日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

windows xp sp2自帶防火墻設(shè)置詳細講解( 二 )


“異?!边x項卡
在“異?!边x項卡上,您可以啟用或禁用某個現(xiàn)有的程序或服務(wù),或者維護用于定義異常流量的程序或服務(wù)的列表 。當(dāng)選中“常規(guī)”選項卡上的“不允許異常流量”選項時,異常流量將被拒絕 。
對于windows xp(sp2之前的版本),您只能根據(jù)傳輸控制協(xié)議(tcp)或用戶數(shù)據(jù)報協(xié)議(udp)端口來定義異常流量 。對于windows xp sp2,您可以根據(jù)tcp和udp端口或者程序或服務(wù)的文件名來定義異常流量 。在程序或服務(wù)的tcp或udp端口未知或需要在程序或服務(wù)啟動時動態(tài)確定的情況下,這種配置靈活性使得配置異常流量更加容易 。
已有一組預(yù)先配置的程序和服務(wù),其中包括:
文件和打印共享、遠程助手(默認啟用)、遠程桌面、upnp框架,這些預(yù)定義的程序和服務(wù)不可刪除 。
如果組策略允許,您還可以通過單擊“添加程序”,創(chuàng)建基于指定的程序名稱的附加異常流量,以及通過單擊“添加端口”,創(chuàng)建基于指定的tcp或udp端口的異常流量 。
當(dāng)您單擊“添加程序”時,將彈出“添加程序”對話框,您可以在其上選擇一個程序或瀏覽某個程序的文件名 。
當(dāng)您單擊“添加端口”時,將彈出“添加端口”對話框,您可以在其中配置一個tcp或udp端口 。
全新的windows防火墻的特性之一就是能夠定義傳入流量的范圍 。范圍定義了允許發(fā)起異常流量的網(wǎng)段 。在定義程序或端口的范圍時,您有兩種選擇:
“任何計算機”
允許異常流量來自任何ip地址 。
“僅只是我的網(wǎng)絡(luò)(子網(wǎng))”
僅允許異常流量來自如下ip地址,即它與接收該流量的網(wǎng)絡(luò)連接所連接到的本地網(wǎng)段(子網(wǎng))相匹配 。例如,如果該網(wǎng)絡(luò)連接的ip地址被配置為 192.168.0.99,子網(wǎng)掩碼為255.255.0.0,那么異常流量僅允許來自192.168.0.1到192.168.255.254范圍內(nèi)的 ip地址 。
當(dāng)您希望允許本地家庭網(wǎng)絡(luò)上全都連接到相同子網(wǎng)上的計算機以訪問某個程序或服務(wù),但是又不希望允許潛在的惡意internet用戶進行訪問,那么“僅只是我的網(wǎng)絡(luò)(子網(wǎng))”設(shè)定的地址范圍很有用 。
一旦添加了某個程序或端口,它在“程序和服務(wù)”列表中就被默認禁用 。
在“異常”選項卡上啟用的所有程序或服務(wù)對“高級”選項卡上選擇的所有連接都處于啟用狀態(tài) 。
“高級”選項卡
“高級”選項卡包含以下選項:
網(wǎng)絡(luò)連接設(shè)置、安全日志、icmp、默認設(shè)置
“網(wǎng)絡(luò)連接設(shè)置”
在“網(wǎng)絡(luò)連接設(shè)置”中,您可以:
1、指定要在其上啟用windows防火墻的接口集 。要啟用windows防火墻,請選中網(wǎng)絡(luò)連接名稱后面的復(fù)選框 。要禁用windows防火墻,則清除該復(fù)選框 。默認情況下,所有網(wǎng)絡(luò)連接都啟用了windows防火墻 。如果某個網(wǎng)絡(luò)連接沒有出現(xiàn)在這個列表中,那么它就不是一個標準的網(wǎng)絡(luò)連接 。這樣的例子包括internet服務(wù)提供商(isp)提供的自定義撥號程序 。
2、通過單擊網(wǎng)絡(luò)連接名稱,然后單擊“設(shè)置”,配置單獨的網(wǎng)絡(luò)連接的高級配置 。
如果清除“網(wǎng)絡(luò)連接設(shè)置”中的所有復(fù)選框,那么windows防火墻就不會保護您的計算機,而不管您是否在“常規(guī)”選項卡上選中了“啟用(推薦)” 。如果您在“常規(guī)”選項卡上選中了“不允許異常流量”,那么“網(wǎng)絡(luò)連接設(shè)置”中的設(shè)置將被忽略,這種情況下所有接口都將受到保護 。
當(dāng)您單擊“設(shè)置”時,將彈出“高級設(shè)置”對話框 。
在“高級設(shè)置”對話框上,您可以在“服務(wù)”選項卡中配置特定的服務(wù)(僅根據(jù)tcp或udp端口來配置),或者在“icmp”選項卡中啟用特定類型的icmp流量 。
這兩個選項卡等價于windows xp(sp2之前的版本)中的icf配置的設(shè)置選項卡 。

推薦閱讀