Windows Vista防火墙六个注意事项

发布:1713338785 2013-03-14 10:34 阅读:2102
Windows Vista 为微软 Windows 系列操作系统的一个版本,其内核版本号为 Windows NT 6.0,该系统相对Windows XP, 内核几乎全部重写,带来了大量的新功能。在vista中 ,系统自带的防火墙改进不少,很是不错。微软对Vista中的Windows防火墙做了重大改变,从而增强了安全性,Windows Vista防火墙六个注意事项。让高级用户更容易配置及定制,同时保留了新手用户所需的简洁性。 LWL>hd  
}F`Tp8/&j  
一、采用两种界面来满足不同需求 "^= [*i  
A{J1 n  
  Vista防火墙有两种独立的图形配置界面:一是基本的配置界面,可以通过“安全中心”和“控制面板”来访问;二是高级配置界面,用户在创建自定义的MMC后,可作为插件来访问。这可以防止新手用户无意中的改变而导致连接中断,又为高级用户对防火墙设置进行更细化地定制以及控制出站和入站流量提供了一种方法。用户还可以在netshadvfirewall上下文中使用命令,从命令行对Win7系统下载的Vista防火墙进行配置;也可以编写脚本,针对一组计算机自动对防火墙进行配置;还可以通过组策略来控制Vista防火墙的设置。 vedMzef[@>  
(XwLKkw0n  
二、默认设置下的安全 7gMtnwT  
<D dHP  
  Vista中的Windows防火墙在默认状态下采用安全配置,同时仍支持最佳易用性。默认状态下,大多数入站流量被阻挡,出站连接被允许。 Vista防火墙可与Vista的Windows服务加固这项新功能协同工作,所以如果防火墙检测到被Windows服务加固网络规则禁止的行为,它就会阻挡该行为。防火墙还完全支持纯IPv6的网络环境。 `p{ !5  
OT& E)eR  
三、基本配置选项 G}-.xj]  
#rpqt{m l  
  利用基本配置界面,用户可以启动或者关闭防火墙,或者设置防火墙完全阻挡所有程序;还可以允许有例外情况存在(可以指定不阻挡哪些程序、服务或者端口),并且指定每种例外情况的范围(是否适用于来自所有计算机的流量,包括互联网上的计算机、局域网/子网上的计算机,或者是你指定了IP地址或者子网的计算机);还可以指定希望防火墙保护哪些连接,并且配置安全日志和ICMP设置。 Wi5|9  
L@4zuzmlb  
四、ICMP消息阻挡 QBw ZfX  
{e%abr_B  
  默认状态下,入站ICMP回应请求可以通过防火墙,而其他所有ICMP信息被阻挡在外。这是因为,Ping工具定期用来发送回应请求消息,用于故障诊断。不过,黑客也可以发送回应请求消息来锁定目标主机。用户可以通过基本配置界面上的“高级”选项卡,阻挡回应请求消息。 3uw7 J5x  
@NNLzqqY  
五、IPSec功能 7 h1"8#X  
s4gNS eA  
  通过高级配置界面,用户可以定制IPSec设置,指定用于加密和完整性的安全方法、确定密钥的生命周期按时间计算还是按会话计算,并且选择所需的Diffie-Hellman密钥交换算法。默认状态下,IPSec连接的数据加密功能是禁用的,但可以启用它,并且选择哪些算法用于数据加密和完整性。 xs I/DW  
9$,gTU_a  
六、多个防火墙配置文件 Qkib;\2  
zn ?;>Bl  
  附带高级安全MMC插件的Vista防火墙可以让用户在计算机上创建多个防火墙配置文件,那样就可以针对不同环境使用不同的防火墙配置。这对便携式计算机来说特别有用。譬如说,当用户连接到公共无线热点时,可能需要比连接到家庭网络时更安全的配置。用户最多可以创建三个防火墙配置文件:一个用于连接到Windows域、一个用于连接到专用网络,另一个用于连接到公共网络。
分享到:

最新评论

我要发表 我要评论
限 50000 字节
关于我们
网站介绍
免责声明
加入我们
赞助我们
服务项目
稿件投递
广告投放
人才招聘
团购天下
帮助中心
新手入门
发帖回帖
充值VIP
其它功能
站内工具
清除Cookies
无图版
手机浏览
网站统计
交流方式
联系邮箱:商务合作 站务处理
微信公众号:opticsky 微信号:cyqdesign
新浪微博:光行天下OPTICSKY
QQ号:9652202
主办方:成都光行天下科技有限公司
Copyright © 2005-2024 光行天下 蜀ICP备06003254号-1