其他答案
想当初,XP集成的防火墙常被视为鸡肋,但现在的Win7防火墙强悍的功能也有了点“专业”的味道,今天教和大家一起来看看该如何使用Win7防火墙。 与Vista相同的是,可以通过访问控制面板程序对Windows 7 firewall进行基础配置。与Vista不同的是,你还可以通过访问控制面板的方式对其进行高级配置(包括对出站连接过滤器的配置),而不是一定要创建空白MMC并加入嵌入式管理单元来实现,只 展开
想当初,XP集成的防火墙常被视为鸡肋,但现在的Win7防火墙强悍的功能也有了点“专业”的味道,今天教和大家一起来看看该如何使用Win7防火墙。 与Vista相同的是,可以通过访问控制面板程序对Windows 7 firewall进行基础配置。与Vista不同的是,你还可以通过访问控制面板的方式对其进行高级配置(包括对出站连接过滤器的配置),而不是一定要创建空白MMC并加入嵌入式管理单元来实现,只是点击一下左侧面板里的高级配置选项。步骤/方法 Windows 7防火墙简介 你可以在Win7下快速打开Windows 7的防火墙各项设置,就是说,可以在开始菜单的搜索框中输入“防火墙”来打开防火墙,如下图所示: Vista防火墙允许你去选择是在公共网格上还是在专用网络中,而在Windows 7中你有三个选择--公用网络、家庭网络、办公网络,后两个选项是专用网络的细化。 如果你选择了“家庭网络”选项,你将可以建立一个“家庭组”。在这种环境中,“网路发现”会自动启动,你将可以看到网络中其它的计算机和设备,同时他们也将可以看到你的计算机。隶属于“家庭组”的计算机能够共享图片、音乐、视频、文档库以及如打印机这样的硬件设备。如果有你不想共享的文件夹在文档库中,你还可以排除它们。 如果你选择的是“工作网络”,“网路发现”同样会自动启动,但是你将不能创建或是加入“家庭组”。如果你的计算机加入了Windows域(通过控制面板--系统和安全--系统--高级系统配置--计算机名选项卡)并通过DC验证,那么防火墙将自动识别网络类型为域环境网络。 而“公用网络”类型是当你在机场、宾馆、咖啡馆或使用移动宽带网络联通公共wi-fi网络时的适当选择,“网路发现”将默认关闭,这样其它网络中的计算机就不会发现你的共享而你也将不能创建或加入“家庭组”。 在全部的网络模式中,Windows 7 firewall都将在默认情况下拦截任何发送到不属于白名单中应用程序的连接。Windows 7允许你对不同网络类型分别配置。 多重作用防火墙策略 在Vista中,尽管你有公用网络和私用网络两个配置文件,但是只会有一个在指定的时间内起作用。所以如果你的计算机发生要同时连接两个不同网络的情况,那你就要倒霉啦。最严格的那条配置文件会被用户到所有的连接上,这意味着你可能无法在本地(私用)网络中做你想做的事,因为你是在公用网络在规则下操作。而在Windows 7(和Server 2008 R2)中,不同网络适配器上可以使用不同的配置文件。也就是说专用网络之间的网络连接受专用网络规则支配,而与公用网络之间的流量则应用公用网络规则。 起作用的是那些不显眼的小事 在很多事例中,更好的可用性往往取决于小的改变,MS听取了用户的意见并将一些“不显眼而又起作用小东西”加入了Windows 7 firewall之中。比如,在Vista中当你创建防火墙规则时,必须分别列出各个IP地址和端口。而现在你只需要指定一个范围,这样一来用在执行一般管理任务上的时间就被大大缩短了。 你还可以在防火墙控制台中创建连接安全规则(Connection Security Rules)来指定哪些端口或协议有使用IPsec的需求,而不必再使用netsh命令,对于那些喜欢GUI的人,这是一个更方便的改进。 连接安全规则(Connection Security Rules)还支持动态加密。意思是如果服务器收到一个客启端发出的未加密(但是通过了验证)的信息,安全关联会通过已议定的“运行中”来要求加密,以建立更安全的通讯。 在“高级设置”中对配置文件进行配置 使用“高级设置”控制面板,你可以对每一个网络类型的配置文件进行设置. 对配置文件,你可以进行如下设置: *开启/关闭防火墙 * (拦截、拦截全部连接或是允许)入站连接 * (允许或拦截)出部连接 * (在有程序被拦截后是否通知你)通知显示 *允许单播对多播或广播响应 *除组策略防火墙规则以外允许本地管理员创建并应用本地防火墙规则 关于用netsh.exe配置系统防火墙 (1).查看、开启或禁用系统防火墙 打开命令提示符输入输入命令“netsh firewallshow state”然后回车可查看防火墙的状态,从显示结果中可看到防火墙各功能模块的禁用及启用情况。命令“netsh firewall set opmode disable”用来禁用系统防火墙,相反命令“netsh firewall set opmode enable”可启用防火墙。 (2).允许文件和打印共享 文件和打印共享在局域网中常用的,如果要允许客户端访问本机的共享文件或者打印机,可分别输入并执行如下命令: netsh firewall add portopening UDP 137 Netbios-ns(允许客户端访问服务器UDP协议的137端口) netsh firewall add portopening UDP 138 Netbios-dgm(允许访问UDP协议的138端口) netsh firewall add portopening TCP 139 Netbios-ssn(允许访问TCP协议的139端口) netsh firewall add portopening TCP 445 Netbios-ds(允许访问TCP协议的445端口) 命令执行完毕后,文件及打印共享所须的端口都被防火墙放行了。 (3).允许ICMP回显 默认情况下,Windows 7出于安全考虑是不允许外部主机对其进行Ping测试的。但在一个安全的局域网环境中,Ping测试又是管理员进行网络测试所必须的,如何允许Windows 7的ping测试回显呢? 当然,通过系统防火墙控制台可在“入站规则”中将“文件和打印共享(回显请求– ICMPv4-In)”规则设置为允许即可(如果网络使用了IPv6,则同时要允许ICMPv6-In的规则。)。不过,我们在命令行下通过netsh命令可快速实现。执行命令“netsh firewall set icmpsetting 8”可开启ICMP回显,反之执行“netsh firewall set icmpsetting 8 disable”可关闭回显。 收起
2010-12-03 00:13
来自北京市
赞(0)点赞赞(0)举报
发布评论
免责声明:问答内容均来源于互联网用户,房天下对其内容不负责任,如有版权或其他问题可以联系房天下进行删除。
相关问题
- 1回答 系统盘大文件清理(windows 7篇)
- 1回答 怎样默认还原Windows 7系统主题
- 1回答 怎样查看Windows 7中真实系统启动时间?
- 1回答 windows7之后还会出来什么操作系统么?
- 1回答 windows7系统怎么进行备份以及以后怎么还原
- 1回答 用windows7系统
- 5回答 我的电脑是装的Windows7系统,最近开机时,系统总不响应(就是电脑正常启动后,然后用鼠标点击任何图标...
- 1回答 笔记本Windows7系统
- 1回答 怎样使用系统镜像备份windows7
- 2回答 Windows7系统笔记本自带的摄像头怎么启用?
- 1回答 windows7系统网上邻居快捷方式没了,怎么办
- 1回答 想换个WINDOWS7的系统 我看有32位和64位的,我应该选择哪个?
- 1回答 关于Windows7系统盘
- 1回答 windows7系统 关机 问题
- 1回答 XP与windows7双系统的引导
- 1回答 什么是Windows 7+XPP操作系统
- 1回答 有关Windows 7与64位操作系统
- 4回答 哪位大神知道Windows 7的防火墙要在哪里设置?
- 1回答 笔记本怎么安装windows7系统
- 1回答 windows7系统怎么查找文件记录?
相关知识
- 127浏览探秘房产买卖:当一套房子被卖给两人时
- 68浏览二手房买卖必备宝典:深入了解房屋及小区全方位情报
- 38浏览揭秘房产评估的幕后:内容和方法全方位解析
- 51浏览金融系统频出新招助力房地产市场,“三保一防”能否稳定房地产
- 140浏览金融系统频出新招助力房地产市场,房地产市场的未来趋势?
- 65浏览金融系统频出新招助力房地产市场,金融政策对房企影响?
- 96浏览金融系统频出新招助力房地产市场,房地产市场风险如何评估?
- 62浏览个人网贷信息正全面接入征信系统,花呗有逾期还能贷款买房吗?
- 173浏览个人网贷信息正全面接入征信系统,京东白条有逾期影响房贷吗?
- 34浏览机器人准备进电梯被两男子踹倒,电梯智能控制系统好装吗
- 5197浏览电视机面朝哪个方向好?该怎么选方位
- 190浏览垃圾桶莫乱摆 方位错了危害事业发展!
- 665浏览城市中房屋风水如何选择方位?让你的财运旺起来的方法在这
- 3184浏览厨房最不宜的五大方位是什么方向
- 13202浏览厨房在哪个方位好?这个答案真想不到
- 1306浏览宠物也会影响家里的风水,家中这些方位千万别安置宠物!
- 6876浏览兑宅卫生间的最佳方位在哪?选户型要注意啥?
- 12633浏览公租房信息网查询系统怎么查 申请人该怎么申请公租房
- 1024浏览什么是世界顶级三大门窗系统?
回答成功




