windows server 2003 防火墻_windows 2003
一、基本設置
1、鼠標右鍵單擊“網上鄰居”,選擇“屬性”。
2、然后鼠標右鍵單擊“本地連接”,選擇“屬性”,出現圖1界面。如圖選擇“高級”選項,選中“Internet連接防火墻”,確定后防火墻即起了作用。
圖1
二、測試基本設置
1、在另為一臺機子上ping本機,出現Request timed out表示ping不同本機
2、在另為一臺機子上用漏洞掃描工具掃描本機發現沒有打開的端口。
這兩種測試通過后說明防火墻已起了作用。
三、高級設置
點擊圖1中“設置(G)...”按鈕出現圖2界面可進行高級設置。
圖2
1、選擇要開通的服務
如圖3所示,如果本機要開通相應的服務可選中該服務,本例選中了FTP服務,這樣從其他機器就可FTP到本機,掃描本機能發現21端口是開放的。能按“添加”按鈕增加相應的服務端口。
圖3
2、設置日志
如圖4所示,選擇要記錄的項目,防火墻將記錄相應的數據,日志默認在c:\windows\pfirewall.log,用記事本就能打開看看。
圖4
3、設置ICMP協議
如圖5所示,最常用的ping就是用的ICMP協議,默認設置完后ping不通本機就是因為屏蔽了ICMP協議,如果想ping通本機只需將“允許傳入響應請求”一項選中即可。
圖5
四、幾點疑問
設置非常簡單,但我在給別人設置過程中,有些人提出了以下幾點疑問,不知你是否也有下面的困惑?
1、端口都封住了怎么和別的計算機通信?
按默認設置完成后,能看出沒有添加一個端口,那端口都封住了怎么和別的計算機通信呢?
在Internet上相互通信是靠TCP/IP協議完成的,而上網訪問網頁時,是在本機上隨機打開一個大于1024的端口去連服務器的80服務端口,用Telnet協議登陸其他設備也是在本機上隨機打開一個大于1024的端口去連服務器的23服務端口。“Internet連接防火墻”封住的是服務端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系統提供了這些服務,一開機這些端口就是開放的,等待別的計算機連接到提供服務的計算機上,能說這些端口是長期有效的。而隨機打開的端口是臨時的,比如當你上網訪問一個網站,你的計算機隨機開個端口1026連接到網站服務器的80端口,當訪問完畢關閉網頁后,本機的1026端口隨之關閉,而服務器的80端口始終是開著的。有上可見“Internet連接防火墻”是封住的服務端口,而不是臨時打開的端口,所以一個端口不添加也可正常上網。WIN98默認不提供所有服務就沒有打開的端口,不照樣能正常上網嗎?
一般上網用戶不用提供所有服務,所以沒有必要開放所有端口,不過要利用一些網絡聯絡工具,比如要開通FTP服務的話,就要把“21”這個端口打開,同理,如果發現某個常用的網絡工具不起作用時,請查清他在本機所開的端口,然后在“Internet連接防火墻”中添加端口即可。
2、設置了“Internet連接防火墻”后用netstat?na命令察看,可是端口還是開的?
有些人以為如上設置后就沒有端口開放了,可設置完后用netstat?na命令察看開放的端口和沒設置之前相同一個不少,難道沒起作用?
實際上端口是由某個服務的進程打開的,要完全關閉某個端口就要結束相應的服務,例如要關閉80端口就要停止WWW服務。而我們用“Internet連接防火墻”是在外圍建一個防火墻,打個簡單的比喻,一所房子有非常多的門,要確保安全有兩個辦法,一是把門用磚頭堵住;二是留著門,在房子周圍建一道墻。用結束進程來關閉端口用的是第一種辦法,用“Internet連接防火墻”用的是第二種方法,雖然用netstat?na察看端口是開放的,但在外圍已建了一睹密不透風的墻。
怎么知道防火墻是否起作用了?最簡單的方法就是在另外一臺機子上用xscan、superscan之類的掃描工具掃描本機,如果沒有打開的端口表示在房子周圍建一道墻是沒有漏洞的。
3、沒有掃描軟件怎么在遠程測試本<
新文章:
- CentOS7下圖形配置網絡的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統后丟失windows啟動項
- CentOS單網卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網打印機IP講解
- CentOS7使用hostapd實現無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網絡重啟出錯
- 解決Centos7雙系統后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統有什么不同呢
- Centos 6.6默認iptable規則詳解