WindowsServer2008防火墙高级应用

来源:微软认证    发布时间:2012-11-08    微软认证视频    评论

  配置Windows防火墙高级安全性

   在以前WindowsServer中,你可以在去配置你的网络适配器或从控制面板中来配置Windows防火墙。这个配置是非常简单的。

   对于Windows高级安全防火墙,大多数管理员可以或者从Windows服务器管理器配置它,或者从只有Windows高级安全防火墙MMC管理单元中配置它。以下是两个配置界面的截图:

   启动这个Windows高级安全防火墙的最简单最快速的方法是,在开始菜单的搜索框中键入'防火墙',如下图:

   另外,你还可以用配置网络组件设置的命令行工具Netsh来配置Windows高级安全防火墙。使用netshadvfirewall可以创建脚本,以便自动同时为IPv4和IPv6流量配置一组具有高级安全性的Windows防火墙设置。还可以使用netshadvfirewall命令显示具有高级安全性的Windows防火墙的配置和状态。

   使用新的Windows高级安全防火墙MMC管理单元能配置什么?

   由于使用这个新的防火墙管理控制台你可以配置如此众多的功能,我不可能面面俱道的提到它们。如果你曾经看过Windows2003内置防火墙的配置图形界面,你会迅速的发现在这个新的Windows高级安全防火墙中躲了如此众多的选项。下面让我选其中一些最常用的功能来介绍给大家。

   默认情况下,当你第一次进入Windows高级安全防火墙管理控制台的时候,你将看到Windows高级安全防火墙默认开启,并且阻挡不匹配入站规则的入站连接。此外,这个新的出站防火墙默认被关闭。

   你将注意的其他事情是,这个Windows高级安全防火墙还有多个配置文件供用户选择。

   在这个Windows高级安全防火墙中有一个域配置文件、专用配置文件和公用配置文件。配置文件是一种分组设置的方法,如防火墙规则和连接安全规则,根据计算机连接的位置将其应用于该计算机。例如根据你的计算机是在企业局域网中还是在本地咖啡店中。

   在我看来,在我们讨论过的Windows2008高级安全防火墙的所有改进中,意义最重大的改进当属更复杂的防火墙规则。看一下在WindowsServer2003防火墙增加一个例外的选项,如下图:

   再来对比一下Windows2008Server中的配置窗口。

   注意协议和端口标签只是这个多标签窗口中的一小部分。你还可以将规则应用到用户及计算机、程序和服务以及IP地址范围。通过这种复杂的防火墙规则配置,微软已经将Windows高级安全防火墙朝着微软的IASServer发展。

   Windows高级安全防火墙所提供的默认规则的数量也是令人吃惊的。在Windows2003Server中,只有三个默认的例外规则。而Windows2008高级安全防火墙提供了大约90个默认入站防火墙规则和至少40个默认外出规则。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答