Windows防火墙的应用.doc

Windows防火墙的应用.doc

ID:59121672

大小:93.50 KB

页数:7页

时间:2020-09-15

Windows防火墙的应用.doc_第1页
Windows防火墙的应用.doc_第2页
Windows防火墙的应用.doc_第3页
Windows防火墙的应用.doc_第4页
Windows防火墙的应用.doc_第5页
资源描述:

《Windows防火墙的应用.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、河南城建学院实验报告课程名称:Windows防火墙的应用专业名称:计算机网络技术班级:姓名:指导老师:刘帅实验地点:10A320实验分组:第六组小组人员:李伟沈元帅张俊超实验目的:打开windows防火墙增强计算机的安全实验器材:装有windows操作系统的PC机实验原理:windows防火墙可以使用户请求的数据通过,阻碍没有请求的数据包,是一个基于包的防火墙。实验步骤:1:打开windows防火墙的控制台在windowsXP系统,执行“开始”——“设置”——“控制面板”命令,在控制面板中双击“wi

2、ndows防火墙”的图标,打开“windows防火墙”控制台,如图: 要配置Windows防火墙, 可以从安全中心中打开,安全中心位于控制面板,当然也可以直接从控制面板中打开Windows防火墙控制台,还有第3个选择,可以从网络连接的高级选项卡中进入防火墙控制台。在主选项卡中有3个选项:启用(推荐)不允许例外 关闭(不推荐)当你选择了不允许例外,Windows防火墙将拦截所有的连接你的计算机的网络请求,包括在例外选项卡中列表的应用程序和系统服务。另外,防火墙也将拦截文件和打印机共享,还有网络设备的侦

3、测。使用不允许例外选项的windows防火墙比较适用于连接在公共网络上个人计算机,比如在宾馆和机场公共使用的计算机。即使你使用了不允许例外选项的windows防火墙,你仍然可以浏览网页发送接受电子邮件,或者使用即使通讯软件。2.例外选项卡不要随意允许服务器生效    某些程序需要对外通讯,就可以把它们添加到“例外”选项卡中,这里的程序将被特许可以提供连接服务,即可以监听和接受来自网络上的连接。    在“例外”选项卡界面下方有两个添加按钮,分别是:“添加程序”和“添加端口”,可以根据具体的情况手工添

4、加例外项。如果不清楚某个应用程序是通过哪个端口与外界通信,或者不知道它是基于UDP还是TCP的,可以通过“添加程序”来添加例外项。例如要允许WindowsMessenger通信,则点击“添加程序”按钮,选择应用程序“C:ProgramFilesMessengerMessengermsmsgs.exe”,然后点击“确定”把它加入列表。    如果对端口号以及TCP/UDP比较熟悉,则可以采用后一种方式,即指定端口号的添加方式。对于每一个例外项,可以通过“更改范围”指定其作用域。对于家用和小型办

5、公室应用网络,推荐设置作用域为可能的本地网络。当然,也可以自定义作用域中的IP范围,这样只有来自特定的IP地址范围的网络请求才能被接受3.高级选项卡使系统更安全,要好好研究一下高级设置项在“高级”选项卡中包含了网络连接设置、安全记录、ICMP设置和还原默认设置四组选项,可以根据实际情况进行配置。网络连接设置    这里可以选择Windows防火墙应用到哪些连接上,当然也可以对某个连接进行单独的配置,这样可以使防火墙应用更灵活。◆安全记录新版Windows防火墙的日志记录与ICF大同小异,日志选项里面

6、的设置可以记录防火墙的跟踪记录,包括丢弃和成功的所有事项。在日志文件选项里,可以更改记录文件存放的位置,还可以手工指定日志文件的大小。系统默认的选项是不记录任何拦截或成功的事项,而记录文件的大小默认为4MB。◆ICMP设置Internet控制消息协议(ICMP)允许网络上的计算机共享错误和状态信息。在ICMP设置对话框中选定某一项时,界面下方会显示出相应的描述信息,可以根据需要进行配置。在缺省状态下,所有的ICMP都没有打开。◆默认设置如果要将所有Windows防火墙设置恢复为默认状态,可以单击右侧

7、的“还原为默认值”按钮。四、组策略部署组策略的设置具有很高的优先级在ICF中,只能通过网络连接、网络创建向导和Internet连接向导执行启用或关闭ICF,而新版的Windows防火墙则可以通过组策略来控制防火墙状态、允许的例外等设置。依次单击“开始→运行”,在“运行”对话框中输入“gpedit.msc”,然后点击“确定”即可打开WinXP组策略编辑器。进入组策略编辑器后,就可以用它配置Windows防火墙了。从左侧窗格中依次展开“计算机配置→管理模板→网络→网络连接→WindowsFirewall

8、”。在WindowsFirewall下可以看到两个分支,一个是域配置文件,一个是标准配置文件。简单的说,当计算机连接到有域控制器的网络中时(即有专门的管理服务器时),是域配置文件起作用,相反,则是标准配置文件起作用。即使没有配置标准配置文件,缺省的值也会生效。提示:Windows防火墙的配置和状态信息还可以通过命令行工具Netsh.exe获得,可以在命令提示符窗口下输入“netshfirewall”命令来获取防火墙信息和修改防火墙设定。从前面的介绍可以看出,SP2中集

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。