浅析windows7系统Firewall防火墙特性

发布时间:2014-03-08 14:26发布者:系统城-小薇浏览数:83

    小编这里为大家带来的是关于浅析windows7系统Firewall防火墙特性,说到Firewall可能大家会觉得比较陌生,其实这是一种确保网络安全的方法,可以被安装在一个单独的路由器中,用来过滤不想要的信息包,也可以被安装在路由器和主机中,发挥更大的网络安全保护作用。

 

    自从windows XP首次集成防火墙以来,MS就在后续的windows版本中不断的对firewall进行改善。因此本文将带大家一起来了解一下Windows 7中的Windows Firewall以及向你展示怎样对多重作用防火墙策略下对Firewall进行配置。

 

1Windows Firewall的演变过程

 

  Windows XP中的防火墙是一款简单、初级仅保护流入信息,拦截任何不是由你主动发启入站连接的软件--它是默认关闭的。SP2后它才被默认启动并可以通过组策略的方式由管理员进行配置,而在Windows 7中MS对firewall做了进一步的微调,使其更具可用性,尤其针对移动计算机,更是舔加了对多重作用防火墙策略的支持。

 

2Windows 7 Firewall简介

 

  Firewall可以通过访问控制面板程序对Windows 7 firewall进行基础配置,还可以通过访问控制面板的方式对其进行高级配置(包括对出站连接过滤器的配置),而不是一定要创建空白MMC并加入嵌入式管理单元来实现。只是点击一下高级配置选项。

 

3网络配置


    在Windows 7中你有三个选择--公用网络、家庭网络、办公网络。后两个选项是专用网络的细化。如果你选择了“家庭网络”选项,你将可以建立一个“家庭组”。在这种环境中,“网路发现”会自动启动,你将可以看到网络中其它的计算机和设备,同时他们也将可以看到你的计算机。隶属于“家庭组”的计算机能够共享图片、音乐、视频、文档库以及如打印机这样的硬件设备。

 

    如果你选择的是“工作网络”,“网路发现”同样会自动启动,但是你将不能创建或是加入“家庭组”。如果你的计算机加入了Windows域(通过控制面板--系统和安全--系统--高级系统配置--计算机名 选项卡)并通过DC验证,那么防火墙将自动识别网络类型为域环境网络。

 

    而“公用网络”类型是当你在机场、宾馆、咖啡馆或使用移动宽带网络联通公共wi-fi网络时的适当选择,“网路发现”将默认关闭,这样其它网络中的计算机就不会发现你的共享而你也将不能创建或加入“家庭组”。

 

    在全部的网络模式中,Windows 7 firewall都将在默认情况下拦截任何发送到不属于白名单中应用程序的连接。Windows 7允许你对不同网络类型分别配置。

 

4多重作用防火墙策略

 

  在Windows 7 (和 Server 2008 R2)中,不同网络适配器上可以使用不同的配置文件。也就是说专用网络之间的网络连接受专用网络规则支配,而与公用网络之间的流量则应用公用网络规则。

 

5可用性往取决小改变

 

    在很多事例中,更好的可用性往往取决于小的改变,MS听取了用户的意见并将一些“不显眼而又起作用小东西”加入了Windows 7 firewall之中。还可以在防火墙控制台中创建连接安全规则(Connection Security Rules)来指定哪些端口或协议有使用IPsec的需求,而不必再使用netsh命令,对于那些喜欢GUI的人,这是一个更方便的改进。连接安全规则(Connection Security Rules)还支持动态加密。意思是如果服务器收到一个客启端发出的未加密(但是通过了验证)的信息,安全关联会通过已议定的“运行中”来要求加密,以建立更安全的通讯。

 

6对配置文件进行配置

 

  使用“高级设置”控制面板,你可以对每一个网络类型的配置文件进行设置,对配置文件,你可以进行如下设置:

  * 开启/关闭防火墙;

  * (拦截、拦截全部连接或是允许)入站连接;

  * (允许或拦截)出部连接;

  * (在有程序被拦截后是否通知你)通知显示;

  * 允许单播对多播或广播响应;

  * 除组策略防火墙规则以外允许本地管理员创建并应用本地防火墙规则。

 推荐ghost win7系统下载

win7系统
最新win7系统下载 | win8 ghost系统下载 | win7旗舰版系统下载
本站发布的系统与软件仅为个人学习测试使用,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件!
如侵犯到您的权益,请及时通知我们,我们会及时处理。
Copyright @ 2011 系统城 版权声明 网站导航