操作系統(tǒng)防火墻如何配置
防火墻一種位于內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的網(wǎng)絡安全系統(tǒng)。那么操作系統(tǒng)防火墻是如何配置的呢?下面是學習啦小編收集整理的操作系統(tǒng)防火墻如何配置,希望對大家有幫助~~
操作系統(tǒng)防火墻的配置
方法/步驟
依次單擊【開始】/【設置】/【控制面板】菜單命令,然后單擊控制面板中的【安全中心】一項,再單擊【W(wǎng)indows防火墻】一項,即可打開Windows防火墻控制臺,如圖5-42所示。
(1)【常規(guī)】選項卡設置
如圖5-42所示,【常規(guī)】選項卡中有:兩個主選項和一個子選項。
?、?兩個主選項:啟用(推)和關閉(不推薦)。
?、?一個子選項:【不允許例外】。
如果選擇了【不允許例外】,Windows防火墻將攔截所有的連接用戶計算機的網(wǎng)絡請求,包括在例外選項卡列表中的應用程序和系統(tǒng)服務。另外,防火墻也將攔截文件和打印機共享。由此可見,使用【不允許例外】選項的Windows防火墻過于嚴格了,所以比較適用于高危環(huán)境,比如在賓館和機場等場所連接到公共網(wǎng)絡上的個人計算機。
默認情況下已選中【啟用(推)】。當Windows防火墻處于打開狀態(tài)時,大部分程序都被阻止通過防火墻。如果想要解除對某一程序的阻止,可以將其添加到【例外】列表(【例外】選項卡)。
避免使用【關閉(不推薦)】,除非計算機上運行了其他防火墻。關閉Windows防火墻可能會使計算機更容易受到黑客和惡意軟件的侵害。
(2)【例外】選項卡
如果某些程序需要進行網(wǎng)絡通信,那么可以將他們添加到【例外】列表中,在列表中的程序將被允許網(wǎng)絡連接。
如圖5-43所示,在【例外】選項卡界面的下方有兩個添加按鈕,分別是【添加程序】和【添加端口】,可以根據(jù)具體的情況手工添加例外項。
如果不清楚某個應用程序是通過哪個端口與外界通信,或者不知道它是基于UDP還是TCP,可以通過【添加程序】來添加例外項。例如要允許【Thunder(迅雷)】通信,則單擊【添加程序】按鈕,選擇應用程序“D:\Program Files\Thunder Network\Thunder\Thunder.exe”,然后單擊【確定】按鈕將【Thunder(迅雷)】加入列表。
如果對端口號以及TCP/UDP比較熟悉,則可以采用后一種方式,即指定端口號的添加方式。對于每一個例外項,可以通過“更改范圍”指定其作用域,如圖5-44所示。對于家用和小型辦公室應用網(wǎng)絡,推薦設置作用域為可能的本地網(wǎng)絡。當然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網(wǎng)絡請求才能被接受。
(3)【高級】選項卡。
如果要使系統(tǒng)更加安全,那么一定要在【高級】選項卡中進行設置。
如圖5-45所示,在【高級】選項卡中包含4組選項:網(wǎng)絡連接設置、安全日志記錄、ICMP和默認設置,如表5-14所示對他們進行了說明,可以根據(jù)實際情況進行相應的配置。
4Windows 2003、WindowsVista內(nèi)置防火墻的設置和Windows XP類似。
操作系統(tǒng)防火墻如何配置相關文章: