当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > Windows Server 2008防火墙如何配置

Windows服务器
Windows 2000系统Ping不通 缓存在作怪
Windows 2000中如何突破注册表容量限制
浅析Windows 2000系统中的关机技巧
Windows 2000/XP安装驱动的兼容问题
在Windows 2000系统下共享ADSL的办法
时尚 让Win2k也用上XP绚丽主题
领先在起点—Win 2000操作系统的启动优化
Windows 2000 Server系统帐号安全设置技巧
轻松给Windows 2000搭建邮件服务器
让你的Windows 2000安全些,再安全些
详述Windows 2000日志及其删除方法
轻松取消Windows 2000默认共享
浅析Windows 2000操作系统中的关机技巧
更改Windows 2000系统收藏夹位置的方法
Windows操作系统的十则高级应用技巧
关于windows 2000各种服务的简要说明
Windows 2000操作系统内存优化全攻略
让Windows 2000服务运行得更好
Windows 2000操作技巧完全手册(上)
Windows 2000操作技巧完全手册(下)

Windows服务器 中的 Windows Server 2008防火墙如何配置


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-30   浏览: 165 ::
收藏到网摘: n/a

微软的Windows Server 2003中防火墙的功能如此之简陋,让很多系统管理员将其视为鸡肋,它一直是一个简单的、仅支持入站防护、基于主机的状态防火墙。而随着Windows Server 2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进。下面让我们一起来看一下这个新的高

了解配置Windows防火墙高级安全性的选择

  在以前Windows Server中,你可以在去配置你的网络适配器或从控制面板中来配置Windows防火墙。这个配置是非常简单的。

  对于Windows高级安全防火墙,大多数管理员可以或者从Windows服务器管理器配置它,或者从只有Windows高级安全防火墙MMC管理单元中配置它。以下是两个配置界面的截图:

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理

图1、Windows Server 2008服务器管理器

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理
图2、Windows 2008高级安全防火墙管理控制台

  我发现启动这个Windows高级安全防火墙的最简单最快速的方法是,在开始菜单的搜索框中键入‘防火墙’,如下图:


<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理
图3、快速启动Windows 2008高级安全防火墙管理控制台的方法

  另外,你还可以用配置网络组件设置的命令行工具Netsh来配置Windows高级安全防火墙。使用netsh advfirewall可以创建脚本,以便自动同时为IPv4和IPv6流量配置一组具有高级安全性的Windows防火墙设置。还可以使用netsh advfirewall命令显示具有高级安全性的Windows防火墙的配置和状态。

图4、在Windows 2008高级安全防火墙中提供的配置文件

  在这个Windows高级安全防火墙中有一个域配置文件、专用配置文件和公用配置文件。配置文件是一种分组设置的方法,如防火墙规则和连接安全规则,根据计算机连接的位置将其应用于该计算机。例如根据你的计算机是在企业局域网中还是在本地咖啡店中。

  在我看来,在我们讨论过的Windows 2008高级安全防火墙的所有改进中,意义最重大的改进当属更复杂的防火墙规则。看一下在Windows Server 2003防火墙增加一个例外的选项,如下图:

[img]http://www.3800hk.com/news/UploadFiles_9994/200710/20071018183935294.jpg
图5、Windows 2003 Server防火墙例外窗口

  再来对比一下Windows 2008 Server中的配置窗口。

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理

  注意协议和端口标签只是这个多标签窗口中的一小部分。你还可以将规则应用到用户及计算机、程序和服务以及IP地址范围。通过这种复杂的防火墙规则配置,微软已经将Windows高级安全防火墙朝着微软的IAS Server发展。

  Windows高级安全防火墙所提供的默认规则的数量也是令人吃惊的。在Windows 2003 Server中,只有三个默认的例外规则。而Windows 2008高级安全防火墙提供了大约90个默认入站防火墙规则和至少40个默认外出规则。

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理

如何创建一个定制的入站规则?
  假如说你已经在你的Windows 2008 Server上安装了Windows版的Apache网站服务器。如果你已经使用了Windows内置的IIS网站服务器,这个端口自动会为你打开。但是,由于你现在使用一个来自第三方的网站服务器,而且你打开了入站防火墙,你必须手动的打开这个窗口。

  以下是步骤:

  ·识别你要屏蔽的协议-在我们的例子中,它是TCP/IP(与之对应的则是UDP/IP或ICMP)。

  ·识别源IP地址、源端口号、目的IP地址和目的端口。我们进行的Web通信是来自于任何IP地址和任何端口号并流向这个服务器80端口的数据通信。(注意,你可以为一个特定的程序创建一条规则,诸如这儿的apache HTTP服务器)。

  ·打开Windows高级安全防火墙管理控制台。

  ·增加规则-点击在Windows高级安全防火墙MMC中的新建规则按钮,开始启动新规则的向导。

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理 
图8、Windows 2008 Server高级防火墙管理控制台-新建规则按钮

  ·为一个端口选择你想要创建的规则。

  ·配置协议及端口号-选择默认的TCP协议,并输入80作为端口,然后点击下一步。

  ·选择默认的“允许连接”并点击下一步。

  ·选择默认的应用这条规则到所有配置文件,并点击下一步。

  ·给这个规则起一个名字,然后点击下一步。

  这时候,你将得到如下图的一条规则:

<a href='http://www.RuanChen.Com/'><u>Windows</u></a> <a href='http://www.RuanChen.Com/'><u>Server</u></a> 2008防火墙如何配置_软晨学习网_RuanChen.Com整理 
图9、创建规则后的Windows 2008 Server高级防火墙管理控制台

  经过我测试,当不启用这个规则的时候,我最近安装的Apache网站服务器不能正常工作。但是,创建了这个规则后,它可以正常工作了!

  结论:大有改进 值得一试

  具有防火墙配置文件、复杂的规则设置和原先30倍数量的默认规则,还有本文中未提到很多高级安全功能,Windows 2008 Server高级安全防火墙的确名副其实,真正是一个微软所说的高级防火墙。我相信这个内置、免费、高级的基于主机的防火墙将确保Windows Server未来变得更加安全。但是,如果你不使用它,它不会对你有任何帮助。因此我希望你今天就来体验一下这个新的Windows高级防火墙。