防火墻設(shè)置應(yīng)遵循哪些原則 防火墻設(shè)置在哪里
時間:2022-06-23 23:40 來源:今日頭條 責(zé)任編輯:毛青青
原標(biāo)題:防火墻設(shè)置應(yīng)遵循哪些原則 防火墻設(shè)置在哪里
防火墻設(shè)置應(yīng)遵循哪些原則,防火墻設(shè)置在哪里很多人還不知道,現(xiàn)在讓我們一起來看看吧!
如何設(shè)置防火墻?在winxp中對防火墻進(jìn)行改進(jìn)后,很多用戶開始對設(shè)置防火墻的方法有一點(diǎn)困惑,不知道在哪里設(shè)置防火墻。下面介紹一下設(shè)置防火墻的問題。
Windows防火墻WinXP SP2(以下簡稱SP2)取代了原有的Internet連接防火墻(ICF)。這種改進(jìn)的防火墻默認(rèn)是打開的,并且支持IPv4和IPv6網(wǎng)絡(luò)協(xié)議,可以為我們的計算機(jī)提供更多的安全保護(hù)。這篇文章將告訴你在哪里以及如何設(shè)置防火墻。
單擊開始控制面板,然后在控制面板的經(jīng)典視圖中雙擊Windows防火墻,打開Windows防火墻控制臺。另外,您可以在SP2新增的安全中心界面下,點(diǎn)擊“Windows防火墻”打開防火墻控制臺。
1.常規(guī)選項卡
Windows防火墻控制臺的“常規(guī)”選項卡中有兩個主要選項:啟用(推薦)和禁用(不推薦),以及一個子選項“不允許例外”。如果不允許例外,Windows防火墻將攔截所有連接到用戶計算機(jī)的網(wǎng)絡(luò)請求,包括例外選項卡列表中的應(yīng)用程序和系統(tǒng)服務(wù)。此外,防火墻將攔截文件和打印機(jī)的共享,以及網(wǎng)絡(luò)設(shè)備的檢測。不允許例外的Windows防火墻,簡直是對外封閉。它更適用于“高風(fēng)險”環(huán)境,如餐館、酒店和機(jī)場,這些地方的個人電腦都連接到公共網(wǎng)絡(luò)。
2.例外選項卡
如果某些程序需要外部通信,可以將它們添加到“例外”選項卡。這里的程序?qū)⒈皇跈?quán)提供連接服務(wù),也就是說,它們可以監(jiān)視和接受來自網(wǎng)絡(luò)的連接。
在異常選項卡界面的底部,有兩個添加按鈕,即添加程序和添加端口?梢愿鶕(jù)具體情況手動添加例外。如果不知道應(yīng)用程序通過哪個端口與外界通信,或者不知道它是基于UDP還是TCP,可以通過添加程序來添加例外。例如,要允許Windows Messenger進(jìn)行通信,請單擊“添加程序”按鈕,選擇應(yīng)用程序C:程序文件MessengerMessengermsmsgs.exe,然后單擊“確定”將其添加到列表中。
如果熟悉端口號和TCP/UDP,可以使用后一種方法,即指定如何添加端口號。對于每個異常,您可以通過更改范圍來指定其范圍。對于家庭和小型辦公應(yīng)用網(wǎng)絡(luò),建議將范圍設(shè)置為可能的本地網(wǎng)絡(luò)。當(dāng)然,您也可以在作用域中自定義IP范圍,以便只接受來自特定IP地址范圍的網(wǎng)絡(luò)請求。
3.高級選項卡
高級選項卡包含四組選項:網(wǎng)絡(luò)連接設(shè)置、安全記錄、ICMP設(shè)置和恢復(fù)默認(rèn)設(shè)置,可以根據(jù)實際情況進(jìn)行配置。
網(wǎng)絡(luò)連接設(shè)置
在這里,您可以選擇Windows防火墻應(yīng)用于哪些連接,當(dāng)然,您也可以單獨(dú)配置一個連接,這可以使防火墻應(yīng)用更加靈活。
安全記錄
新版Windows防火墻的日志記錄與ICF類似。日志選項中的設(shè)置可以記錄防火墻的跟蹤記錄,包括所有丟棄和成功的事項。在日志文件選項中,您可以更改日志文件的存儲位置,也可以手動指定日志文件的大小。系統(tǒng)的默認(rèn)選項是不記錄任何攔截或成功,記錄文件的默認(rèn)大小是4MB。
ICMP設(shè)置
Internet控制消息協(xié)議(ICMP)允許網(wǎng)絡(luò)上的計算機(jī)共享錯誤和狀態(tài)信息。在ICMP設(shè)置對話框中選擇一個項目時,界面底部會顯示相應(yīng)的描述信息,可以根據(jù)需要進(jìn)行配置。默認(rèn)情況下,所有ICMP都不打開。
默認(rèn)設(shè)置
投稿郵箱:chuanbeiol@163.com 詳情請訪問川北在線:http://dstuf.com/