⒉⒋κ〆帥 2006-6-23 23:36
[06-23] Win XP SP2防火墙设置详细讲解
目前已经发布的英文版windows xp service pack 2(sp2)包括了全新的windows防火墙,即以前所称的internet连接防火墙(icf)。windows防火墙是一个基于主机的状态防火墙,它丢弃所有未请求的传入流量,即那些既没有对应于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定为允许的未请求的流量(异常流量)。windows防火墙提供某种程度的保护,避免那些依赖未请求的传入流量来攻击网络上的计算机的恶意用户和程序。
Qv0v~ap(`Cy0s
h8lT4zxe
在windows xp sp2中,windows防火墙有了许多新增特性,其中包括::B:U#o9]1K
默认对计算机的所有连接启用
7I7]KZH3Bj.m+M
应用于所有连接的全新的全局配置选项3Kea xY azXX L {
用于全局配置的新增对话框集
+b
fH!Q-BGIW2u
全新的操作模式
C0k.U1H9i5Rm
启动安全性
%c`8p|o
JVsF
本地网络限制6NU'y[2K{[+g2e
异常流量可以通过应用程序文件名指定
_? Ipxig(z!`7XxHc;h
对internet协议第6版(ipv6)的内建支持)Ztm'~x^?qg
8u%I-itmp._[%],M@
采用netsh和组策略的新增配置选项oH%C_.]8I`
本文将详细描述用于手动配置全新的windows防火墙的对话框集。与windows xp(sp2之前的版本)中的icf不同,这些配置对话框可同时配置ipv4和ipv6流量。bH,dB'Q$c"~B
windows xp(sp2之前的版本)中的icf设置包含单个复选框(在连接属性的“高级”选项卡上“通过限制或阻止来自internet对此计算机的访问来保护我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流量、日志设置和允许的icmp流量。X3h%y:E$|E*]MJ
在windows xp sp2中,连接属性的“高级”选项卡上的复选框被替换成了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、指定于连接的设置、日志设置和允许的icmp流量。$n
V'g$?6[XWP
“设置”按钮将运行全新的windows防火墙控制面板程序(可在“网络和internet连接与安全中心”类别中找到)。w"hTG UP'Lmv
新的windows防火墙对话框包含以下选项卡:uXm(NhI2U#yf+~
“常规”
LIQ+rU+R
“异常”
o,XUT0N
“高级”
y"jH+}1N+a@5x*F^
“常规”选项卡.YRH_5X(k.@
在“常规”选项卡上,您可以选择以下选项:
*uSFr:e{9}
“启用(推荐)”+C(@ xg
F1T-Kqx
选择这个选项来对“高级”选项卡上选择的所有网络连接启用windows防火墙。
}e$H^*T]FGP)r
windows防火墙启用后将仅允许请求的和异常的传入流量。异常流量可在“异常”选项卡上进行配置。
A f3y
[7h]
“不允许异常流量”
4H)}X@'z&d-F
单击这个选项来仅允许请求的传入流量。这样将不允许异常的传入流量。“异常”选项卡上的设置将被忽略,所有的连接都将受到保护,而不管“高级”选项卡上的设置如何。
2xIATNO
“禁用”
rE LHBbTjO
选择这个选项来禁用windows防火墙。不推荐这样做,特别是对于可通过internet直接访问的网络连接。