电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術(shù)文章
文章詳情頁

Vista&Windows 7防火墻大pk

瀏覽:6日期:2023-08-01 14:11:51

自推出Windows XP系統(tǒng)內(nèi)置的第一個(gè)防火墻(Internet Connection防火墻)以來,微軟公司一直在穩(wěn)步改善其后推出的系統(tǒng)的防火墻功能。而在最新客戶端操作系統(tǒng)Windows 7中的Windows防火墻,進(jìn)行了革命化的改進(jìn),提供了更加用戶友好的功能,并且為移動用戶的防火墻方面有明顯的改善。在本文中,我們將介紹Windows7中的Windows Firewall,以及如何與多個(gè)防火墻政策配置的問題。 Windows防火墻的發(fā)展史 Windows XP中的防火墻軟件僅提供簡單和基本的功能,且只能保護(hù)入站流量,阻止任何非本機(jī)啟動的入站連接,默認(rèn)情況下,該防火墻是關(guān)閉的。SP2系統(tǒng)默認(rèn)情況下則為開啟,使系統(tǒng)管理員可以通過組策略來啟用防火墻軟件。Vista的防火墻是建立在新的Windows過濾平臺(WFP)上的,該防火墻添加了通過高級安全MMC管理單元過濾出站流量的功能。在Windows 7中,微軟公司已經(jīng)進(jìn)一步調(diào)整了防火墻的功能,讓防火墻更加便于用戶使用,特別是移動計(jì)算機(jī)中,并且能夠支持多種防火墻政策。 Windows 7防火墻 在Vista中,Windows7防火墻的基本設(shè)置是通過控制面板程序設(shè)置的,與Vista不同的是,你也可以通過控制面板訪問高級設(shè)置(包括配置出站連接過濾),而不需要創(chuàng)建空的MMC并添加一個(gè)管理單元。只需要點(diǎn)擊左側(cè)面板中的高級設(shè)置連接即可,如圖1所示。 圖1:在Windows 7中,你可以通過控制面板程序進(jìn)入高級防火墻設(shè)置 更多網(wǎng)絡(luò)選項(xiàng) Vista防火墻允許用戶選擇公共網(wǎng)絡(luò)或者私人網(wǎng)絡(luò),而在Windows 7中,你有三個(gè)選擇:公共網(wǎng)絡(luò)、家庭網(wǎng)絡(luò)或者工作網(wǎng)絡(luò),后兩者都被視為私人網(wǎng)絡(luò)。 如果你選擇“家庭網(wǎng)絡(luò)選項(xiàng),你可以建立一個(gè)Homegroup。在這種情況下,網(wǎng)絡(luò)發(fā)現(xiàn)(network discovery)是自動開啟的,這樣你就能夠看到網(wǎng)絡(luò)中的其他計(jì)算機(jī)和設(shè)備,他們也能夠看到你的計(jì)算機(jī)。屬于Homegroup的計(jì)算機(jī)可以共享圖片、音樂、視頻和文檔庫,也可以共享硬件設(shè)備,如打印機(jī)等。如果你的文件夾中有不想共享的文件,也可以排除它們。 如果你選擇“工作網(wǎng)絡(luò),網(wǎng)絡(luò)發(fā)現(xiàn)默認(rèn)情況下是開啟的,但是你將無法創(chuàng)建或者加入Homegroup,如果你將計(jì)算機(jī)加入到Windows域(通過Control Panel | System | Advanced System Settings | Computer Name tab)并通過域控制器的驗(yàn)證,防火墻將會自動將網(wǎng)絡(luò)視為域網(wǎng)絡(luò)。 當(dāng)你在機(jī)場、酒店或者咖啡館等位置連接到公共無線網(wǎng)絡(luò)或者使用移動寬帶網(wǎng)絡(luò)時(shí),應(yīng)該選擇“公共網(wǎng)絡(luò),網(wǎng)絡(luò)發(fā)現(xiàn)將會默認(rèn)為關(guān)閉,這樣網(wǎng)絡(luò)中的其他計(jì)算機(jī)就不能看到你的計(jì)算機(jī),你也不能川劇或者歸屬于Homegroup。 對于所有網(wǎng)絡(luò)類型,默認(rèn)情況下,windows 7防火墻都會阻止對不在可允許程序名單上的程序的連接,Windows7允許你為每種網(wǎng)絡(luò)類型分別配置設(shè)置,如圖2所示。

圖2:Windows7允許你為每種網(wǎng)絡(luò)類型分別配置設(shè)置 多個(gè)有效模式 在Vista中,即使你已經(jīng)為公共網(wǎng)絡(luò)和私人網(wǎng)絡(luò)配置了情景模式,在特定時(shí)間內(nèi)只有一種是有效的。如果你的計(jì)算機(jī)同時(shí)連接到兩個(gè)不同的網(wǎng)絡(luò),那事情就不妙了,這時(shí)將會采用最嚴(yán)格的模式來使用所有連接,這意味著在本地網(wǎng)絡(luò)你可能無法進(jìn)行所有需要的操作,因?yàn)榇藭r(shí)使用的是公共網(wǎng)絡(luò)模式的規(guī)則。在Windows7(和Server 2008 R2中),可以同時(shí)為每個(gè)網(wǎng)絡(luò)適配器使用不同的模式,對私人網(wǎng)絡(luò)的連接使用私人網(wǎng)絡(luò)規(guī)則,而來自公共網(wǎng)絡(luò)的流量則使用公共網(wǎng)絡(luò)規(guī)則。

重要的小功能 在很多情況下,細(xì)小的變化可能帶來更高的可用性,微軟公司一直積極聽取來自用戶的意見,他們在Windows 7防火墻中加入了一些重要的小功能。例如,在Vista中,當(dāng)你創(chuàng)建防火墻規(guī)則時(shí),你需要分別列出端口號和IP地址,而現(xiàn)在你只需要指定范圍,這樣就為這項(xiàng)常見的管理任務(wù)節(jié)省了很多時(shí)間。 你也可以創(chuàng)建連接安全規(guī)則來指定哪些端口或者協(xié)議受到防火墻控制臺中Ipsec要求的支配,而不需要使用netsh命令。對于那些更愿意使用GUI的人而言,這是個(gè)很方便的改進(jìn)。 連接安全規(guī)則還支持動態(tài)加密,這意味著,如果服務(wù)器獲取一條來自客戶端計(jì)算機(jī)的未加密(但通過驗(yàn)證)的信息,可以通過要求加密來獲得更安全的通信。 使用高級設(shè)置配置文件 使用高級設(shè)置控制臺,你可以為每種網(wǎng)絡(luò)類型的配置文件進(jìn)行設(shè)置,如圖3所示。 圖3:你可以使用高級設(shè)置控制臺為每種網(wǎng)絡(luò)類型設(shè)置配置文件 對于每個(gè)配置文件,你可以進(jìn)行以下配置: ·Windows防火墻的開關(guān)狀態(tài) ·入站連接(阻止、阻止所有連接,或者允許) ·出站連接(允許或者阻止) ·顯示通知(當(dāng)程序被阻止時(shí)是否進(jìn)行通知顯示) ·對于組播或者廣播流量是否允許單播響應(yīng) ·除使用組策略防火墻規(guī)則外,還使用由本地管理員創(chuàng)建的本地防火墻規(guī)則 ·除使用組策略連接安全規(guī)則外,還使用由本地管理員創(chuàng)建的本地連接安全規(guī)則 日志 Vista防火墻可以配置為記錄事件日志到一個(gè)文件中(默認(rèn)情況下為WindowsSystem32LogFilesFirewallpfirewall.log)。在windows 7中,事件日志也可以記錄在Event VIEwer的Applications 和Services部分,這樣更加容易訪問。要查看此日志,可以打開Event Viewer,在左窗格中,點(diǎn)擊Applications and Services Log | Microsoft | Windows | Windows Firewall中的高級安全選項(xiàng),如圖4所示。 圖4:Windows 7中的事件查看器中的防火墻事件日志 在事件查看日志中,你可以創(chuàng)建一個(gè)自定義視圖,過濾日志,搜索日志或者啟用詳細(xì)日志記錄。 Netsh 命令 Windows 7包含向后兼容的netsh防火墻,但是如果你運(yùn)行改命令,你會收到消息顯示,“重要,‘netsh防火墻’已經(jīng)過時(shí),請使用netsh advfirewall防火墻,如果想了解更多關(guān)于該新命令的信息,請點(diǎn)擊http://support.microsoft.com/kb/947709。 總結(jié) Windows 7防火墻是對Vista防火墻進(jìn)行廣泛改善后的產(chǎn)物,并且將其隱藏的先進(jìn)功能公開化了。很多用戶(包括一些IT專業(yè)人士)以前可能并不知道Vista防火墻可以過濾出站流量、檢測和執(zhí)行高級配置任務(wù),因?yàn)檫@些功能都沒有在控制面板中的防火墻程序中明顯地顯示出來,在Windows 7中,微軟創(chuàng)建了一個(gè)內(nèi)置的防火墻,比Vista更加完善,并且成為了第三方托管防火墻的有效的替代產(chǎn)品。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: TTCMS自助建站_网站建设_自助建站_免费网站_免费建站_天天向上旗下品牌 | 游泳池设备安装工程_恒温泳池设备_儿童游泳池设备厂家_游泳池水处理设备-东莞市君达泳池设备有限公司 | 电机保护器-电动机综合保护器-浙江开民| 【德信自动化】点胶机_全自动点胶机_自动点胶机厂家_塑料热压机_自动螺丝机-深圳市德信自动化设备有限公司 | 水稻烘干机,小麦烘干机,大豆烘干机,玉米烘干机,粮食烘干机_巩义市锦华粮食烘干机械制造有限公司 水环真空泵厂家,2bv真空泵,2be真空泵-淄博真空设备厂 | 合肥办公室装修 - 合肥工装公司 - 天思装饰 | 茅茅虫AI论文写作助手-免费AIGC论文查重_写毕业论文降重 | 嘉兴恒升声级计-湖南衡仪声级计-杭州爱华多功能声级计-上海邦沃仪器设备有限公司 | 烘箱-工业烘箱-工业电炉-实验室干燥箱 - 苏州华洁烘箱制造有限公司 | 北京银联移动POS机办理_收银POS机_智能pos机_刷卡机_收银系统_个人POS机-谷骐科技【官网】 | 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 模具硅橡胶,人体硅胶,移印硅胶浆厂家-宏图硅胶科技 | Akribis直线电机_直线模组_力矩电机_直线电机平台|雅科贝思Akribis-杭州摩森机电科技有限公司 | SDI车窗夹力测试仪-KEMKRAFT方向盘测试仪-上海爱泽工业设备有限公司 | 机床导轨_导轨板_滚轮导轨-上海旻佑精密机械有限公司 | 防堵吹扫装置-防堵风压测量装置-电动操作显示器-兴洲仪器 | 伟秀电气有限公司-10kv高低压开关柜-高低压配电柜-中置柜-充气柜-欧式箱变-高压真空断路器厂家 | 电气控制系统集成商-PLC控制柜变频控制柜-非标自动化定制-电气控制柜成套-NIDEC CT变频器-威肯自动化控制 | 济南网站策划设计_自适应网站制作_H5企业网站搭建_济南外贸网站制作公司_锐尚 | 大功率金属激光焊接机价格_不锈钢汽车配件|光纤自动激光焊接机设备-东莞市正信激光科技有限公司 定制奶茶纸杯_定制豆浆杯_广东纸杯厂_[绿保佳]一家专业生产纸杯碗的厂家 | 化妆品加工厂-化妆品加工-化妆品代加工-面膜加工-广东欧泉生化科技有限公司 | 胃口福饺子加盟官网_新鲜现包饺子云吞加盟 - 【胃口福唯一官网】 | 全自动贴标机-套标机-工业热风机-不干胶贴标机-上海厚冉机械 | 依维柯自动挡房车,自行式国产改装房车,小型房车价格,中国十大房车品牌_南京拓锐斯特房车 - 南京拓锐斯特房车 | 广东佛电电器有限公司|防雷开关|故障电弧断路器|智能量测断路器 广东西屋电气有限公司-广东西屋电气有限公司 | 校车_校车价格_19座幼儿园校车_幼儿园校车_大鼻子校车 | 全自动面膜机_面膜折叠机价格_面膜灌装机定制_高速折棉机厂家-深圳市益豪科技有限公司 | 贝朗斯动力商城(BRCPOWER.COM) - 买叉车蓄电池上贝朗斯商城,价格更超值,品质有保障! | 酒店厨房设计_中央厨房设计_北京商用厨房设计公司-奇能商厨 | 精雕机-火花机-精雕机 cnc-高速精雕机-电火花机-广东鼎拓机械科技有限公司 | 北京公寓出租网-北京酒店式公寓出租平台| 悬浮拼装地板_幼儿园_篮球场_悬浮拼接地板-山东悬浮拼装地板厂家 | 防爆鼓风机-全风-宏丰鼓风机-上海梁瑾机电设备有限公司 | MES系统-WMS系统-MES定制开发-制造执行MES解决方案-罗浮云计算 | 保温杯,儿童婴童奶瓶,运动水壶「广告礼品杯定制厂家」超朗保温杯壶 | 半自动预灌装机,卡式瓶灌装机,注射器灌装机,给药器灌装机,大输液灌装机,西林瓶灌装机-长沙一星制药机械有限公司 | 伶俐嫂培训学校_月嫂培训班在哪里报名学费是多少_月嫂免费政府培训中心推荐 | 车间除尘设备,VOCs废气处理,工业涂装流水线,伸缩式喷漆房,自动喷砂房,沸石转轮浓缩吸附,机器人喷粉线-山东创杰智慧 | 河南空气能热水器-洛阳空气能采暖-洛阳太阳能热水工程-洛阳润达高科空气能商行 | arch电源_SINPRO_开关电源_模块电源_医疗电源-东佑源 | 臭氧灭菌箱-油桶加热箱-原料桶加热融化烘箱-南京腾阳干燥设备厂 臭氧发生器_臭氧消毒机 - 【同林品牌 实力厂家】 |