下 网络安全培训课程网络安全巧设置防火墙详解(转载)( 二 )


如果不更改配置文件的设置 , 则只要高级安全 Windows 防火墙使用配置文件 , 就应用其默认值 。 建议为所有三个配置文件启用高级安全 Windows 防火墙 。 网络安全专业知识
若要配置这些配置文件 , 请在高级安全 Windows 防火墙 MMC 管理单元中 , 右键单击“高级安全 Windows 防火墙” , 然后单击“属性” 。 网络安全常识
如果需要使用的服务或应用程序在列表中没有出现的 , 用户可以通过新建规则的方式来创建 , 如现在操作的计算机是一台WEB服务器 , 而需要开放给其他用户连接此网站 , 可以通过新建规划来开放一个80端口的规则 。 网络安全百科知识
本地 IP 地址由本地计算机用于确定规则是否适用 。 规则仅适用于通过配置为使用一个指定本地 IP 地址的网络适配器的网络流量 。 任何 IP 地址 , 选择此选项可以指定匹配具有指定为本地 IP 地址的任意地址的网络数据包的规则 。 选中此选项时本地计算机始终匹配规则 。 下列 IP 地址 , 选择此选项可以指定规则匹配具有“本地 IP 地址”中指定的一个地址的网络流量 。 如果本地计算机没有使用一个指定 IP 地址配置的网络适配器 , 则规则不适用 。 在“IP 地址”对话框上 , 单击“添加”可以在列表中创建新条目 , 或单击“编辑”可以更改列表中的现有条目 。 还可以通过选择项目然后单击“删除”从列表中删除某个条目 。 网络安全常识揭秘
远程 IP 地址:指定应用规则的远程 IP 地址 。 如果目标 IP 地址是列表中的地址之一 , 则网络流量匹配规则 。 任何 IP 地址 , 此选项可以指定规则匹配发自(对于入站规则)或发往(对于出站规则)包含在列表中的任意 IP 地址的网络数据包 。 下列 IP 地址 , 选择此选项可以指定规则仅匹配具有“远程 IP 地址”中指定的一个地址的网络流量 。 在“IP 地址”对话
此外还需要将此防火墙规则应用到相应的配置文件和接口类型上 , 因此需要指定此规则所使用的配置文件 , Windows 确定每个网络适配器的网络位置类型 , 然后对该网络适配器应用相应的配置文件 。 接口类型指的是单击“自定义”可以指定应用连接安全规则的接口类型 。 通过“自定义接口类型”对话框 , 可以选择“所有接口类型”或“局域网”、“远程访问”或“无线”类型的任意组合 。 最后一个需要介绍的就是边缘遍历 。 边缘遍历允许指的是计算机接受未经请求的入站数据包 , 这些数据包已通过诸如网络地址转换 (NAT) 路由器或防火墙之类的边缘设备 。 网络安全小知识
系统默认是阻止应用程序通过 NAT 边缘设备从 Internet 接收主动提供的流量 。 也可以设置为遵从用户或者是遵从应用程序 , 所谓遵从用户指的是让用户决定当应用程序请求通过 NAT 边缘设备从 Internet 接收主动提供的流量时是否允许该流量 。 遵从应用程序指的是让每个应用程序确定是否允许通过 NAT 边缘设备从 Internet 接收主动提供的流量 。 文章由17173一卡通尊重作者版权 , 请转载时注明出处 。
【下 网络安全培训课程网络安全巧设置防火墙详解(转载)】

推荐阅读