亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Windows Server > 正文

Windows Server 2008 R2網絡安全巧設置

2020-02-04 15:35:42
字體:
來源:轉載
供稿:網友

   針對一般中小企業型來說,如果希望對企業網絡進行安全管理,不一定非得花高價錢購買專業的防火墻設置,直接借助操作系統本身自帶的防火墻功能即可以滿足一般企業的應用,今天我們就一起來探究一下Windows Server 2008 R2系統防火墻的強大功能。熟練的應用Windows 內置防火墻,首先需要了解網絡位置。

Windows Server 2008 R2網絡安全巧設置  三聯

  網絡位置

  第一次連接到網絡時,必須選擇網絡位置。這將為所連接網絡的類型自動設置適當的防火墻和安全設置。如果用戶在不同的位置(例如,家庭、本地咖啡店或辦公室)連接到網絡,則選擇一個網絡位置可幫助確保始終將用戶的計算機設置為適當的安全級別。

  在Windows Server 2008中,有四種網絡位置:

  家庭網絡:

  對于家庭網絡或在用戶認識并信任網絡上的個人和設備時,請選擇“家庭網絡”。家庭網絡中的計算機可以屬于某個家庭組。對于家庭網絡,“網絡發現”處于啟用狀態,它允許用戶查看網絡上的其他計算機和設備并允許其他網絡用戶查看用戶的計算機。

  工作網絡:

  對于小型辦公網絡或其他工作區網絡,請選擇“工作網絡”。默認情況下,“網絡發現”處于啟用狀態,它允許用戶查看網絡上的其他計算機和設備并允許其他網絡用戶查看用戶的計算機,但是,用戶無法創建或加入家庭組。

  公用網絡:

  為公共場所(例如,咖啡店或機場)中的網絡選擇“公用網絡”。此位置旨在使用戶的計算機對周圍的計算機不可見,并且幫助保護計算機免受來自 Internet 的任何惡意軟件的攻擊。家庭組在公用網絡中不可用,并且網絡發現也是禁用的。如果用戶沒有使用路由器直接連接到 Internet,或者具有移動寬帶連接,也應該選擇此選項。

  域網絡:

  “域”網絡位置用于域網絡(如在企業工作區的網絡)。這種類型的網絡位置由網絡管理員控制,因此無法選擇或更改。

  Windows 防火墻如何影響網絡位置

  在公共場所連接網絡時,“公用網絡”位置會阻止某些程序和服務運行,這樣有助于保護計算機免受未經授權的訪問。如果連接到“公用網絡”并且 Windows 防火墻處于打開狀態,則某些程序或服務可能會要求用戶允許它們通過防火墻進行通信,以便讓這些程序或服務可以正常工作。

網絡安全巧設置 Win2008 R2 防火墻詳解

  在用戶允許某個程序通過防火墻進行通信后,對于具有的位置與當前所連接到的位置相同的每個網絡,也會允許該程序進行通信。例如,如果用戶在咖啡店連接到某個網絡并選擇“公用網絡”作為位置,然后解除了對一個即時消息程序的阻止,則對于所連接到的所有公用網絡,對該程序的阻止都將解除。

  如果在連接到公用網絡時計劃解除對多個程序的阻止,請考慮將網絡位置更改為“家庭”網絡或“工作”網絡。從這點而言,相對于影響用戶所連接到的每個公用網絡,這一更改操作可能會更安全。但請記住,如果進行了此更改,用戶的計算機將對網絡上的其他人可見,這樣存在安全風險。

  Windows防火域基本設置

  當我們安裝好系統后,默認就已經啟用了防火墻功能,此時,只要設置好網絡位置,就會阻止其他計算機與此計算機的通信。查看防火墻工作狀態的方法是,在控制面板中點擊系統和安全,從中打開Windows防火墻即可,然后就可以看到下圖所示的狀態:

  如果希望打開或關閉Windows防火墻的話,只需要點擊左側的“打開或關閉防火墻”即可,然后看到如下圖所示的界面:

  從此圖可以看到針對專用網中的家庭網絡和工作網絡已經開啟了防火墻功能,此時就會封鎖所有的傳入連接。

  但在實際應用中,不能把所有的傳入連接都給封鎖,在此用戶可以根據需要設置相應的“白名單”來放開某些連接,方法是點擊防火墻工作狀態界面左側中的“允許程序或功能通過Windows防火墻”,出現下圖所示的界面:

  將某個程序添加到防火墻中允許的程序列表或打開一個防火墻端口時,則允許特定程序通過防火墻與您的計算機之間發送或接收信息。允許程序通過防火墻進行通信(有時稱為“解除阻止”)就像是在防火墻中打開了一個孔。

  每次打開一個端口或允許某個程序通過防火墻進行通信時,計算機的安全性也在隨之降低。您的防火墻擁有允許的程序或打開的端口越多,黑客或惡意軟件使用這些通道傳播蠕蟲、訪問文件或使用計算機將惡意軟件傳播到其他計算機的機會也就越大。

  防火墻 的高級安全設置

  剛才的基本設置操作比較簡單,但功能也單一,如果需要進一步設置Windows 防火墻規則,就需要通過“高級安全Windows 防火墻”功能。打開方法如下:管理工具中點擊高級安全Windows防火墻,或者是在剛才的防火墻狀態中點擊高級設置。如下圖所示,然后,可以看到右側所示的界面。

  什么是高級安全Windows防火墻:

  使用高級安全 Windows 防火墻可以幫助用戶保護網絡上的計算機。通過該防火墻您可以確定允許在計算機和網絡之間傳輸的網絡流量。它還包括使用 Internet 協議安全性 (IPsec) 保護在網絡間傳送的流量的連接安全規則。

  高級安全 Windows 防火墻是一種有狀態的防火墻,它檢查并篩選 IP 版本 4 (IPv4) 和 IP 版本 6 (IPv6) 流量的所有數據包。在此上下文中,篩選意味著通過管理員定義的規則對網絡流量進行處理,進而允許或阻止網絡流量。默認情況下阻止傳入流量,除非是對主機請求(請求的流量)的響應,或者得到特別允許(即創建了允許該流量的防火墻規則)??梢酝ㄟ^指定端口號、應用程序名稱、服務名稱或其他標準將高級安全 Windows 防火墻配置為顯式允許流量。

  創建防火墻規則:

  可以創建防火墻規則以允許此計算機向程序、系統服務、計算機或用戶發送流量,或者從程序、系統服務、計算機或用戶接收流量。當用戶的連接匹配該規則標準的所有連接執行以下三個操作之一:允許連接、只允許通過使用 Internet 協議安全 (IPSec) 保護的連接、阻止連接。

  可以為入站通信或出站通信創建規則??膳渲靡巹t以指定計算機或用戶、程序、服務或者端口和協議。可以指定要應用規則的網絡適配器類型:局域網 (LAN)、無線、遠程訪問,例如虛擬專用網絡 (VPN) 連接或者所有類型。還可以將規則配置為使用任意配置文件或僅使用指定配置文件時應用,當 IT 環境更改時,可能必須更改、創建、禁用或刪除規則。

  連接安全的實現:

  連接安全包括在兩臺計算機開始通信之前對它們進行身份驗證,并確保在兩臺計算機之間發送的信息的安全性。高級安全 Windows 防火墻使用 Internet 協議安全 (IPsec) 實現連接安全,方法是使用密鑰交換、身份驗證、數據完整性和數據加密(可選)。連接安全規則使用 IPsec 確保其通過網絡時的流量安全。使用連接安全規則指定必須對兩臺計算機之間的連接進行身份驗證或加密??赡苓€要必須創建防火墻規則以允許由連接安全規則保護的網絡流量。

  什么是防火墻配置文件:

  防火墻配置文件是一種分組設置的方法,如防火墻規則和連接安全規則,根據計算機連接到的位置將其應用于該計算機。在運行此版本 Windows 的計算機上,高級安全 Windows 防火墻有三個配置文件:

  每個網絡適配器也就是網卡,分配匹配所檢測網絡類型的防火墻配置文件。例如,如果將網絡適配器連接到公用網絡,則到達或來自該網絡的所有流量會由與公用配置文件關聯的防火墻規則篩選。

  Windows Server 2008 R2 和 Windows 7 為每個活動網絡適配器配置文件提供支持。在 Windows Vista 和 Windows Server 2008 中,每次計算機上只能有一個配置文件處于活動狀態。如果存在多個連接到不同網絡的網絡適配器,則具有最嚴格配置文件設置的配置文件應用于計算機上的所有適配器。公用配置文件被認為是最為嚴格的,然后是專用配置文件;域配置文件被認為是最不嚴格的。

  如果不更改配置文件的設置,則只要高級安全 Windows 防火墻使用配置文件,就應用其默認值。建議為所有三個配置文件啟用高級安全 Windows 防火墻。

  若要配置這些配置文件,請在高級安全 Windows 防火墻 MMC 管理單元中,右鍵單擊“高級安全 Windows 防火墻”,然后單擊“屬性”。

  如果需要使用的服務或應用程序在列表中沒有出現的,用戶可以通過新建規則的方式來創建,如現在操作的計算機是一臺WEB服務器,而需要開放給其他用戶連接此網站,可以通過新建規劃來開放一個80端口的規則。

  本地 IP 地址由本地計算機用于確定規則是否適用。規則僅適用于通過配置為使用一個指定本地 IP 地址的網絡適配器的網絡流量。任何 IP 地址,選擇此選項可以指定匹配具有指定為本地 IP 地址的任意地址的網絡數據包的規則。選中此選項時本地計算機始終匹配規則。下列 IP 地址,選擇此選項可以指定規則匹配具有“本地 IP 地址”中指定的一個地址的網絡流量。如果本地計算機沒有使用一個指定 IP 地址配置的網絡適配器,則規則不適用。在“IP 地址”對話框上,單擊“添加”可以在列表中創建新條目,或單擊“編輯”可以更改列表中的現有條目。還可以通過選擇項目然后單擊“刪除”從列表中刪除某個條目。

  遠程 IP 地址:指定應用規則的遠程 IP 地址。如果目標 IP 地址是列表中的地址之一,則網絡流量匹配規則。任何 IP 地址,此選項可以指定規則匹配發自(對于入站規則)或發往(對于出站規則)包含在列表中的任意 IP 地址的網絡數據包。下列 IP 地址,選擇此選項可以指定規則僅匹配具有“遠程 IP 地址”中指定的一個地址的網絡流量。在“IP 地址”對話

  此外還需要將此防火墻規則應用到相應的配置文件和接口類型上,因此需要指定此規則所使用的配置文件,Windows 確定每個網絡適配器的網絡位置類型,然后對該網絡適配器應用相應的配置文件。接口類型指的是單擊“自定義”可以指定應用連接安全規則的接口類型。通過“自定義接口類型”對話框,可以選擇“所有接口類型”或“局域網”、“遠程訪問”或“無線”類型的任意組合。最后一個需要介紹的就是邊緣遍歷。邊緣遍歷允許指的是計算機接受未經請求的入站數據包,這些數據包已通過諸如網絡地址轉換 (NAT) 路由器或防火墻之類的邊緣設備。系統默認是阻止應用程序通過 NAT 邊緣設備從 Internet 接收主動提供的流量。也可以設置為遵從用戶或者是遵從應用程序,所謂遵從用戶指的是讓用戶決定當應用程序請求通過 NAT 邊緣設備從 Internet 接收主動提供的流量時是否允許該流量。遵從應用程序指的是讓每個應用程序確定是否允許通過 NAT 邊緣設備從 Internet 接收主動提供的流量。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩大片免费观看视频播放| 欧美精品videosex性欧美| 亚洲缚视频在线观看| 在线观看成人黄色| 91免费精品国偷自产在线| 亚洲老板91色精品久久| 国产成人精品电影| 日韩在线中文字| 国产精品啪视频| 欧美日韩成人在线视频| 影音先锋欧美精品| 国产精品在线看| 欧美日韩免费观看中文| 久久久亚洲影院你懂的| 日韩av有码在线| 国产精品扒开腿做爽爽爽男男| 国产亚洲精品美女| 欧美丰满片xxx777| 国产视频精品va久久久久久| 日韩在线观看成人| 成人在线视频福利| 欧美日韩免费网站| 亚洲一区二区久久久久久| 成人444kkkk在线观看| 国产精品视频久久久| 在线观看中文字幕亚洲| 欧美另类第一页| 欧美专区在线播放| 久久影院在线观看| 欧美美女操人视频| 久青草国产97香蕉在线视频| www.亚洲一区| 亚洲精品视频在线观看视频| 亚洲永久在线观看| 亚洲国产91色在线| 欧美一级淫片播放口| 久久久精品一区二区三区| 成人国产精品一区二区| 日本精品免费观看| 亚洲福利视频二区| 久久91精品国产91久久久| 久久综合网hezyo| 亚洲人成在线观看| 91成人在线播放| 一本色道久久88综合亚洲精品ⅰ| 欧美亚洲视频一区二区| 亚洲欧洲日产国码av系列天堂| 欧美色另类天堂2015| 亚洲精品午夜精品| 成人午夜在线影院| 另类专区欧美制服同性| 国产精品99免视看9| 精品女厕一区二区三区| 日韩亚洲在线观看| 96pao国产成视频永久免费| 人人澡人人澡人人看欧美| 国产精品www| 91情侣偷在线精品国产| 欧美肥婆姓交大片| 97久久精品在线| 日韩美女在线观看一区| 国产精品久久国产精品99gif| 日韩亚洲第一页| 国产欧美一区二区| 欧美日韩国产二区| 国产玖玖精品视频| 日韩视频免费观看| 狠狠做深爱婷婷久久综合一区| 成人女保姆的销魂服务| 中文字幕9999| 在线看国产精品| 中文字幕综合在线| 国产精品青青在线观看爽香蕉| 国内精品一区二区三区四区| 中文字幕亚洲情99在线| 久久夜色精品国产欧美乱| 亚洲一区二区三区成人在线视频精品| 亚洲另类欧美自拍| 国产精品亚洲自拍| 国产欧美日韩高清| 国产日韩欧美另类| 国产亚洲aⅴaaaaaa毛片| 国产精品电影在线观看| 亚洲国产精品女人久久久| 亚洲国产精品一区二区久| 成人黄色大片在线免费观看| 国产一区二区在线免费| 久久亚洲春色中文字幕| 欧美极品少妇全裸体| 亚洲成人999| 欧美日韩在线视频一区二区| 亚洲自拍另类欧美丝袜| 色香阁99久久精品久久久| 美日韩精品免费观看视频| 尤物九九久久国产精品的分类| 欧美色xxxx| 日韩在线资源网| 久久亚洲精品网站| 欧美夫妻性视频| 久久99精品国产99久久6尤物| 亚洲第一av网站| 91国在线精品国内播放| 动漫精品一区二区| 色老头一区二区三区在线观看| 精品国产欧美成人夜夜嗨| 亚洲一区二区三区香蕉| 最新日韩中文字幕| 国产拍精品一二三| 国语自产精品视频在线看一大j8| 国产亚洲精品久久久久动| 亚洲国产精品人久久电影| 亚洲欧美日韩综合| 日本久久亚洲电影| 91国产视频在线播放| 中文字幕亚洲欧美| 亚洲在线视频福利| 亚洲精品日韩激情在线电影| 久热精品视频在线观看| 亚洲性生活视频在线观看| 久久精品国产成人| 国产欧美亚洲视频| 欧美性猛交xxxx免费看久久久| 精品亚洲一区二区| 红桃视频成人在线观看| 久久人91精品久久久久久不卡| 亚洲天堂av电影| 欧美黄色片视频| 欧美日韩在线观看视频| 97在线视频免费播放| 成人网在线免费观看| 欧美大片免费观看在线观看网站推荐| 国产精品视频一区二区三区四| 国产日韩在线视频| 日韩a**站在线观看| 国产精品久久久久77777| 91精品国产综合久久香蕉922| 久久久久亚洲精品成人网小说| 欧美性资源免费| 精品高清一区二区三区| 亚洲网在线观看| 九色成人免费视频| 国产日本欧美在线观看| 日韩黄色在线免费观看| 国产精品亚洲第一区| 日韩欧美在线视频日韩欧美在线视频| 国产精品日韩欧美综合| 国产精品视频xxx| 国产日韩在线亚洲字幕中文| 欧美日韩免费观看中文| 91久久久久久久久久久| 97超碰国产精品女人人人爽| 久久夜色精品国产| 日韩精品免费在线视频| 国产精品大片wwwwww| 欧美黑人一区二区三区| 欧美成人激情视频免费观看| 国产免费一区二区三区在线观看| 欧美成人精品在线播放| 国产午夜精品全部视频在线播放| 久久夜色精品国产欧美乱| 欧美一区在线直播| 国产做受高潮69| 久久久久久久久国产| 国产成人精品午夜|