat selera untuk administrator jaringan, biaya realistis yang tersedia IPSec implementasi Windows membatasi tingkat penyebaran nya.
IPSec diimplementasikan pada lapisan transport dalam OSI Reference Model untuk melindungi protokol IP dan protokol-protokol yang lebih tinggi dengan menggunakan beberapa kebijakan keamanan yang dapat dikonfigurasikan untuk memenuhi kebutuhan keamanan pengguna, atau jaringan. IPSec umumnya diletakkan sebagai sebuah lapsian tambahan di dalam stack protokol TCP/IP dan diatur oleh setiap kebijakan keamanan yang diinstalasikan dalam setiap mesin komputer dan dengan sebuah skema enkripsi yang dapat dinegosiasikan antara pengirim dan penerima. Kebijakan-kebijakan keamanan tersebut berisi kumpulan filter yang diasosiasikan dengan kelakuan tertentu. Ketika sebuah alamat IP, nomor port TCP dan UDP atau protokol dari sebuah paket datagram IP cocok dengan filter tertentu, maka kelakukan yang dikaitkan dengannya akan diaplikasikan terhadap paket IP tersebut.
Insinyur jaringan banyak yang mengalami pendarahan teknologi-tepi dari Windows solusi IPSec yang tersisa dengan rasa asam di mulut mereka. Menyebarkan teknologi VPN untuk akses remote pada Windows 9x dan NT 4.0 adalah sistem operasi yang menantang, dan ada sering jaringan-tingkat rintangan yang melibatkan melewati lalu lintas IPSec. Pada waktu Windows 2000 dirilis, sebagian besar organisasi telah menetap di sebuah solusi akses remote, dan fasilitas IPSec pergi sebagian besar belum terjamah. Hal ini sangat disayangkan. Dimasukkannya kebijakan IPSec pada Windows 2000 dan di atas telah sangat memperluas aplikasi praktis dari IPSec. Implementasi sebagai kebijakan sistem, sepenuhnya kompatibel dengan manajemen kebijakan kelompok dibahas dalam Bab 10, memungkinkan administrator domain untuk menyebarkan internal yang IPSec solusi dengan mudah. Namun, keanggotaan domain tidak prasyarat, dan IPSec dapat dengan mudah digunakan dalam lingkungan yang terdiri dari host yang menjalankan Windows 2000 dan di atas.
IPSec adalah protokol yang dirancang untuk memberikan solusi yang jelas dan didukung untuk keprihatinan integritas data dan kerahasiaan pada jaringan publik. Banyak protokol otentikasi yang lebih baik dan menerapkan opsi keamanan, tetapi penulis dari spesifikasi IPSec menyadari bahwa lapisan IP fasilitas keamanan dapat menyediakan metode untuk mengamankan semua protokol, tidak peduli bagaimana dasar. Jika Anda ingat lapisan model OSI, protokol IP beroperasi pada lapisan jaringan, lapisan transport di bawah. Oleh titik (dalam transaksi outbound), semua user-dipengaruhi data telah disusun ke dalam data