亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

Windows2008系統的高級防火墻

2020-04-09 20:02:43
字體:
來源:轉載
供稿:網友
  微軟的Windows Server 2003中防火墻的功能如此之簡陋,讓很多系統管理員將其視為雞肋,它一直是一個簡單的、僅支持入站防護、基于主機的狀態防火墻。而隨著Windows Server 2008的日漸向我們走近,其內置的防火墻功能得到了巨大的改進。下面讓我們一起來看一下這個新的高級防火墻將如何幫助我們防護系統,以及如何使用管理控制臺單元來配置它。    為什么你應該使用這個Windows的基于主機的防火墻?    今天許多公司正在使用外置安全硬件的方式來加固它們的網絡。 這意味著,它們使用防火墻和入侵保護系統在它們的網絡周圍建立起了一道銅墻鐵壁,保護它們自然免受互聯網上惡意攻擊者的入侵。但是,如果一個攻擊者能夠攻 破外圍的防線,從而獲得對內部網絡的訪問,將只有Windows認證安全來阻止他們來訪問公司最有價值的資產-它們的數據。    這是因為大多數 IT人士沒有使用基于主機的防火墻來加固他們的服務器的安全。為什么會出現這樣的情況呢?因為多數IT人士認為,部署基于主機的防火墻所帶來的麻煩要大于它們帶來的價值?!   ∥蚁M谀x完這篇文章后,能夠花一點時間來考慮Windows這個基于主機的防火墻。在Windows Server 2008中,這個基于主機的防火墻被內置在Windows中,已經被預先安裝,與前面版本相比具有更多功能,而且更容易配置。它是加固一個關鍵的基礎服務器的最好方法之一。具有高級安全性的 Windows 防火墻結合了主機防火墻和IPSec.與邊界防火墻不同,具有高級安全性的 Windows 防火墻在每臺運行此版本 Windows 的計算機上運行,并對可能穿越邊界網絡或源于組織內部的網絡攻擊提供本地保護。它還提供計算機到計算機的連接安全,使您可以對通信要求身份驗證和數據保護。    那么,這個Windows Server高級防火墻可以為你做什么,你又該如何配置它?讓我們繼續看下去。    新防火墻具備的功能及對你的幫助    這個Windows Server 2008中的內置防火墻現在“高級”了。這不僅僅是我說它高級,微軟現在已經將其稱為高級安全Windows防火墻(簡稱WFAS)。    以下是可以證明它這個新名字的新功能:    1、新的圖形化界面。    現在通過一個管理控制臺單元來配置這個高級防火墻?!   ?、雙向保護?!   Τ稣?、入站通信進行過濾?!   ?、與IPSEC更好的配合?!   【哂懈呒壈踩缘腤indows防火墻將 Windows防火墻功能和Internet 協議安全(IPSec)集成到一個控制臺中。使用這些高級選項可以按照環境所需的方式配置密鑰交換、數據保護(完整性和加密)以及身份驗證設置?!   ?、高級規則配置。    你可以針對Windows Server上的各種對象創建防火墻規則,配置防火墻規則以確定阻止還是允許流量通過具有高級安全性的Windows防火墻?!   魅霐祿竭_計算機時,具有高級安全性的Windows防火墻檢查該數據包,并確定它是否符合防火墻規則中指定的標準。如果數據包與規則中的標準匹配,則具有高級安全性的Windows防火墻執行規則中指定的操作,即阻止連接或允許連接。如果數據包與規則中的標準不匹配,則具有高級安全性的Windows防火墻丟棄該數據包,并在防火墻日志文件中創建條目(如果啟用了日志記錄)?!   σ巹t進行配置時,可以從各種標準中進行選擇:例如應用程序名稱、系統服務名稱、TCP端口、UDP端口、本地IP地址、遠程IP地址、配置文件、接口類型(如網絡適配器)、用戶、用戶組、計算機、計算機組、協議、ICMP類型等。規則中的標準添加在一起;添加的標準越多,具有高級安全性的Windows防火墻匹配傳入流量就越精細?!   ⊥ㄟ^增加雙向防護功能、一個更好的圖形界面和高級的規則配置,這個高級安全Windows防火墻正在變得和傳統的基于主機的防火墻一樣強大,例如ZoneAlarm Pro等?!   ∥抑廊魏畏掌鞴芾韱T在使用一個基于主機的防火墻時首先想到的是:它是否會影響這個關鍵服務器基礎應用的正常工作?然而對于任何安全措施這都是一個可能存在的問題,Windows 2008高級安全防火墻會自動的為添加到這個服務器的任何新角色自動配置新的規則。但是,如果你在你的服務器上運行一個非微軟的應用程序,而且它需要入站網絡連接的話,你將必須根據通信的類型來創建一個新的規則?!   ⊥ㄟ^使用這個高級防火墻,你可以更好的加固你的服務器以免遭攻擊,讓你的服務器不被利用去攻擊別人,以及真正確定什么數據在進出你的服務器。下面讓我們看一下如何來實現這些目的?!   ×私馀渲肳indows防火墻高級安全性的選擇    在以前Windows Server中,你可以在去配置你的網絡適配器或從控制面板中來配置Windows防火墻。這個配置是非常簡單的?!   τ赪indows高級安全防火墻,大多數管理員可以或者從Windows服務器管理器配置它,或者從只有Windows高級安全防火墻MMC管理單元中配置它?!   ∥野l現啟動這個Windows高級安全防火墻的最簡單最快速的方法是,在開始菜單的搜索框中鍵入‘防火墻’    快速啟動Windows 2008高級安全防火墻管理控制臺的方法    另外,你還可以用配置網絡組件設置的命令行工具Netsh來配置Windows高級安全防火墻。使用 netsh advfirewall可以創建腳本,以便自動同時為IPv4和IPv6流量配置一組具有高級安全性的Windows防火墻設置。還可以使用netsh advfirewall命令顯示具有高級安全性的Windows防火墻的配置和狀態?!   ∈褂眯碌腤indows高級安全防火墻MMC管理單元能配置什么?    由于使用這個新的防火墻管理控制臺你可以配置如此眾多的功能,我不可能面面俱道的提到它們。如果你曾經看過Windows 2003內置防火墻的配置圖形界面,你會迅速的發現在這個新的Windows高級安全防火墻中躲了如此眾多的選項。下面讓我選其中一些最常用的功能來介紹給大家。    默認情況下,當你第一次進入Windows高級安全防火墻管理控制臺的時候,你將看到Windows高級安全防火墻默認開啟,并且阻擋不匹配入站規則的入站連接。此外,這個新的出站防火墻默認被關閉?!   ∧銓⒆⒁獾钠渌虑槭牵@個Windows高級安全防火墻還有多個配置文件供用戶選擇?!   ≡赪indows 2008高級安全防火墻中提供的配置文件    在這個Windows高級安全防火墻中有一個域配置文件、專用配置文件和公用配置文件。配置文件是一種分組設置的方法,如防火墻規則和連接安全規則,根據計算機連接的位置將其應用于該計算機。例如根據你的計算機是在企業局域網中還是在本地咖啡店中?!   ≡谖铱磥?,在我們討論過的Windows 2008高級安全防火墻的所有改進中,意義最重大的改進當屬更復雜的防火墻規則??匆幌略赪indows Server 2003防火墻增加一個例外的選項.    Windows 2003 Server防火墻例外窗口    再來對比一下Windows 2008 Server中的配置窗口。    Windows 2008 Server高級防火墻例外設置窗口    注意協議和端口標簽只是這個多標簽窗口中的一小部分。你還可以將規則應用到用戶及計算機、程序和服務以及IP地址范圍。通過這種復雜的防火墻規則配置,微軟已經將Windows高級安全防火墻朝著微軟的IAS Server發展?!   indows高級安全防火墻所提供的默認規則的數量也是令人吃驚的。在Windows 2003 Server中,只有三個默認的例外規則。而    Windows 2008高級安全防火墻提供了大約90個默認入站防火墻規則和至少40個默認外出規則。    Windows 2008 Server高級防火墻默認入站規則    那么你如何使用這個新的Windows高級防火墻創建一個規則呢?讓我們接下來看一下?!   ∪绾蝿摻ㄒ粋€定制的入站規則?    假如說你已經在你的Windows 2008 Server上安裝了Windows版的Apache網站服務器。如果你已經使用了Windows內置的IIS網站服務器,這個端口自動會為你打開。但是,由于你現在使用一個來自第三方的網站服務器,而且你打開了入站防火墻,你必須手動的打開這個窗口?!   ∫韵率遣襟E:    ·識別你要屏蔽的協議-在我們的例子中,它是TCP/IP(與之對應的則是UDP/IP或ICMP)?!    ぷR別源IP地址、源端口號、目的IP地址和目的端口。我們進行的Web通信是來自于任何IP地址和任何端口號并流向這個服務器80端口的數據通信。(注意,你可以為一個特定的程序創建一條規則,諸如這兒的apache HTTP服務器)?!    ご蜷_Windows高級安全防火墻管理控制臺?!    ぴ黾右巹t-點擊在Windows高級安全防火墻MMC中的新建規則按鈕,開始啟動新規則的向導。  ( www.3lian.com)    Windows 2008 Server高級防火墻管理控制臺-新建規則按鈕    ·為一個端口選擇你想要創建的規則。    ·配置協議及端口號-選擇默認的TCP協議,并輸入80作為端口,然后點擊下一步?!    みx擇默認的“允許連接”并點擊下一步?!    みx擇默認的應用這條規則到所有配置文件,并點擊下一步?!    そo這個規則起一個名字,然后點擊下一步?!   摻ㄒ巹t后的Windows 2008 Server高級防火墻管理控制臺    經過我測試,當不啟用這個規則的時候,我最近安裝的Apache網站服務器不能正常工作。但是,創建了這個規則后,它可以正常工作了!    結論:大有改進 值得一試    具有防火墻配置文件、復雜的規則設置和原先30倍數量的默認規則,還有本文中未提到很多高級安全功能,Windows 2008 Server高級安全防火墻的確名副其實,真正是一個微軟所說的高級防火墻。我相信這個內置、免費、高級的基于主機的防火墻將確保Windows Server未來變得更加安全。但是,如果你不使用它,它不會對你有任何幫助。因此我希望你今天就來體驗一下這個新的Windows高級防火墻。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产成人中文字幕| 亚洲欧美色婷婷| 在线电影av不卡网址| 久久手机免费视频| 久久精品久久精品亚洲人| 日韩a**站在线观看| 国产97在线亚洲| 国产精品久久久久久久电影| 亲爱的老师9免费观看全集电视剧| 日本高清视频一区| 国产精品综合不卡av| 亚洲国产精品美女| 欧美日韩亚洲天堂| 精品成人国产在线观看男人呻吟| 欧美影院成年免费版| 欧美亚洲激情在线| 九九久久久久久久久激情| 北条麻妃一区二区在线观看| 国产精品男人的天堂| 97免费中文视频在线观看| 欧美激情免费看| 亚洲黄色www网站| 三级精品视频久久久久| 不卡av电影院| 久久夜色精品国产欧美乱| 久久精品成人动漫| 91热福利电影| 久久精品国产一区二区电影| 亚洲福利视频免费观看| 亚洲欧洲免费视频| 亚洲一区精品电影| 亚洲理论片在线观看| 黑人精品xxx一区一二区| 黑人精品xxx一区| 亚洲一区二区三区香蕉| 97视频在线观看网址| 欧美高清视频在线观看| 精品美女国产在线| 国产亚洲欧洲高清| 国产精品视频一区二区高潮| 国产欧美一区二区三区久久| 国产亚洲精品久久久优势| 亚洲在线第一页| 日韩精品亚洲视频| 亚洲欧美日韩图片| 永久免费看mv网站入口亚洲| 日韩av最新在线| 亚洲激情小视频| 日韩av资源在线播放| 精品视频久久久久久| 一区二区中文字幕| 久久韩国免费视频| 欧美成人激情视频| 亚洲欧美制服综合另类| 欧美成人精品xxx| 美日韩精品免费视频| 国产日韩中文字幕| 国产午夜精品全部视频播放| 色综合老司机第九色激情| 国产一区二区三区在线| 欧美主播福利视频| 国产精品美腿一区在线看| 国产一区二区丝袜高跟鞋图片| 亚洲乱码一区av黑人高潮| 久久99精品久久久久久琪琪| 欧美性猛交99久久久久99按摩| 色综合久久精品亚洲国产| 亚洲老头老太hd| 久久精品免费电影| 中文字幕欧美视频在线| 国内精品久久久久| 国产精品91久久久| 奇米成人av国产一区二区三区| 精品一区二区三区三区| 2018日韩中文字幕| 懂色av影视一区二区三区| 亚洲精品久久久久国产| 精品性高朝久久久久久久| 国产97在线|亚洲| 欧美激情在线观看视频| 57pao国产成人免费| 国产精品九九久久久久久久| 国产精品日韩av| 欧美激情精品久久久久久黑人| 亚洲一区二区三| 最近2019年好看中文字幕视频| 欧美性感美女h网站在线观看免费| 亚洲成人黄色在线| 这里只有精品视频| 亚洲视频一区二区三区| 成人久久久久久| 欧美日韩成人在线观看| 欧美成人免费全部观看天天性色| 日韩av在线一区| 久久色免费在线视频| 久久久久久久久久久免费精品| 欧美成人第一页| 欧美一区二区三区艳史| 日韩欧美精品免费在线| 久久精品99久久久久久久久| 久久中文字幕视频| 亚洲精品美女久久久| 播播国产欧美激情| 欧美日韩在线视频首页| 国产成人亚洲综合青青| 欧美综合在线第二页| 久久国产精品视频| 国产精品一区二区久久国产| 国产欧美日韩综合精品| 日韩av免费在线播放| 亚洲成人久久电影| 国产成人精品综合久久久| 日韩av在线免费观看| 精品国偷自产在线视频99| 欧美日韩亚洲视频一区| 九九九热精品免费视频观看网站| 国产精品九九久久久久久久| 最近2019中文字幕第三页视频| 欧洲成人免费视频| 欧美乱大交xxxxx另类电影| 欧美日韩国产中文字幕| 欧美亚洲视频在线看网址| 欧美日韩爱爱视频| 播播国产欧美激情| 国产精品十八以下禁看| 国产精品久久久久久久9999| 久久精品视频网站| 日韩精品视频观看| 日韩av免费在线看| 国内精品久久久久| 久久精品免费电影| 国产激情视频一区| 亚洲午夜激情免费视频| 色哟哟网站入口亚洲精品| 久久精品99久久香蕉国产色戒| 国内精品小视频| 国产91在线播放精品91| 亚洲欧美在线免费| 91午夜理伦私人影院| 久久久久久com| 亚洲国产精品大全| 韩国国内大量揄拍精品视频| 在线播放精品一区二区三区| 精品久久香蕉国产线看观看亚洲| 亚洲第一区第一页| 亚洲人精选亚洲人成在线| 一区二区三区在线播放欧美| 中文字幕少妇一区二区三区| 欧美激情亚洲精品| 亚洲曰本av电影| 久久久精品国产一区二区| 亚洲a成v人在线观看| 国产欧美日韩综合精品| 欧美在线精品免播放器视频| 亚洲桃花岛网站| 操日韩av在线电影| 亚洲第一色中文字幕| 亚洲第一福利视频| 国产精品video| 亚洲一区二区三区视频| 美女久久久久久久久久久| 日韩免费av在线| 国产999精品视频| 成人中心免费视频|