不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識 > Windows XP防火墻怎樣配置

Windows XP防火墻怎樣配置

時間: 若木635 分享

Windows XP防火墻怎樣配置

  這篇Windows XP防火墻怎樣配置是學(xué)習(xí)啦小編特地為大家整理的,希望對大家有所幫助!

  Windows XP Service Pack 2 (SP2) 包含新的 Windows 防火墻,它取代了 Internet 連接防火墻 (ICF)。Windows 防火墻是一個基于主機的狀態(tài)防火墻,它會斷開非請求的傳入通信,這些通信指并非為響應(yīng)計算機的請求而發(fā)送的通信(請求通信)或被指定為可允許的非請求通信(例外通信)。Windows 防火墻針對依靠非請求傳入通信攻擊網(wǎng)絡(luò)計算機的惡意用戶和程序提供了一定程度的保護(hù)。

  在 Windows XP SP2 中有許多關(guān)于 Windows 防火墻的新功能,其中包括:

  默認(rèn)情況下對計算機的所有連接都啟用

  應(yīng)用于所有連接的新全局配置選項

  用于本地配置的一組新對話框

  新的操作模式

  啟動安全性

  可按范圍指定例外通信

  可按應(yīng)用程序文件名指定例外通信

  對 Internet 協(xié)議版本 6 (IPv6) 通信的內(nèi)置支持

  關(guān)于 Netsh 和組策略的新配置選項

  有關(guān)關(guān)于這些更改的更多信息,請參閱 2004 年 1 月 Cable Guy 的文章 New Networking Features in Windows XP Service Pack 2(Windows XP Service Pack 2 中的新的網(wǎng)絡(luò)功能)。

  這篇文章詳細(xì)說明了用于手動配置新 Windows 防火墻的對話框組。不同于裝有 Service Pack 1 (SP1) 和未裝 Service Pack 的 Windows XP 中的 ICF,這些配置對話框?qū)?IPv4 和 IPv6 通信都可以進(jìn)行配置。

  在裝有 SP1 的 Windows XP 和未安裝 Service Pack 的 Windows XP 中,ICF 的設(shè)置包括一個復(fù)選框(連接屬性的“高級”選項卡上的“通過限制或阻止來自 Internet 的對此計算機的訪問來保護(hù)我的計算機和網(wǎng)絡(luò)”復(fù)選框)和一個可用于配置例外通信、日志設(shè)置和允許的 ICMP 通信的“設(shè)置”按鈕。

  在 Windows XP SP2 中,連接屬性的“高級”選項卡上的復(fù)選框被一個“設(shè)置”按鈕所取代,使用該按鈕可以配置常規(guī)設(shè)置、程序和服務(wù)的權(quán)限、連接專用設(shè)置、日志設(shè)置和允許的 ICMP 通信。“設(shè)置”按鈕可啟動新的 Windows 防火墻控制面板小程序,您也可以從控制面板的“網(wǎng)絡(luò)和 Internet 連接”和“安全中心”分類中啟用該小程序。

  新的“Windows 防火墻”對話框包括下列選項卡:

  常規(guī)

  例外

  高級

  “常規(guī)”選項卡

  “常規(guī)”選項卡及其默認(rèn)設(shè)置顯示在下圖中。

  在“常規(guī)”選項卡中,您可以進(jìn)行下列選擇:

  打開(推薦)

  選擇對“高級”選項卡中選定的所有網(wǎng)絡(luò)連接啟用 Windows 防火墻。啟用 Windows 防火墻后將只允許請求的和例外的傳入通信。例外通信在“例外”選項卡中進(jìn)行配置。

  不允許例外

  點擊該選項將只允許請求的傳入通信。例外傳入通信則不被允許。不管“高級”選項卡中的設(shè)置如何,“例外”選項卡中的設(shè)置將被忽略,所有的網(wǎng)絡(luò)連接都將得到保護(hù)。

  關(guān)閉(不推薦)

  選擇該選項將禁用 Windows 防火墻。不推薦使用此選項,尤其是對于可以直接從 Internet 進(jìn)行訪問的網(wǎng)絡(luò)連接,除非您已經(jīng)使用了第三方的主機防火墻產(chǎn)品。

  請注意,對于所有運行帶有 SP2 的 Windows XP 的計算機連接和新創(chuàng)建的連接,Windows 防火墻的默認(rèn)設(shè)置都是“打開(推薦)”。這會影響那些依賴非請求傳入通信的程序或服務(wù)的通訊。在這種情況下,您必須識別出哪些程序不再運行,并且將這些程 序或其通信添加為例外通信。許多程序,諸如 Internet 瀏覽器和電子郵件客戶端(如 Outlook Express),并不依賴非請求通信,并且可以在 Windows 防火墻啟用時正常運行。

  如果您使用組策略來對運行裝有 SP2 的 Windows XP 的計算機配置 Windows 防火墻,您配置的組策略設(shè)置可能不允許本地配置。在這種情況下,“常規(guī)”選項卡和其他選項卡中的選項可能被灰顯并不可用,即使您登錄時使用的帳戶是本地管 理員組的成員(本地管理員)也是如此。http://www.woaidiannao.com

  基于組策略的 Windows 防火墻設(shè)置允許您配置域配置文件(當(dāng)您連接到一個包括域控制器的網(wǎng)絡(luò)時將應(yīng)用的一組 Windows 防火墻設(shè)置)和標(biāo)準(zhǔn)配置文件(當(dāng)您連接到一個不包括域控制器的網(wǎng)絡(luò)(如 Internet)時將應(yīng)用的一組 Windows 防火墻設(shè)置)。配置對話框只顯示了當(dāng)前應(yīng)用的配置文件的 Windows 防火墻設(shè)置。要查看當(dāng)前沒有應(yīng)用的配置文件的設(shè)置,請使用netsh firewall show 命令。要更改當(dāng)前沒有應(yīng)用的配置文件的設(shè)置,請使用netsh firewall set 命令。

  “例外”選項卡

  “例外”選項卡及其默認(rèn)設(shè)置請見下圖。

  在“例外”選項卡中,您可以啟用或禁用一個現(xiàn)有的程序或服務(wù),或者維護(hù)用于定義例外通信的程序和服務(wù)列表。在“常規(guī)”選項卡中選定“不允許例外”選項后,例外通信將不被允許。

  使用裝有 SP1 和未裝 Service Pack 的 Windows XP 時,您只有通過傳輸控制協(xié)議 (TCP) 或用戶數(shù)據(jù)報協(xié)議 (UDP) 端口來定義例外通信。使用裝有 SP2 的 Windows XP,您可以通過 TCP 和 UDP 端口或者使用某個程序(應(yīng)用程序或服務(wù))的文件名來定義例外通信。在程序的 TCP 或 UDP 端口未知時或者在程序啟動被動態(tài)定義時,這種配置靈活性將使得配置例外通信更加容易。

  有一組預(yù)定義的程序,其中包括:

  文件和打印共享

  遠(yuǎn)程協(xié)助(默認(rèn)啟用)

  遠(yuǎn)程桌面

  UPnP 框架

  這些預(yù)定義程序和服務(wù)是不能被刪除的。

  如果組策略允許,您可以通過點擊“添加程序”來指定一個程序名,從而創(chuàng)建附加例外;也可以通過點擊“AddPort”來指定一個 TCP 或 UDP 端口,從而創(chuàng)建例外。

  當(dāng)您點擊“添加程序”時,將顯示“添加程序”對話框,您可以從中選擇一個程序或者瀏覽查找一個程序文件名。下圖顯示了一個示例。

  當(dāng)您點擊“AddPort”時,將顯示“添加端口”對話框,您可以從中配置 TCP 或 UDP 端口。下圖顯示了一個示例。

  新的 Windows 防火墻允許您指定例外通信的范圍。這個范圍定義了哪一部分的網(wǎng)絡(luò)連接產(chǎn)生的例外通信是被允許的。要定義一個程序或端口的范圍,請點擊“更改范圍”。下圖顯示了一個示例。

  在定義一個程序或端口的范圍時,您有三個選項可以選擇:

  任意一臺計算機(包括 Internet 上的計算機)

  從任何 IPv4 地址發(fā)出的例外通信都是被允許的。這種設(shè)置可能會使您的計算機容易受到 Internet 上的惡意用戶或程序的攻擊。電腦

  僅限我的網(wǎng)絡(luò)(子網(wǎng))

  只有從符合以下條件的 IPv4 地址發(fā)出的例外通信才是被允許的:與接收通信的網(wǎng)絡(luò)連接所連的本地網(wǎng)絡(luò)段(子網(wǎng))相匹配的 IPv4 地址。比如,如果網(wǎng)絡(luò)連接所配置的 IPv4 地址是 ,并帶有子網(wǎng)掩碼 .0.0,那么只有從 .0.1 到 .255.254 的 IPv4 地址發(fā)出的例外通信才是被允許的。

  自定義列表

  您可以指定一個或多個用逗號分割的 IPv4 地址或 IPv4 地址范圍。IPv4 地址范圍通常對應(yīng)于子網(wǎng)。對 IPv4 地址來說,用點分十進(jìn)制記法鍵入 IPv4 地址。對 IPv4 地址范圍來說,您可以使用點分十進(jìn)制子網(wǎng)掩碼或前綴長度來指定一個范圍。當(dāng)您使用點分十進(jìn)制子網(wǎng)掩碼時,您可以把范圍指定為一個 IPv4 網(wǎng)絡(luò) ID(如 .0/.255.0)或者使用一個在范圍內(nèi)的 IPv4 地址(如 .231/.255.0)來指定范圍。當(dāng)您使用網(wǎng)絡(luò)前綴長度時,您可以將范圍指定為一個 IPv4 網(wǎng)絡(luò) ID(如 .0/24)或者使用一個在范圍內(nèi)的 IPv4 地址(如 .231/24)來指定范圍。下面是自定義列表的一個示例:10.91.12.56,10.7.14.9/.255.0,10.116.45.0 /.255.0,172.16.31.11/24,172.16.111.0/24。

  您不能夠為 IPv6 通信指定自定義列表。

  在您想允許本地網(wǎng)絡(luò)中的計算機(它們都連接在同一個子網(wǎng)中)訪問一個程序或服務(wù),而不允許潛在的惡意 Internet 用戶訪問時,“僅限我的網(wǎng)絡(luò)(子網(wǎng))”范圍會很有用。

  程序或端口一旦被添加,它就在“程序和服務(wù)”列表中被默認(rèn)禁用。

  對于在“高級”選項卡中選定的所有連接,所有在“例外”選項卡中啟用的程序和服務(wù)都將啟用。

  “高級”選項卡

  下圖顯示了“高級”選項卡。

  “高級”選項卡包括下面幾個部分:

  網(wǎng)絡(luò)連接設(shè)置

  安全日志

  ICMP

  默認(rèn)設(shè)置

  網(wǎng)絡(luò)連接設(shè)置

  在“網(wǎng)絡(luò)連接設(shè)置”中,您可以:

  指定一組用于啟用 Windows 防火墻的接口。如要啟用,請選擇網(wǎng)絡(luò)連接名稱旁邊的復(fù)選框。如要禁用,請清除復(fù)選框。默認(rèn)情況下,所有的網(wǎng)絡(luò)連接都啟用了 Windows 防火墻。如果某個網(wǎng)絡(luò)連接沒有出現(xiàn)在此列表中,那么它就不是一個標(biāo)準(zhǔn)網(wǎng)絡(luò)連接。這方面的例子包括一些 Internet 服務(wù)提供商 (ISP) 提供的自定義撥號程序。

  點擊一個網(wǎng)絡(luò)連接的名稱,然后點擊“設(shè)置”,即可以配置這個網(wǎng)絡(luò)連接的高級設(shè)置。

  如果您清除了“網(wǎng)絡(luò)連接設(shè)置”中的所有復(fù)選框,Windows 防火墻將不再保護(hù)您的計算機,不管您是否已經(jīng)在“常規(guī)”選項卡中選擇了“打開(推薦)”都是如此。如果您在“常規(guī)”選項卡中選擇了“不允許例外”,“網(wǎng)絡(luò) 連接設(shè)置”中的設(shè)置就會被忽略,在這種情況下所有的接口都將被保護(hù)。計算機基礎(chǔ)知識

  當(dāng)您點擊“設(shè)置”時,“高級設(shè)置”對話框即會顯示,如下圖所示。

  在“高級設(shè)置”對話框中,您可以在“服務(wù)”選項卡中(僅通過 TCP 或 UDP 端口)配置特定的服務(wù),或者在“ICMP”選項卡中啟用特定的 ICMP 通信類型。這兩個選項卡等同于在裝有 SP1 和未裝 Service Pack 的 Windows XP 中用于配置 ICF 的設(shè)置選項卡。

  安全日志

  在“安全日志”中,點擊“設(shè)置”,在“日志設(shè)置”對話框中指定 Windows 防火墻日志的配置,如下圖所示。

  在“日志設(shè)置”對話框中,您可以配置是否記錄丟棄的數(shù)據(jù)包和成功的連接,并且指定日志文件(默認(rèn)設(shè)置為 Systemroot\)的名稱和位置及其最大的數(shù)據(jù)量。

  ICMP

  在“ICMP”中,點擊“設(shè)置”來指定在“ICMP”對話框中被允許的 ICMP 通信類型,如下圖所示。

  在“ICMP”對話框中,您可以啟用或禁用傳入 ICMP 消息的類型,Windows 防火墻允許所有在“高級”選項卡中選定的連接使用這些消息。ICMP 消息被用來進(jìn)行診斷、報告錯誤條件和進(jìn)行配置。默認(rèn)情況下,列表中的任何 ICMP 消息都不被允許。

  解決連接問題的一個常用方法就是使用 Ping 工具來 Ping 您試圖連接的計算機的地址。在 Ping 的時候,您發(fā)送一個 ICMP Echo 消息并收到一個 ICMP Echo Reply 消息。默認(rèn)情況下,Windows 防火墻不允許傳入 ICMP Echo 消息,因此計算機就不能回送一個 ICMP Echo Reply。要配置 Windows 防火墻以使其允許傳入 ICMP Echo 消息,您必須啟用“允許傳入的回顯請求”設(shè)置。

  默認(rèn)設(shè)置

  點擊“恢復(fù)默認(rèn)值”來將 Windows 防火墻重置為它的原始安裝狀態(tài)。當(dāng)您點擊“恢復(fù)默認(rèn)值”時,Windows 防火墻在更改設(shè)置之前會提示您對操作進(jìn)行確認(rèn)。

104226