防火墻設(shè)置應(yīng)遵循哪些原則 防火墻設(shè)置在哪里
時(shí)間:2022-06-23 23:40 來源:今日頭條 責(zé)任編輯:毛青青
原標(biāo)題:防火墻設(shè)置應(yīng)遵循哪些原則 防火墻設(shè)置在哪里
防火墻設(shè)置應(yīng)遵循哪些原則,防火墻設(shè)置在哪里很多人還不知道,現(xiàn)在讓我們一起來看看吧!
如何設(shè)置防火墻?在winxp中對(duì)防火墻進(jìn)行改進(jìn)后,很多用戶開始對(duì)設(shè)置防火墻的方法有一點(diǎn)困惑,不知道在哪里設(shè)置防火墻。下面介紹一下設(shè)置防火墻的問題。
Windows防火墻WinXP SP2(以下簡稱SP2)取代了原有的Internet連接防火墻(ICF)。這種改進(jìn)的防火墻默認(rèn)是打開的,并且支持IPv4和IPv6網(wǎng)絡(luò)協(xié)議,可以為我們的計(jì)算機(jī)提供更多的安全保護(hù)。這篇文章將告訴你在哪里以及如何設(shè)置防火墻。
單擊開始控制面板,然后在控制面板的經(jīng)典視圖中雙擊Windows防火墻,打開Windows防火墻控制臺(tái)。另外,您可以在SP2新增的安全中心界面下,點(diǎn)擊“Windows防火墻”打開防火墻控制臺(tái)。
1.常規(guī)選項(xiàng)卡
Windows防火墻控制臺(tái)的“常規(guī)”選項(xiàng)卡中有兩個(gè)主要選項(xiàng):啟用(推薦)和禁用(不推薦),以及一個(gè)子選項(xiàng)“不允許例外”。如果不允許例外,Windows防火墻將攔截所有連接到用戶計(jì)算機(jī)的網(wǎng)絡(luò)請(qǐng)求,包括例外選項(xiàng)卡列表中的應(yīng)用程序和系統(tǒng)服務(wù)。此外,防火墻將攔截文件和打印機(jī)的共享,以及網(wǎng)絡(luò)設(shè)備的檢測(cè)。不允許例外的Windows防火墻,簡直是對(duì)外封閉。它更適用于“高風(fēng)險(xiǎn)”環(huán)境,如餐館、酒店和機(jī)場(chǎng),這些地方的個(gè)人電腦都連接到公共網(wǎng)絡(luò)。
2.例外選項(xiàng)卡
如果某些程序需要外部通信,可以將它們添加到“例外”選項(xiàng)卡。這里的程序?qū)⒈皇跈?quán)提供連接服務(wù),也就是說,它們可以監(jiān)視和接受來自網(wǎng)絡(luò)的連接。
在異常選項(xiàng)卡界面的底部,有兩個(gè)添加按鈕,即添加程序和添加端口?梢愿鶕(jù)具體情況手動(dòng)添加例外。如果不知道應(yīng)用程序通過哪個(gè)端口與外界通信,或者不知道它是基于UDP還是TCP,可以通過添加程序來添加例外。例如,要允許Windows Messenger進(jìn)行通信,請(qǐng)單擊“添加程序”按鈕,選擇應(yīng)用程序C:程序文件MessengerMessengermsmsgs.exe,然后單擊“確定”將其添加到列表中。
如果熟悉端口號(hào)和TCP/UDP,可以使用后一種方法,即指定如何添加端口號(hào)。對(duì)于每個(gè)異常,您可以通過更改范圍來指定其范圍。對(duì)于家庭和小型辦公應(yīng)用網(wǎng)絡(luò),建議將范圍設(shè)置為可能的本地網(wǎng)絡(luò)。當(dāng)然,您也可以在作用域中自定義IP范圍,以便只接受來自特定IP地址范圍的網(wǎng)絡(luò)請(qǐng)求。
3.高級(jí)選項(xiàng)卡
高級(jí)選項(xiàng)卡包含四組選項(xiàng):網(wǎng)絡(luò)連接設(shè)置、安全記錄、ICMP設(shè)置和恢復(fù)默認(rèn)設(shè)置,可以根據(jù)實(shí)際情況進(jìn)行配置。
網(wǎng)絡(luò)連接設(shè)置
在這里,您可以選擇Windows防火墻應(yīng)用于哪些連接,當(dāng)然,您也可以單獨(dú)配置一個(gè)連接,這可以使防火墻應(yīng)用更加靈活。
安全記錄
新版Windows防火墻的日志記錄與ICF類似。日志選項(xiàng)中的設(shè)置可以記錄防火墻的跟蹤記錄,包括所有丟棄和成功的事項(xiàng)。在日志文件選項(xiàng)中,您可以更改日志文件的存儲(chǔ)位置,也可以手動(dòng)指定日志文件的大小。系統(tǒng)的默認(rèn)選項(xiàng)是不記錄任何攔截或成功,記錄文件的默認(rèn)大小是4MB。
ICMP設(shè)置
Internet控制消息協(xié)議(ICMP)允許網(wǎng)絡(luò)上的計(jì)算機(jī)共享錯(cuò)誤和狀態(tài)信息。在ICMP設(shè)置對(duì)話框中選擇一個(gè)項(xiàng)目時(shí),界面底部會(huì)顯示相應(yīng)的描述信息,可以根據(jù)需要進(jìn)行配置。默認(rèn)情況下,所有ICMP都不打開。
默認(rèn)設(shè)置
投稿郵箱:chuanbeiol@163.com 詳情請(qǐng)?jiān)L問川北在線:http://dstuf.com/