歡迎訪問拔筆兔范文大全網!

Win7防火墻配置

天下 分享 時間: 加入收藏 我要投稿 點贊
Windows xp集成的防火墻常被視為雞肋,但現在的Win7防火墻強悍的功能也有了點“專業”的味道。今天教和大家一起來看看該如何使用WIN7防火墻。

與Vista相同的是,可以通過訪問控制面板程序對Windows 7 firewall進行基礎配置。與Vista不同的是,你還可以通過訪問控制面板的方式對其進行高級配置(包括對出站連接過濾器的配置),而不是一定要創 建空白MMC并加入嵌入式管理單元來實現。只是點擊一下左側面板里的高級配置選項。

Vista 防火墻允許你去選擇是在公共網格上還是在專用網絡中,而在Windows 7中你有三個選擇--公用網絡、家庭網絡、辦公網絡。后兩個選項是專用網絡的細化。

如果你選擇了“家庭網絡”選項,你將可以建立一個“家庭組”。在這種環境中,“網路發現”會自動啟動,你將可以看到網絡中其它的計算機和設備,同時他 們也將可以看到你的計算機。隸屬于“家庭組”的計算機能夠共享圖片、音樂、視頻、文檔庫以及如打印機這樣的硬件設備。如果有你不想共享的文件夾在文檔庫 中,你還可以排除它們。

如果你選擇的是“工作網絡”,“網路發現”同樣會自動啟動,但是你將不能創建或是加入“家庭組”。如果你的計算機加入了Windows域(通過控制面 板--系統和安全--系統--高級系統配置--計算機名 選項卡)并通過DC驗證,那么防火墻將自動識別網絡類型為域環境網絡。

而“公用網絡”類型是當你在機場、賓館、咖啡館或使用移動寬帶網絡聯通公共wi-fi網絡時的適當選擇,“網路發現”將默認關閉,這樣其它網絡中的計 算機就不會發現你的共享而你也將不能創建或加入“家庭組”。

在全部的網絡模式中,Windows 7 firewall都將在默認情況下攔截任何發送到不屬于白名單中應用程序的連接。Windows 7允許你對不同網絡類型分別配置。

多重作用防火墻策略

在Vista中,盡管你有公用網絡和私用網絡兩個配置文件,但是只會有一個在指定的時間內起作用。所以如果你的計算機發生要同時連接兩個不同網絡的情 況,那你就要倒霉啦。最嚴格的那條配置文件會被用戶到所有的連接上,這意味著你可能無法在本地(私用)網絡中做你想做的事,因為你是在公用網絡在規則下操 作。而在Windows 7 (和 Server 2008 R2)中,不同網絡適配器上可以使用不同的配置文件。也就是說專用網絡之間的網絡連接受專用網絡規則支配,而與公用網絡之間的流量則應用公用網絡規則。

起作用的是那些不顯眼的小事

在很多事例中,更好的可用性往往取決于小的改變,MS聽取了用戶的意見并將一些“不顯眼而又起作用小東西”加入了Windows 7 firewall之中。比如,在Vista中當你創建防火墻規則時,必須分別列出各個ip地址和端口。而現在你只需要指定一個范圍,這樣一來用在執行一般 管理任務上的時間就被大大縮短了。

你還可以在防火墻控制臺中創建連接安全規則(Connection Security Rules)來指定哪些端口或協議有使用IPsec的需求,而不必再使用netsh命令,對于那些喜歡GUI的人,這是一個更方便的改進。

連接安全規則(Connection Security Rules)還支持動態加密。意思是如果服務器收到一個客啟端發出的未加密(但是通過了驗證)的信息,安全關聯會通過已議定的“運行中”來要求加密,以建 立更安全的通訊。

在“高級設置”中對配置文件進行配置

使用“高級設置”控制面板,你可以對每一個網絡類型的配置文件進行設置。

對配置文件,你可以進行如下設置:

* 開啟/關閉防火墻

* (攔截、攔截全部連接或是允許)入站連接
* (允許或攔截)出部連接

* (在有程序被攔截后是否通知你)通知顯示

* 允許單播對多播或廣播響應

* 除組策略防火墻規則以外允許本地管理員創建并應用本地防火墻規則

關于用netsh.exe配置系統防火墻

(1)、查看、開啟或禁用系統防火墻

打開命令提示符輸入輸入命令“netsh firewallshow state”然后回車可查看防火墻的狀態,從顯示結果中可看到防火墻各功能模塊的禁用及啟用情況。命令“netsh firewall set opmode disable”用來禁用系統防火墻,相反命令“netsh firewall set opmode enable”可啟用防火墻。

(2)、允許文件和打印共享

文件和打印共享在局域網中常用的,如果要允許客戶端訪問本機的共享文件或者打印機,可分別輸入并執行如下命令:

netsh firewall add portopening UDP 137 Netbios-ns

(允許客戶端訪問服務器UDP協議的137端口)

netsh firewall add portopening UDP 138 Netbios-dgm

(允許訪問UDP協議的138端口)

netsh firewall add portopening TCP 139 Netbios-ssn

(允許訪問TCP協議的139端口)

netsh firewall add portopening TCP 445 Netbios-ds

(允許訪問TCP協議的445端口)

命令執行完畢后,文件及打印共享所須的端口都被防火墻放行了。

(3)、允許ICMP回顯

默認情況下,Windows 7出于安全考慮是不允許外部主機對其進行Ping測試的。但在一個安全的局域網環境中,Ping測試又是管理員進行網絡測試所必須的,如何允許 Windows 7的ping測試回顯呢?

當然,通過系統防火墻控制臺可在“入站規則”中將“文件和打印共享(回顯請求– ICMPv4-In)”規則設置為允許即可(如果網絡使用了 IPv6,則同時要允許 ICMPv6-In 的規則。)。不過,我們在命令行下通過netsh命令可快速實現。執行命令“netsh firewall set icmpsetting 8”可開啟ICMP回顯,反之執行“netsh firewall set icmpsetting 8 disable”可關閉回顯。
電商運營 信息流廣告 網絡推廣 周易 易經 代理招生 二手車 網絡營銷 旅游攻略 非物質文化遺產 查字典 社區團購 精雕圖 戲曲下載 抖音代運營 易學網 互聯網資訊 成語 成語故事 詩詞 工商注冊 注冊公司 抖音帶貨 云南旅游網 網絡游戲 代理記賬 短視頻運營 在線題庫 國學網 知識產權 抖音運營 雕龍客 雕塑 奇石 散文 自學教程 常用文書 河北生活網 好書推薦 游戲攻略 心理測試 石家莊人才網 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網 電商設計 免費發布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經典范文 優質范文 工作總結 二手車估價 實用范文 古詩詞 衡水人才網 石家莊點痣 養花 名酒回收 石家莊代理記賬 女士發型 搜搜作文 石家莊人才網 鋼琴入門指法教程 詞典 圍棋 chatGPT 讀后感 玄機派 企業服務 法律咨詢 chatGPT國內版 chatGPT官網 勵志名言 河北代理記賬公司 文玩 語料庫 游戲推薦 男士發型 高考作文 PS修圖 兒童文學 買車咨詢 工作計劃 禮品廠 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優秀個人博客 包裝網 創業賺錢 養生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 免費軟件下載 石家莊論壇 網賺 手游下載 游戲盒子 職業培訓 資格考試 成語大全 英語培訓 藝術培訓 少兒培訓 苗木網 雕塑網 好玩的手機游戲推薦 漢語詞典 中國機械網 美文欣賞 紅樓夢 道德經 標準件 電地暖 網站轉讓 鮮花 書包網 英語培訓機構
21444
領取福利

微信掃碼領取福利

微信掃碼分享

主站蜘蛛池模板: 久久综合综合久久综合| 国产女人18毛片水真多18精品| 免费**毛片在线播放视| 一级做a爰片性色毛片16美国 | 娇BBB搡BBBB揉BBBB| 又粗又猛又黄又爽无遮挡| 中文字幕aⅴ人妻一区二区| 色多多视频网站| 手机在线色视频| 再深点灬舒服灬太大了免费视频 | 99这里只有精品| 激情综合色五月丁香六月欧美| 大学生男男澡堂69gaysex| 亚洲精品第1页| 2019中文字幕在线电影免费| 欧美俄罗斯乱妇| 国产成人精品999在线观看| 九九全国免费视频| 青草热在线精品视频99app| 无翼乌邪恶帝日本全彩网站 | 亚洲va在线va天堂成人| 暖暖免费高清日本中文| 国产公开免费人成视频| 中文无码久久精品| 精品xxxxxbbbb欧美中文| 大地资源在线资源官网| 亚洲日韩在线中文字幕综合| 亚洲欧美一区二区三区孕妇| 日韩在线免费看网站| 国产一级片网址| 一本大道加勒比久久综合| 狠狠色丁香九九婷婷综合五月| 国产精品视频二区不卡| 亚洲AV无码一区二区三区网址| 韩国一级毛片完整高清| 成人小视频在线观看| 亚洲高清中文字幕| 亚洲欧美自拍明星换脸| 日本免费www| 免费国产成人高清在线观看麻豆| 97碰在线视频|