网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 防火墙 > 文章  
Win XP SP2自带防火墙设置详细讲解
文章来源: Internet 文章作者: 未知 发布时间: 2006-10-18   字体: [ ]
 

  当您单击“添加程序”时,将弹出“添加程序”对话框,您可以在其上选择一个程序或浏览某个程序的文件名。

  当您单击“添加端口”时,将弹出“添加端口”对话框,您可以在其中配置一个tcp或udp端口。

  全新的windows防火墙的特性之一就是能够定义传入流量的范围。范围定义了允许发起异常流量的网段。在定义程序或端口的范围时,您有两种选择:

  “任何计算机”

  允许异常流量来自任何ip地址。

  “仅只是我的网络(子网)”

  仅允许异常流量来自如下ip地址,即它与接收该流量的网络连接所连接到的本地网段 (子网)相匹配。例如,如果该网络连接的ip地址被配置为 192.168.0.99,子网掩码为255.255.0.0,那么异常流量仅允许来自192.168.0.1到192.168.255.254范围内的 ip地址。

  当您希望允许本地家庭网络上全都连接到相同子网上的计算机以访问某个程序或服务,但是又不希望允许潜在的恶意internet用户进行访问,那么“仅只是我的网络(子网)”设定的地址范围很有用。

  一旦添加了某个程序或端口,它在“程序和服务”列表中就被默认禁用。

  在“异常”选项卡上启用的所有程序或服务对“高级”选项卡上选择的所有连接都处于启用状态。

  “高级”选项卡

  “高级”选项卡包含以下选项:

  网络连接设置、安全日志、icmp、默认设置

  “网络连接设置”

  在“网络连接设置”中,您可以:

  1、指定要在其上启用windows防火墙的接口集。要启用windows防火墙,请选中网络连接名称后面的复选框。要禁用windows防火墙,则清除该复选框。默认情况下,所有网络连接都启用了windows防火墙。如果某个网络连接没有出现在这个列表中,那么它就不是一个标准的网络连接。这样的例子包括internet服务提供商(isp)提供的自定义拨号程序。

  2、通过单击网络连接名称,然后单击“设置”,配置单独的网络连接的高级配置。

  如果清除“网络连接设置”中的所有复选框,那么windows防火墙就不会保护您的计算机,而不管您是否在“常规”选项卡上选中了“启用(推荐)”。如果您在“常规”选项卡上选中了“不允许异常流量”,那么“网络连接设置”中的设置将被忽略,这种情况下所有接口都将受到保护。

  当您单击“设置”时,将弹出“高级设置”对话框。

  在“高级设置”对话框上,您可以在“服务”选项卡中配置特定的服务(仅根据tcp或udp端口来配置),或者在“icmp”选项卡中启用特定类型的icmp流量。

  这两个选项卡等价于windows xp(sp2之前的版本)中的icf配置的设置选项卡。

  “安全日志”

  在“安全日志”中,请单击“设置”,以便在“日志设置”对话框中指定windows 防火墙日志的配置,在“日志设置”对话框中,您可以配置是否要记录丢弃的数据包或成功的连接,以及指定日志文件的名称和位置(默认设置为 systemrootpfirewall.log)及其最大容量。

  “icmp”

  在“icmp”中,请单击“设置”以便在“icmp”对话框中指定允许的icmp流量类型,

  在“icmp”对话框中,您可以启用和禁用windows防火墙允许在“高级”选项卡上选择的所有连接传入的icmp消息的类型。icmp消息用于诊断、报告错误情况和配置。默认情况下,该列表中不允许任何icmp消息。

  诊断连接问题的一个常用步骤是使用ping工具检验您尝试连接到的计算机地址。在检验时,您可以发送一条icmp echo消息,然后获得一条icmp echo reply消息作为响应。默认情况下,windows防火墙不允许传入icmp echo消息,因此该计算机无法发回一条icmp echo reply消息作为响应。为了配置windows防火墙允许传入的icmp echo消息,您必须启用“允许传入的echo请求”设置。

  “默认设置”

  单击“还原默认设置”,将windows防火墙重设回它的初始安装状态。

  当您单击“还原默认设置”时,系统会在windows防火墙设置改变之前提示您核实自己的决定。

--
原文链接: http://security.ccidnet.com/art/1099/20061012/920297_1.html

 
推荐文章
·普通人不知道的20个WinXP秘密
·防范非法用户入侵Win 2K/XP系统
·专家问诊 排除网上邻居使用4大常
·怎么样给企业级防火墙“体检”
·构建Linux系统下U盘路由器、防火
·安全基础:防火墙功能指标详解
·没有防火墙是可行的 但是并不理
·2005年度千兆防火墙公开比较评测
·没有防火墙的安全:明智还是愚蠢?
·使用防火墙封阻应用攻击的八项技
·防火墙与路由器的安全性比较
·防火牆安全管理
·netfilter: Linux 防火墙在内核
·再谈防火墙及防火墙的渗透
 
 
共2页: 上一页 [1] 2 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·网络安全保护神——免费
·浴火坚“墙”——12款防
·防火墙技术综述
·教你命令行下配置Window
·2005年度千兆防火墙公开
·构建Linux系统下U盘路由
·Windows Vista系统防火
·怎样用ipchains构建防火
相关分类
相关文章
·教你命令行下配置Window
·网络安全保护神——免费
·绕过防火墙限制的两种方
·用Linux防火墙伪装抵住
·全面实战Windows XP防火
·浅析传统网络防火墙的五
·安装防火墙的十二个注意
·找出通病:通杀国内安全
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $