电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Windows Server 2008配置防火墻策略詳解

瀏覽:236日期:2023-02-28 17:22:03
目錄
  • 什么是防火墻
  • 墻和門衛(wèi)的區(qū)別
  • Windows Server 2008 防火墻
  • windows 防火墻配置
  • 如何創(chuàng)建一個(gè)定制的入站規(guī)則?

什么是防火墻

防火墻一般都是指網(wǎng)絡(luò)防火墻,是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的軟件。計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信均要經(jīng)過(guò)網(wǎng)絡(luò)防火墻。防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信。

講人話就是,防火墻相當(dāng)于一個(gè)“門衛(wèi)”,它只關(guān)心兩樣?xùn)|西:從哪里來(lái)和到哪里去。

墻和門衛(wèi)的區(qū)別

墻所起的作用是隔斷,無(wú)論誰(shuí)都過(guò)不去,但是門衛(wèi)就不一樣了,他的職能是檢查和判斷是否可以通過(guò),只要符合條件就可以通過(guò),門衛(wèi)更加靈活一些。

Windows Server 2008 防火墻

簡(jiǎn)介

Windows Server 2008 高級(jí)安全 Windows 防火墻(簡(jiǎn)稱 WFAS)。

新增功能

1、新的圖形化界面:現(xiàn)在通過(guò)一個(gè)管理控制臺(tái)單元來(lái)配置這個(gè)高級(jí)防火墻。

2、雙向保護(hù):對(duì)出站、入站通信進(jìn)行過(guò)濾。

3、與 IPSEC 更好的配合:具有高級(jí)安全性的 Windows 防火墻將 Windows 防火墻功能和 Internet?協(xié)議安全(IPSec)集成到一個(gè)控制臺(tái)中。使用這些高級(jí)選項(xiàng)可以按照環(huán)境所需的方式配置密鑰交換、數(shù)據(jù)保護(hù)(完整性和加密)以及身份驗(yàn)證設(shè)置。

4、高級(jí)規(guī)則配置:你可以針對(duì) Windows Server 上的各種對(duì)象創(chuàng)建防火墻規(guī)則,配置防火墻規(guī)則以確定阻止還是允許流量通過(guò)具有高級(jí)安全性的 Windows 防火墻。

傳入數(shù)據(jù)包到達(dá)計(jì)算機(jī)時(shí),具有高級(jí)安全性的 Windows 防火墻檢查該數(shù)據(jù)包,并確定它是否符合防火墻規(guī)則中指定的標(biāo)準(zhǔn)。如果數(shù)據(jù)包與規(guī)則中的標(biāo)準(zhǔn)匹配,則具有高級(jí)安全性的 Windows 防火墻執(zhí)行規(guī)則中指定的操作,即阻止連接或允許連接。如果數(shù)據(jù)包與規(guī)則中的標(biāo)準(zhǔn)不匹配,則具有高級(jí)安全性的 Windows 防火墻丟棄該數(shù)據(jù)包,并在防火墻日志文件中創(chuàng)建條目(如果啟用了日志記錄)。

對(duì)規(guī)則進(jìn)行配置時(shí),可以從各種標(biāo)準(zhǔn)中進(jìn)行選擇:例如應(yīng)用程序名稱、系統(tǒng)服務(wù)名稱、TCP 端口、UDP 端口、本地 IP 地址、遠(yuǎn)程 IP 地址、配置文件、接口類型(如網(wǎng)絡(luò)適配器)、用戶、用戶組、計(jì)算機(jī)、計(jì)算機(jī)組、協(xié)議、ICMP 類型等。規(guī)則中的標(biāo)準(zhǔn)添加在一起;添加的標(biāo)準(zhǔn)越多,具有高級(jí)安全性的 Windows 防火墻匹配傳入流量就越精細(xì)。

通過(guò)增加雙向防護(hù)功能、一個(gè)更好的圖形界面和高級(jí)的規(guī)則配置,這個(gè)高級(jí)安全 Windows 防火墻正在變得和傳統(tǒng)的基于主機(jī)的防火墻一樣強(qiáng)大,例如 ZoneAlarm Pro 等。

通過(guò)使用這個(gè)高級(jí)防火墻,你可以更好的加固你的服務(wù)器以免遭攻擊,讓你的服務(wù)器不被利用去攻擊別人,以及真正確定什么數(shù)據(jù)在進(jìn)出你的服務(wù)器。

windows 防火墻配置

管理員可以或者從 Windows 服務(wù)器管理器配置它,或者從只有 Windows 高級(jí)安全防火墻 MMC 管理單元中配置它。

啟動(dòng)這個(gè) Windows 高級(jí)安全防火墻的最簡(jiǎn)單最快速的方法是,在開始菜單的搜索框中鍵入‘防火墻’。

另外,你還可以用配置網(wǎng)絡(luò)組件設(shè)置的命令行工具 Netsh 來(lái)配置 Windows 高級(jí)安全防火墻。使用 netsh advfirewall 可以創(chuàng)建腳本,以便自動(dòng)同時(shí)為 IPv4 和 IPv6 流量配置一組具有高級(jí)安全性的 Windows 防火墻設(shè)置。還可以使用 netsh advfirewall 命令顯示具有高級(jí)安全性的 Windows 防火墻的配置和狀態(tài)。

默認(rèn)情況下,當(dāng)你第一次進(jìn)入 Windows 高級(jí)安全防火墻管理控制臺(tái)的時(shí)候,你將看到 Windows 高級(jí)安全防火墻默認(rèn)開啟,并且阻擋不匹配入站規(guī)則的入站連接。此外,這個(gè)新的出站防火墻默認(rèn)被關(guān)閉。

(這里我已經(jīng)配置過(guò)了,所以是關(guān)閉的)

你將注意的其他事情是,這個(gè) Windows 高級(jí)安全防火墻還有多個(gè)配置文件供用戶選擇。

在這個(gè) Windows 高級(jí)安全防火墻中有一個(gè)域配置文件、專用配置文件和公用配置文件。配置文件是一種分組設(shè)置的方法,如防火墻規(guī)則和連接安全規(guī)則,根據(jù)計(jì)算機(jī)連接的位置將其應(yīng)用于該計(jì)算機(jī)。例如根據(jù)你的計(jì)算機(jī)是在企業(yè)局域網(wǎng)中還是在本地咖啡店中。

再來(lái)對(duì)比一下 Windows 2008 Server 中的配置窗口。

注意協(xié)議和端口標(biāo)簽只是這個(gè)多標(biāo)簽窗口中的一小部分。你還可以將規(guī)則應(yīng)用到用戶及計(jì)算機(jī)、程序和服務(wù)以及 IP 地址范圍。通過(guò)這種復(fù)雜的防火墻規(guī)則配置,微軟已經(jīng)將 Windows 高級(jí)安全防火墻朝著微軟的 IAS Server 發(fā)展。

如何創(chuàng)建一個(gè)定制的入站規(guī)則?

假如說(shuō)你已經(jīng)在你的 Windows 2008 Server 上安裝了 Windows 版的 Nginx 網(wǎng)站服務(wù)器。如果你已經(jīng)使用了 Windows 內(nèi)置的 IIS 網(wǎng)站服務(wù)器,這個(gè)端口自動(dòng)會(huì)為你打開。但是,由于你現(xiàn)在使用一個(gè)來(lái)自第三方的網(wǎng)站服務(wù)器,而且你打開了入站防火墻,你必須手動(dòng)的打開這個(gè)窗口。

以下是步驟:

識(shí)別你要屏蔽的協(xié)議-在我們的例子中,它是 TCP/IP(與之對(duì)應(yīng)的則是 UDP/IP 或 ICMP)。

識(shí)別源 IP 地址、源端口號(hào)、目的 IP 地址和目的端口。我們進(jìn)行的 Web 通信是來(lái)自于任何 IP 地址和任何端口號(hào)并流向這個(gè)服務(wù)器 80 端口的數(shù)據(jù)通信。(注意,你可以為一個(gè)特定的程序創(chuàng)建一條規(guī)則,諸如這兒的 Nginx 服務(wù)器)。

打開 Windows 高級(jí)安全防火墻管理控制臺(tái)。

增加規(guī)則-點(diǎn)擊在 Windows 高級(jí)安全防火墻 微軟管理控制臺(tái)(英語(yǔ):Microsoft Management Console,簡(jiǎn)稱MMC) 中的新建規(guī)則按鈕,開始啟動(dòng)新規(guī)則的向?qū)А?/p>

1、設(shè)置入站規(guī)則

2、設(shè)置規(guī)則類型

3、設(shè)置協(xié)議與端口

4、設(shè)置連接符合指定條件時(shí)應(yīng)該進(jìn)行什么操作?

5、設(shè)置配置文件

6、設(shè)置名稱與描述

7、新增完畢

8、開啟防火墻

至此,我們已經(jīng)可以配置windows Server 2008 的防火墻啦。

到此這篇關(guān)于Windows Server 2008配置防火墻策略詳解的文章就介紹到這了,更多相關(guān)Win2008配置防火墻 內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: Windows IIS
主站蜘蛛池模板: 海尔生物医疗四川代理商,海尔低温冰箱四川销售-成都壹科医疗器械有限公司 | 河南不锈钢水箱_地埋水箱_镀锌板水箱_消防水箱厂家-河南联固供水设备有限公司 | 济南玻璃安装_济南玻璃门_济南感应门_济南玻璃隔断_济南玻璃门维修_济南镜片安装_济南肯德基门_济南高隔间-济南凯轩鹏宇玻璃有限公司 | 菏泽商标注册_菏泽版权登记_商标申请代理_菏泽商标注册去哪里 | 回转支承-转盘轴承-回转驱动生产厂家-洛阳隆达轴承有限公司 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 安徽控制器-合肥船用空调控制器-合肥家电控制器-合肥迅驰电子厂 安徽净化板_合肥岩棉板厂家_玻镁板厂家_安徽科艺美洁净科技有限公司 | 专业深孔加工_东莞深孔钻加工_东莞深孔钻_东莞深孔加工_模具深孔钻加工厂-东莞市超耀实业有限公司 | 实验室pH计|电导率仪|溶解氧测定仪|离子浓度计|多参数水质分析仪|pH电极-上海般特仪器有限公司 | 搜木网 - 木业全产业链交易平台,免费搜货、低价买货! | 礼堂椅厂家|佛山市艺典家具有限公司| 河南空气能热水器-洛阳空气能采暖-洛阳太阳能热水工程-洛阳润达高科空气能商行 | 彩超机-黑白B超机-便携兽用B超机-多普勒彩超机价格「大为彩超」厂家 | 不锈钢/气体/液体玻璃转子流量计(防腐,选型,规格)-常州天晟热工仪表有限公司【官网】 | 选宝石船-陆地水上开采「精选」色选机械设备-青州冠诚重工机械有限公司 | 定制液氮罐_小型气相液氮罐_自增压液氮罐_班德液氮罐厂家 | 智成电子深圳tdk一级代理-提供TDK电容电感贴片蜂鸣器磁芯lambda电源代理经销,TDK代理商有哪些TDK一级代理商排名查询。-深圳tdk一级代理 | 中空玻璃生产线,玻璃加工设备,全自动封胶线,铝条折弯机,双组份打胶机,丁基胶/卧式/立式全自动涂布机,玻璃设备-山东昌盛数控设备有限公司 | 无纺布包装机|径向缠绕包装机|缠绕膜打包机-上海晏陵智能设备有限公司 | 运动木地板厂家_体育木地板安装_篮球木地板选购_实木运动地板价格 | 学考网学历中心| 粘弹体防腐胶带,聚丙烯防腐胶带-全民塑胶 | 双齿辊破碎机-大型狼牙破碎机视频-对辊破碎机价格/型号图片-金联机械设备生产厂家 | 恒温振荡混匀器-微孔板振荡器厂家-多管涡旋混匀器厂家-合肥艾本森(www.17world.net) | 车间除尘设备,VOCs废气处理,工业涂装流水线,伸缩式喷漆房,自动喷砂房,沸石转轮浓缩吸附,机器人喷粉线-山东创杰智慧 | 液氮罐_液氮容器_自增压液氮罐_杜瓦瓶_班德液氮罐厂家 | 高压无油空压机_无油水润滑空压机_水润滑无油螺杆空压机_无油空压机厂家-科普柯超滤(广东)节能科技有限公司 | 管家婆-管家婆软件-管家婆辉煌-管家婆进销存-管家婆工贸ERP | 上海瑶恒实业有限公司|消防泵泵|离心泵|官网| 留学生辅导网-在线课程论文辅导-留学生挂科申诉机构 | 全自动贴标机-套标机-工业热风机-不干胶贴标机-上海厚冉机械 | 自动气象站_气象站监测设备_全自动气象站设备_雨量监测站-山东风途物联网 | 防腐储罐_塑料储罐_PE储罐厂家_淄博富邦滚塑防腐设备科技有限公司 | 杭州画室_十大画室_白墙画室_杭州美术培训_国美附中培训_附中考前培训_升学率高的画室_美术中考集训美术高考集训基地 | 美的商用净水器_美的直饮机_一级代理经销商_Midea租赁价格-厂家反渗透滤芯-直饮水批发品牌售后 | 双齿辊破碎机-大型狼牙破碎机视频-对辊破碎机价格/型号图片-金联机械设备生产厂家 | 德州网站制作 - 网站建设设计 - seo排名优化 -「两山建站」 | 手持式3d激光扫描仪-便携式三维立体扫描仪-北京福禄克斯 | 铝箔袋,铝箔袋厂家,东莞铝箔袋,防静电铝箔袋,防静电屏蔽袋,防静电真空袋,真空袋-东莞铭晋让您的产品与众不同 | 杭州用友|用友软件|用友财务软件|用友ERP系统--杭州协友软件官网 | MES系统-WMS系统-MES定制开发-制造执行MES解决方案-罗浮云计算 |