当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > Windows Server 2008防火墙如何配置

Windows服务器
windwos下IIS日志时间问题的解决方法
打开windowXP的21端口即用winxp架设ftp服务器
比较详细的win2003 IIS6.0 301重定向带参数的问题解决方法
服务器网站分离 给每个IIS站点建立一个用户
serv-u与屏保导致serv-u服务器经常停止无法连接的解决方法
个人FTP建站域名解析serv-u常见问题解决方法之完全解决方案
Apache2与PHP5 for WinXP简单配置技巧
远程分析win2003 IIS安全设置
三种开启重启远程终端服务的方法
服务器的ARP欺骗攻击的防范的两种解决方法
[原创]win2000 IIS支持shtml shtm的设置方法
网站被黑后处理方法及删除批量恶意代码的方法步骤
win2003 iis6 iis假死
服务器安全设置小技巧
青云服务器安全设置器2.0收费版提供下载
w3wp.exe占用cpu过高的解决方法
Windows Internet服务器安全配置指南原理篇
ReWrite学习笔记小结
Win2003主机播放FLV视频的设置图解方法
服务器一大堆错误日志的解决方法

Windows服务器 中的 Windows Server 2008防火墙如何配置


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-30   浏览: 151 ::
收藏到网摘: n/a

微软的Windows Server 2003中防火墙的功能如此之简陋,让很多系统管理员将其视为鸡肋,它一直是一个简单的、仅支持入站防护、基于主机的状态防火墙。而随着Windows Server 2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进。下面让我们一起来看一下这个新的高

了解配置Windows防火墙高级安全性的选择

  在以前Windows Server中,你可以在去配置你的网络适配器或从控制面板中来配置Windows防火墙。这个配置是非常简单的。

  对于Windows高级安全防火墙,大多数管理员可以或者从Windows服务器管理器配置它,或者从只有Windows高级安全防火墙MMC管理单元中配置它。以下是两个配置界面的截图:

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理

图1、Windows Server 2008服务器管理器

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理
图2、Windows 2008高级安全防火墙管理控制台

  我发现启动这个Windows高级安全防火墙的最简单最快速的方法是,在开始菜单的搜索框中键入‘防火墙’,如下图:


<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理
图3、快速启动Windows 2008高级安全防火墙管理控制台的方法

  另外,你还可以用配置网络组件设置的命令行工具Netsh来配置Windows高级安全防火墙。使用netsh advfirewall可以创建脚本,以便自动同时为IPv4和IPv6流量配置一组具有高级安全性的Windows防火墙设置。还可以使用netsh advfirewall命令显示具有高级安全性的Windows防火墙的配置和状态。

图4、在Windows 2008高级安全防火墙中提供的配置文件

  在这个Windows高级安全防火墙中有一个域配置文件、专用配置文件和公用配置文件。配置文件是一种分组设置的方法,如防火墙规则和连接安全规则,根据计算机连接的位置将其应用于该计算机。例如根据你的计算机是在企业局域网中还是在本地咖啡店中。

  在我看来,在我们讨论过的Windows 2008高级安全防火墙的所有改进中,意义最重大的改进当属更复杂的防火墙规则。看一下在Windows Server 2003防火墙增加一个例外的选项,如下图:

[img]http://www.3800hk.com/news/UploadFiles_9994/200710/20071018183935294.jpg
图5、Windows 2003 Server防火墙例外窗口

  再来对比一下Windows 2008 Server中的配置窗口。

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理

  注意协议和端口标签只是这个多标签窗口中的一小部分。你还可以将规则应用到用户及计算机、程序和服务以及IP地址范围。通过这种复杂的防火墙规则配置,微软已经将Windows高级安全防火墙朝着微软的IAS Server发展。

  Windows高级安全防火墙所提供的默认规则的数量也是令人吃惊的。在Windows 2003 Server中,只有三个默认的例外规则。而Windows 2008高级安全防火墙提供了大约90个默认入站防火墙规则和至少40个默认外出规则。

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理

如何创建一个定制的入站规则?
  假如说你已经在你的Windows 2008 Server上安装了Windows版的Apache网站服务器。如果你已经使用了Windows内置的IIS网站服务器,这个端口自动会为你打开。但是,由于你现在使用一个来自第三方的网站服务器,而且你打开了入站防火墙,你必须手动的打开这个窗口。

  以下是步骤:

  ·识别你要屏蔽的协议-在我们的例子中,它是TCP/IP(与之对应的则是UDP/IP或ICMP)。

  ·识别源IP地址、源端口号、目的IP地址和目的端口。我们进行的Web通信是来自于任何IP地址和任何端口号并流向这个服务器80端口的数据通信。(注意,你可以为一个特定的程序创建一条规则,诸如这儿的apache HTTP服务器)。

  ·打开Windows高级安全防火墙管理控制台。

  ·增加规则-点击在Windows高级安全防火墙MMC中的新建规则按钮,开始启动新规则的向导。

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理 
图8、Windows 2008 Server高级防火墙管理控制台-新建规则按钮

  ·为一个端口选择你想要创建的规则。

  ·配置协议及端口号-选择默认的TCP协议,并输入80作为端口,然后点击下一步。

  ·选择默认的“允许连接”并点击下一步。

  ·选择默认的应用这条规则到所有配置文件,并点击下一步。

  ·给这个规则起一个名字,然后点击下一步。

  这时候,你将得到如下图的一条规则:

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理 
图9、创建规则后的Windows 2008 Server高级防火墙管理控制台

  经过我测试,当不启用这个规则的时候,我最近安装的Apache网站服务器不能正常工作。但是,创建了这个规则后,它可以正常工作了!

  结论:大有改进 值得一试

  具有防火墙配置文件、复杂的规则设置和原先30倍数量的默认规则,还有本文中未提到很多高级安全功能,Windows 2008 Server高级安全防火墙的确名副其实,真正是一个微软所说的高级防火墙。我相信这个内置、免费、高级的基于主机的防火墙将确保Windows Server未来变得更加安全。但是,如果你不使用它,它不会对你有任何帮助。因此我希望你今天就来体验一下这个新的Windows高级防火墙。