WinXP SP2自带防火墙设置详解
WinXP SP2自带防火墙设置详解的信息,由上海电脑维修网提供!
WinXP SP2自带防火墙设置详解
电脑故障 学习维修 电脑优化 养护门诊 数据恢复 病毒木马 硬件维修 工具软件
热门信息
·USB扫描仪安装故障的解
·win98的启动与关闭故
·光驱故障解决两例
·Windows2000安
·CmosPwd 4.8
·USB扫描仪特殊故障的排
·win98的启动与关闭故
·Windows2000系
·扫描仪故障分析
·win98系统拨号故障
·点阵打印机故障维修技巧
·笔记本光驱维修
·自动安装Windows2
·扫描仪故障分析与排除
·遭遇ADSL Modem
·Win2000serve
·BIOS设置导致3D故障
·轻松化解扫描仪故障
·Windows XP系统
·刻录机故障维修记
·Win2000无盘终端安
·Accent Offic
·电脑故障速排方法-扫描仪
·ADSL常见问题解决
·Win2000中DNS服
·超频引起的扫描仪故障
·ADSL用户BT下载断流
·HP 6L激光打印机常见
·电脑日常保养及维护-CP
·刻录失败故障分析与解决
公告信息

WinXP SP2自带防火墙设置详解由上海电脑维修网提供,本站还免费提供电脑维修的所有资料免费查阅,转发WinXP SP2自带防火墙设置详解请注明来源!

WinXP SP2自带防火墙设置详解

更新时间:2007-10-25 16:14:51 来源:上海电脑维修网
本站提供上海电脑上门维修服务!联系电话:24小时热线: 13501768776
备注

在windows xp sp2中,windows防火墙有了许多新增特性,其中包括:默认对计算机的所有连接启用、应用于所有连接的全新的全局配置选项、用于全局配置的新增对话框集、全新的操作模式、启动安全性、本地网络限制、异常流量可以通过应用程序文件名指定对internet协议第6版(ipv6)的内建支持 
采用netsh和组策略的新增配置选项 
  本文将详细描述用于手动配置全新的windows防火墙的对话框集。与windows xp(sp2之前的版本)中的icf不同,这些配置对话框可同时配置ipv4和ipv6流量。 
windows xp(sp2之前的版本)中的icf设置包含单个复选框(在连接属性的“高级”选项卡上“通过限制或阻止来自internet对此计算机的访问来保护我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流量、日志设置和允许的icmp流量。
  在windows xp sp2中,连接属性的“高级”选项卡上的复选框被替换成了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、指定于连接的设置、日志设置和允许的icmp流量。 
  “设置”按钮将运行全新的windows防火墙控制面板程序(可在“网络和internet连接与安全中心”类别中找到)。 
新的windows防火墙对话框包含以下选项卡: 
  “常规”“异常”“高级”“常规”选项卡 
 
   

  
   在“常规”选项卡上,您可以选择以下选项:
  “启用(推荐)” 
  选择这个选项来对“高级”选项卡上选择的所有网络连接启用windows防火墙。
  windows防火墙启用后将仅允许请求的和异常的传入流量。异常流量可在“异常”选项卡上进行配置。 
  “不允许异常流量” 
  单击这个选项来仅允许请求的传入流量。这样将不允许异常的传入流量。“异常”选项卡上的设置将被忽略,所有的连接都将受到保护,而不管“高级”选项卡上的设置如何。 
  “禁用” 
  选择这个选项来禁用windows防火墙。不推荐这样做,特别是对于可通过internet直接访问的网络连接。 
  注意:对于运行windows xp sp2的计算机的所有连接和新创建的连接,windows防火墙的默认设置是“启用(推荐)”。这可能会影响那些依赖未请求的传入流量的程序或服务的通信。在这样的情况下,您必须识别出那些已不再运作的程序,将它们或它们的流量添加为异常流量。许多程序,比如internet浏览器和电子邮件客户端(如:outlook express),不依赖未请求的传入流量,因而能够在启用windows防火墙的情况下正确地运作。 
  如果您在使用组策略配置运行windows xp sp2的计算机的windows防火墙,您所配置的组策略设置可能不允许进行本地配置。在这样的情况下,“常规”选项卡和其他选项卡上的选项可能是灰色的,而无法选择,甚至本地管理员也无法进行选择。
  基于组策略的windows防火墙设置允许您配置一个域配置文件(一组将在您连接到一个包含域控制器的网络时所应用的windows防火墙设置)和标准配置文件(一组将在您连接到像internet这样没有包含域控制器的网络时所应用的windows防火墙设置)。这些配置对话框仅显示当前所应用的配置文件的windows防火墙设置。要查看当前未应用的配置文件的设置,可使用netsh firewall show命令。要更改当前没有被应用的配置文件的设置,可使用netsh firewall set命令。 
  “异常”选项卡 
  在“异常”选项卡上,您可以启用或禁用某个现有的程序或服务,或者维护用于定义异常流量的程序或服务的列表。当选中“常规”选项卡上的“不允许异常流量”选项时,异常流量将被拒绝。 
  对于windows xp(sp2之前的版本),您只能根据传输控制协议(tcp)或用户数据报协议(udp)端口来定义异常流量。对于windows xp sp2,您可以根据tcp和udp端口或者程序或服务的文件名来定义异常流量。在程序或服务的tcp或udp端口未知或需要在程序或服务启动时动态确定的情况下,这种配置灵活性使得配置异常流量更加容易。 
已有一组预先配置的程序和服务,其中包括:
  文件和打印共享、远程助手(默认启用)、远程桌面、upnp框架,这些预定义的程序和服务不可删除。 
  如果组策略允许,您还可以通过单击“添加程序”,创建基于指定的程序名称的附加异常流量,以及通过单击“添加端口”,创建基于指定的tcp或udp端口的异常流量。 
  当您单击“添加程序”时,将弹出“添加程序”对话框,您可以在其上选择一个程序或浏览某个程序的文件名。
  当您单击“添加端口”时,将弹出“添加端口”对话框,您可以在其中配置一个tcp或udp端口。 
  全新的windows防火墙的特性之一就是能够定义传入流量的范围。范围定义了允许发起异常流量的网段。在定义程序或端口的范围时,您有两种选择: 


 “任何计算机”允许异常流量来自任何ip地址。 
  “仅只是我的网络(子网)” 
  仅允许异常流量来自如下ip地址,即它与接收该流量的网络连接所连接到的本地网段(子网)相匹配。例如,如果该网络连接的ip地址被配置为 192.168.0.99,子网掩码为255.255.0.0,那么异常流量仅允许来自192.168.0.1到192.168.255.254范围内的 ip地址。 
  当您希望允许本地家庭网络上全都连接到相同子网上的计算机以访问某个程序或服务,但是又不希望允许潜在的恶意internet用户进行访问,那么“仅只是我的网络(子网)”设定的地址范围很有用。 
  一旦添加了某个程序或端口,它在“程序和服务”列表中就被默认禁用。 
  在“异常”选项卡上启用的所有程序或服务对“高级”选项卡上选择的所有连接都处于启用状态。 
  “高级”选项卡 
 
   

  
   “高级”选项卡包含以下选项: 
  网络连接设置、安全日志、icmp、默认设置 
  “网络连接设置”
  在“网络连接设置”中,您可以: 
  1、指定要在其上启用windows防火墙的接口集。要启用windows防火墙,请选中网络连接名称后面的复选框。要禁用windows防火墙,则清除该复选框。默认情况下,所有网络连接都启用了windows防火墙。如果某个网络连接没有出现在这个列表中,那么它就不是一个标准的网络连接。这样的例子包括internet服务提供商(isp)提供的自定义拨号程序。 
  2、通过单击网络连接名称,然后单击“设置”,配置单独的网络连接的高级配置。 
  如果清除“网络连接设置”中的所有复选框,那么windows防火墙就不会保护您的计算机,而不管您是否在“常规”选项卡上选中了“启用(推荐)”。如果您在“常规”选项卡上选中了“不允许异常流量”,那么“网络连接设置”中的设置将被忽略,这种情况下所有接口都将受到保护。 
  当您单击“设置”时,将弹出“高级设置”对话框。 
  在“高级设置”对话框上,您可以在“服务”选项卡中配置特定的服务(仅根据tcp或udp端口来配置),或者在“icmp”选项卡中启用特定类型的icmp流量。 
  这两个选项卡等价于windows xp(sp2之前的版本)中的icf配置的设置选项卡。
  “安全日志”
  在“安全日志”中,请单击“设置”,以便在“日志设置”对话框中指定windows防火墙日志的配置,在“日志设置”对话框中,您可以配置是否要记录丢弃的数据包或成功的连接,以及指定日志文件的名称和位置(默认设置为systemrootpfirewall.log)及其最大容量。 
  “icmp”
  在“icmp”中,请单击“设置”以便在“icmp”对话框中指定允许的icmp流量类型,在“icmp”对话框中,您可以启用和禁用windows防火墙允许在“高级”选项卡上选择的所有连接传入的icmp消息的类型。icmp消息用于诊断、报告错误情况和配置。默认情况下,该列表中不允许任何icmp消息。
  诊断连接问题的一个常用步骤是使用ping工具检验您尝试连接到的计算机地址。在检验时,您可以发送一条icmp echo消息,然后获得一条icmp echo reply消息作为响应。默认情况下,windows防火墙不允许传入icmp echo消息,因此该计算机无法发回一条icmp echo reply消息作为响应。为了配置windows防火墙允许传入的icmp echo消息,您必须启用“允许传入的echo请求”设置。 
  “默认设置” 
  单击“还原默认设置”,将windows防火墙重设回它的初始安装状态。 当您单击“还原默认设置”时,系统会在windows防火墙设置改变之前提示您核实自己的决定。

WinXP SP2自带防火墙设置详解的信息由上海电脑维修网网提供新闻,如果您转发的话请注明出处!

同栏目信息 内置ADSL卡安装设置 安装ADSL注意事项 ADSL安装设置图解 内置ADSL Modem卡的设置 设置ADSL MODEM的路由功能 ADSL路由功能共享上网的设置详解 ADSL多用户共享设置 安装ADSL二十二问 ISDN上网安装设置指南 安装调制解调器 ADSL拨号软件的安装和设置 CMOS密码设置 ADSL简单安装步骤 如何正确设定扫描仪的分辨率? 扫描不求人!扫描仪安装指导 扫描仪相关术语速查手册 独门绝招!扫描仪妙用心得 扫描仪的安装 扫描仪分辨率巧设置 网络打印机安装的三种方法 新手必读!如何安装打印机墨盒 打印机的安装 打印机参数设置 11种方法设置打印参数 共享打印机的设置 网络打印机设置 UPS安装设置 Win XP中装备电脑保护神“UPS” 安装电源 声卡的安装 安装和连接音箱 安装声卡驱动程序 显示器设置细节与技巧 显示器的设置 教你用好液晶显示器 高手教你维护液晶显示器 显示器介绍 安装显示器 正确设置显示器的刷新率 显示器设置与故障处理 学装机系列之一——主板安装 教你安装主板驱动程序 主板跳线设置 免跳线主板BIOS设置 AWARD BIOS设置详解 主板BIOS设置详解 学装机系列之二——CPU安装 CPU风扇的安装[图] CPU超频详细设置 手把手教你安装流行cpu散热器 免跳线CPU在BIOS中的设置 CPU的安装过程 CMOS和BIOS的区别和联系 CMOS的基本设置 教您如何设置BIOS(图组) 如何进入BIOS设置程序 高级BIOS特性设定 提高CMOS参数设置技巧 Office 2003在WinXP上的安装过程 Office 2000的安装方法 MicroSoft Office2003软件安装 安装Office XP应该注意的两个问题 安装Linux的几种方法 Linux下的软件包安装方法 linux上网设置经典 linux安全设置手册 WindowsXP安装的三种方法 Windows XP自动安装 windowsXP安装详细图解 安装Windows XP后的五个设置步骤 Windows XP下安装配置声卡 Windows XP下设置多用户使用环境 若用户对IE 浏览器的默认设置不满意,也可以更改其设置,使其更符合用户的个人使用习惯。 WindowsXP下调制解调器的安装及设置 设置Windows XP中远程桌面的连接 WindowsXP SP2 v2082中文版安装图解 安装WindowsXP SP2要做的八件事 WinXP SP2自带防火墙设置详解 MP3播放器简介 MP3播放器安装 CMOS设置图解 MP3驱动安装的问题 MP3安装使用技巧 U盘启动DOS设置及安装方法 Linux安装U盘的过程 U盘安全使用指南 鼠标键设置方法 PDA键盘安装实战 鼠标安装指南 菜鸟学装机系列-图解软驱安装 设置软驱 设置软驱 菜鸟学装机系列——图解光驱安装 安装刻录机 安装刻录机 安装光驱驱动 DOS系统下光驱驱动程序的安装 如何设置光驱启动 光驱设备优化 刻录机的安装及使用全攻略
 友情链接申请加QQ:137171747
| 上海电脑维修 | 笔记本维修 | 显示器维修 | 数据恢复 | 硬件维修 | 软件维护 | 收费标准 | 联系我们
联系我们 地址:上海市 闵行汇,古美西路平阳路111弄26号 | 电话:13501768776
Copyright 2004-2006 www.shweixiu.com.cn All Rights Reserved.
上海电脑维修版权所有,沪ICP备07012393号 未经协议授权,禁止下载使用。
我们的宗旨:提供一流的上海电脑维修、网络维护、电脑维修、网络布线解决方案
请使用1024*768分辨率浏览WinXP SP2自带防火墙设置详解,以达到浏览WinXP SP2自带防火墙设置详解的最佳视觉效果