高级安全Windows防火墙配置详细信息

现在很多人都有这样的习惯,进入系统后,关闭防火墙,然后运行它。在Windows XP中,防火墙不仅不会阻止我们的计算机进行攻击,但是带来了很多不便,我们的业务。我们已经在Windows Server 2008中没有传统的防火墙,然后回归先进的安全和防火墙。


在Windows Server 2008的高级安全Windows防火墙中,它支持双向保护。也就是说,它将防火墙规则分为两部分,入站规则和出站规则,分别。令人欣慰的是,高级安全Windows防火墙默认内部封闭和开放。(我只能感染别人,不允许别人来感染我),它集成了Windows防火墙的功能和Internet协议安全(IPSec)到控制台。这也是Windows Server 2008中的一个可喜的特征。无论服务器的管理,还是先进的安全Windows防火墙,我们都将链接管理连接到控制台。


在高级安全防火墙中,它的工作流也是一种新的方式。使用配置规则来响应传入和传出的通信量,以确定哪些数据流是允许的或有组织的。如果它符合标准,如果它不符合规则中指定的操作,可以在数据包中传递数据,并在防火墙日志中创建响应条目。


例如,一个FTP服务安装在服务器上,因为默认的FTP入站连接是默认禁止的,因此我们必须构建一个新的条目规则来实现连接,让我们看看如何设置。


在管理工具打开;;;服务器管理;扩大;配置mdash;mdash;高级安全Windows防火墙,右键入境规则选择新的规则。




这里是FTP的规则,所以我们选择端口,选择下一步。




在协议和端口页面选择TCP和本地特定端口21选择下一步




在操作;选择接口中的组织连接,然后单击下一步。









输入规则的名称后,新操作就完成了。


在右键的入站规则中,选择属性,在范围和选项卡中添加本地IP地址,以防止远程IP地址。并添加我们可以访问的IP地址,然后您可以正常访问它。




出站规则与入站的规则相同,并通过过滤包来实现。


有人说,在XP防火墙是边界防火墙我们的高级安全Windows防火墙是状态防火墙,XP,它不仅不能实现我们想要的功能,但会阻止我们想要运行的程序。在高级安全Windows防火墙,我们的入站分组控制强大,我们手动来战斗包与规则。我们也可以通过IP地址或端口号修改规则。在高级安全Windows防火墙,我们也可以为域设置不同的设置,专用网络和公共网络,不仅操作简单,而且还增加防火墙管理员的控制,实现智能监测。这是我们可以信赖的产品。