最强功能如何对Vista防火墙进行高级配置

2008-04-09 03:58:54来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

  更多相关专题推荐微软最新操作系统Windows Vista专区Windows Vista中强大的数码相片处理功能体验新品:Win Vista中都有什么新玩意

  刚看到Vista的防火墙,也许你会觉得它与WinXP SP2的防火墙没有什么区别。不过一旦通过MMC控制台进入防火墙的高级设置功能,你就会发现它可以让用户自行设置输入和输出的网络规则,满足用户的各种需求。  

  早在Windows XP时代,微软就在系统中加入了内置的防火墙,这就是我们最初见到的Internet Connection Firewall (ICF),它可以提供基本 的包过滤功能。到了XP SP2时,这个内置的防火墙被正式更名为Windows Firewall,并且有了明显的改进,比如提供了启动和关机时的保护能 力,但是依旧是单向的防护,即只能对进入电脑的数据进行拦截审查。因此很多电脑用户仍然选择了第三方的个人防火墙产品,比如Kerio或 ZoneAlarm。  

  在Windows Vista中,Windows Firewall有了长足进步,它不但可以像XP SP2那样通过控制面板访问防火墙用户界面,还为技术人员提供了通过 MMC控制台配置防火墙高级功能的途经。在本文中,我会向大家介绍如何对Vista中的防火墙进行高级配置。

  一个功能两种界面

  为什么微软会对防火墙的基本配置和高级配置采用两种完全不同的界面呢?我想这可能是微软为不懂技术的用户着想,担心复杂的配置会让他 们误操作,从而导致网络连接问题或者网络安全风险的发生。不管什么原因,从基本的防火墙配置界面看,Vista中的防火墙设置与SP2中的非 常相似。(二者还是存在些许不同,比如在SP2版本的“Exceptions”选项卡中的“Edit”按钮在Vista中改为“Properties”按钮。)

  在XP中,用户可以在“General”选项卡中直接开启或关闭防火墙,并可以同时拦截所有程序,而不需要考虑例外情况。如图1所示。

  “Block All Programs”选项是一个很便利的选项,尤其当用户处于一个公开的Wi-Fi网络时。它可以让系统临时禁止“例外”中规定的任何程 序访问网络,而当用户处于一个相对安全的网络环境时,再关闭这个选项,恢复先前设置。

  和XP一样,在Vista 防火墙的基本设置中,例外也是在“Exceptions”选项卡中进行设置。用户可以通过选中相应的程序或服务解除防火墙对 他们的阻止如图2所示。

  如果用户希望取消阻止的某个程序,而该程序不在阻止列表中,用户可以通过点击“Add Program”按钮来添加。在添加程序对话框,用户可以 从程序列表或者通过文件浏览器选择该程序。通过“Change Scope”选项,用户可以仅在某个范围允许程序访问网络。其范围包括:

  • 任何计算机,包括互联网上的计算机。
  • 仅我的局域网络 (子网) 。
  • 自定义IP地址或者子网范围。

      另外,用户还可以选择在防火墙拦截软件后是否要发出报警。

      “Advanced”选项卡可以让用户选择需要受到防火墙保护的网络连接,如图3所示。

      在这个选项卡中,用户还可以配置日志内容(丢包或者成功连接的记录),设置日志的最大容量。设置系统该如何回应ICMP请求。在默认情况 下,只有响应的ICMP请求包会被接收,其余的ICMP请求均被禁止。如图4所示。

      通过恢复到默认设置的按钮,用户可以取消所有修改,将防火墙的设置恢复到系统安装的默认状态。

  •   高级设置

      现在到了最令人兴奋的部分了:Vista防火墙的高级设置。要想查看这些高级设置内容,用户需要建立一个自定义的MMC。以下是建立方法:

      1.点击 Start | Programs | Ac ODY cessories 然后选择 Run.

      2.在运行栏中键入 mmc.exe 。用户也许需要输入管理权证书或点击进行运行程序认证。

      3.进入MMC后,点击File | Add/Remove Snap-in.

      4.在Available Snap-ins列表中向下滚动并选择Windows" Windows Firewall With Advanced Security。双击或者选中它然后点击Add 按钮。 5.在Select Computer对话框,选择默认(Local Computer)然后点击Finish。

      6.在Add/Remove Snap-ins对话框中点击OK。

      现在用户可以像图5那样扩展左侧的树状列表,就会在右侧看到Vista 防火墙的高级设置页面了。

      多防火墙配置

      在Vista中,用户可以为防火墙定制多种配置,比如适合企业域的网络配置(用户的笔记本可以在公司域中登录或登出),或者适合家庭的网络 配置(比如家庭点到点的网络),又或者是适合公众网络环境的配置(比如在机场酒店连接到公开的WI-FI网络)。每种配置都是相互独立的。 因此,当用户处于企业网络中时,甚至可以关闭Vista的防火墙,因为企业网络中基本上都带有更高级的防火墙,而在连接到家庭网络或者公众 无线网络时,则可以及时打开防火墙。

    标签:

    版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

    上一篇:VistaRC1技术进展:登录过程UAC不提示提权

    下一篇:无透明磨砂效果:Vista新标准主题露面

    IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设

    网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源

    网站联盟: 联盟新闻 联盟介绍 联盟点评 网赚技巧

    行业资讯: 搜索引擎 网络游戏 电子商务 广告传媒

    网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它

    服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护

    软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷

    网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash

    程序设计: Java技术 C/C++ VB delphi

    网络知识: 网络协议 网络安全 网络管理 组网方案 Cisco技术

    操作系统: Win2000 WinXP Win2003 Mac OS Linux FreeBSD

    热门词条
    最新资讯
    热门关注
    热门标签