xp系统防火墙的简介和设置.doc

xp系统防火墙的简介和设置.doc

ID:61507163

大小:77.00 KB

页数:7页

时间:2021-02-08

xp系统防火墙的简介和设置.doc_第1页
xp系统防火墙的简介和设置.doc_第2页
xp系统防火墙的简介和设置.doc_第3页
xp系统防火墙的简介和设置.doc_第4页
xp系统防火墙的简介和设置.doc_第5页
资源描述:

《xp系统防火墙的简介和设置.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、XP系统防火墙的简介和设置什么是系统防火墙(简介)防火墙系统是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。在逻辑上,它是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。火墙可以是软件,也可以是硬件,它能够检查来自Internet或网络的信息,然后根据防火墙设置阻止或允许这些

2、信息通过计算机。防火墙有助于防止黑客或恶意软件(如蠕虫)通过网络或Internet访问计算机。防火墙还有助于阻止计算机向其他计算机发送恶意软件。防火墙的工作原理让程序通过防火墙的威胁,引用微软的话,就是:每次你打开一个端口或允许一个程序通过防火墙进行通信,你的计算机就会变得有点不太安全。防火墙允许的程序或已开放的端口越多,黑客或恶意软件就越有机会利用其中的一个开口传播一种蠕虫病毒,访问您的文件,或者使用你的电脑将恶意软件传播给其他人。在WindowsXPSP2中,Windows防火墙有了许多新增特性,其

3、中包括:默认对计算机的所有连接启用•应用于所有连接的全新的全局配置选项•用于全局配置的新增对话框集•全新的操作模式•启动安全性•本地网络限制•异常流量可以通过应用程序文件名指定•对Internet协议第6版(IPv6)的内建支持•采用Netsh和组策略的新增配置选项本文将详细描述用于手动配置全新的Windows防火墙的对话框集。与WindowsXP(SP2之前的版本)中的ICF不同,这些配置对话框可同时配置IPv4和IPv6流量。WindowsXP(SP2之前的版本)中的ICF设置包含单个复选框(在连接

4、属性的“高级”选项卡上“通过限制或阻止来自Internet对此计算机的访问来保护我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流量、日志设置和允许的ICMP流量。在WindowsXPSP2中,连接属性的“高级”选项卡上的复选框被替换成了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、指定于连接的设置、日志设置和允许的ICMP流量。“设置”按钮将运行全新的Windows防火墙控制面板程序(可在“网络和Internet连接与安全中心”类别中找到)新的Windows防

5、火墙对话框包含以下选项卡:•“常规”•“异常”•“高级”常规”选项卡及其默认设置如下图所示。。在“常规”选项卡上,您可以选择以下选项:“启用(推荐)择这个选项来对“高级”选项卡上选择的所有网络连接启用Windows防火墙。Windows防火墙启用后将仅允许请求的和异常的传入流量。异常流量可在“异常”选项卡上进行配置.“不允许异常流量”单击这个选项来仅允许请求的传入流量。这样将不允许异常的传入流量。“异常”选项卡上的设置将被忽略,所有的连接都将受到保护,而不管“高级”选项卡上的设置如何。禁用”选择这个选项

6、来禁用Windows防火墙。不推荐这样做,特别是对于可通过Internet直接访问的网络连接。注意对于运行WindowsXPSP2的计算机的所有连接和新创建的连接,Windows防火墙的默认设置是“启用(推荐)”。这可能会影响那些依赖未请求的传入流量的程序或服务的通信。在这样的情况下,您必须识别出那些已不再运作的程序,将它们或它们的流量添加为异常流量。许多程序,比如Internet浏览器和电子邮件客户端(如:OutlookExpress),不依赖未请求的传入流量,因而能够在启用Windows防火墙的情况

7、下正确地运作。如果您在使用组策略配置运行WindowsXPSP2的计算机的Windows防火墙,您所配置的组策略设置可能不允许进行本地配置。在这样的情况下,“常规”选项卡和其他选项卡上的选项可能是灰色的,而无法选择,甚至本地管理员也无法进行选择。基于组策略的Windows防火墙设置允许您配置一个域配置文件(一组将在您连接到一个包含域控制器的网络时所应用的Windows防火墙设置)和标准配置文件(一组将在您连接到像Internet这样没有包含域控制器的网络时所应用的Windows防火墙设置)。这些配置对话

8、框仅显示当前所应用的配置文件的Windows防火墙设置。要查看当前未应用的配置文件的设置,可使用netshfirewallshow命令。要更改当前没有被应用的配置文件的设置,可使用netshfirewallset命令。总结ICF对计算机提供了基本的防护,这个保护仅限于入站连接,出站连接或者到本地局域网的连接则不会受到任何限制。默认的配置会阻挡外部所有到本机服务的连接,并会针对端口扫描进行一些保护。通过打开相应的端口,可以允许个别服务通过防火

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。