太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | PC购物网  网站地图
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏Vista专区
图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家庭数字家庭 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 武汉 山东 江苏 辽宁 福建 成都 西安 江西 湖南 台湾
 
 
   
首页 | 新闻 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
 特色专区:QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | 设计素材 | Flash剧场 | Photoshop | 视频专栏 | 热门软件
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 安全资讯

如何配置Windows Server 2008高级防火墙

出处:PConline[ 2007-10-18 09:06:10 ] 作者:转载 责任编辑:zhangxinxin

导 读  
  Windows Server 2008的防火墙有了巨大的改进,来看看如何配置好它,让它更好的为我们服务。

  本文来自网络,版权归原作者所有。如果您认为本篇文章侵犯了您的权利,请在第一时间留言给本站,本站将会及时删除。

  微软的Windows Server 2003中防火墙的功能如此之简陋,让很多系统管理员将其视为鸡肋,它一直是一个简单的、仅支持入站防护、基于主机的状态防火墙.而随着Windows Server 2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进.下面让我们一起来看一下这个新的高级防火墙将如何帮助我们防护系统,以及如何使用管理控制台单元来配置它.

  为什么你应该使用这个Windows的基于主机的防火墙?

  今天许多公司正在使用外置安全硬件的方式来加固它们的网络。 这意味着,它们使用防火墙和入侵保护系统在它们的网络周围建立起了一道铜墙铁壁,保护它们自然免受互联网上恶意攻击者的入侵。但是,如果一个攻击者能够攻 破外围的防线,从而获得对内部网络的访问,将只有Windows认证安全来阻止他们来访问公司最有价值的资产-它们的数据。

  这是因为大多数IT人士没有使用基于主机的防火墙来加固他们的服务器的安全。为什么会出现这样的情况呢?因为多数IT人士认为,部署基于主机的防火墙所带来的麻烦要大于它们带来的价值。

  我希望在您读完这篇文章后,能够花一点时间来考虑Windows这个基于主机的防火墙。在Windows Server 2008中,这个基于主机的防火墙被内置在Windows中,已经被预先安装,与前面版本相比具有更多功能,而且更容易配置。它是加固一个关键的基础服务器的 最好方法之一。具有高级安全性的 Windows 防火墙结合了主机防火墙和IPSec。与边界防火墙不同,具有高级安全性的 Windows 防火墙在每台运行此版本 Windows 的计算机上运行,并对可能穿越边界网络或源于组织内部的网络攻击提供本地保护。它还提供计算机到计算机的连接安全,使您可以对通信要求身份验证和数据保护。

  那么,这个Windows Server高级防火墙可以为你做什么,你又该如何配置它?让我们继续看下去。
  
  新防火墙具备的功能及对你的帮助

  这个Windows Server 2008中的内置防火墙现在“高级”了。这不仅仅是我说它高级,微软现在已经将其称为高级安全Windows防火墙(简称WFAS)。

  以下是可以证明它这个新名字的新功能:

  1、新的图形化界面。

  现在通过一个管理控制台单元来配置这个高级防火墙。

  2、双向保护。

  对出站、入站通信进行过滤。

  3、与IPSEC更好的配合。

  具有高级安全性的Windows防火墙将Windows防火墙功能和Internet 协议安全(IPSec)集成到一个控制台中。使用这些高级选项可以按照环境所需的方式配置密钥交换、数据保护(完整性和加密)以及身份验证设置。

  4、高级规则配置。

  你可以针对Windows Server上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是允许流量通过具有高级安全性的Windows防火墙。

  传入数据包到达计算机时,具有高级安全性的Windows防火墙检查该数据包,并确定它是否符合防火墙规则中指 定的标准。如果数据包与规则中的标准匹配,则具有高级安全性的Windows防火墙执行规则中指定的操作,即阻止连接或允许连接。如果数据包与规则中的标 准不匹配,则具有高级安全性的Windows防火墙丢弃该数据包,并在防火墙日志文件中创建条目(如果启用了日志记录)。

  对规则进行配置时,可以从各种标准中进行选择:例如应用程序名称、系统服务名称、TCP端口、UDP端口、本地IP地址、远程IP地址、配置文件、接口类型(如网络适配器)、用户、用户组、计算机、计算机组、协议、ICMP类型等。规则中的标准添加在一起;添加的标准越多,具有高级安全性的Windows防火墙匹配传入流量就越精细。

  通过增加双向防护功能、一个更好的图形界面和高级的规则配置,这个高级安全Windows防火墙正在变得和传统的基于主机的防火墙一样强大,例如ZoneAlarm Pro等。

  我知道任何服务器管理员在使用一个基于主机的防火墙时首先想到的是:它是否会影响这个关键服务器基 础应用的正常工作?然而对于任何安全措施这都是一个可能存在的问题,Windows 2008高级安全防火墙会自动的为添加到这个服务器的任何新角色自动配置新的规则。但是,如果你在你的服务器上运行一个非微软的应用程序,而且它需要入站 网络连接的话,你将必须根据通信的类型来创建一个新的规则。

  通过使用这个高级防火墙,你可以更好的加固你的服务器以免遭攻击,让你的服务器不被利用去攻击别人,以及真正确定什么数据在进出你的服务器。下面让我们看一下如何来实现这些目的。
  
文 章 导 航 条
使用原因
了解安全性
防火墙MMC管理单元
定制的入站规则
结论

[1] [2] [3] [4] [5] [下一页]
  下一篇:对付垃圾邮件专家建议“四要六不要”  
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
 今日论坛热贴推荐
·测试星际争霸2 运行在Vista上的兼容性问题
·难以置信!近期世界最佳的PS作品美图欣赏
·通过Windows Update破解安装Vista SP1
·心得:超级兔子的清理垃圾功能实在不敢恭维
·以前用得好好的,换了卡巴7.0发现太变态了
·Win2000老机器强心剂铸造个人超级计算机!
·国外超强创意!灌水过度可能会有害大家健康
·为何我正版Vista Home Premium不能激活
·谁好我就用谁!卡巴斯基真的那么差吗?
·这么狠?腾讯封杀显IPQQ的真正技术原因
更多相关搜索: Windows Server 2008    高级    防火墙    配置   

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·浅析传统网络防火墙的五大不足 [2007-10-10]
·教你打造一道超级防御的电脑防火墙 [2007-10-08]
·不要被假象迷惑 网络安全的七大误区 [2007-09-24]
·Vista防火墙使用10大注意事项 [2007-09-07]
·网络防火墙软件测试:XP防火墙得分0分 [2007-08-07]
·防火墙再进一步设定就更好用了! [2007-07-31]
·微软Visual Studio 2008仍定于今年底推出 [2007-07-18]
·拭目以待!卡巴斯基8.0下个月发布测试版本 [2007-07-13]

文章搜索
每日更新
 
焦点图文
Photoshop基本手法集合:滤镜的应用
Photoshop基本手法集合:滤镜的应用
Photoshop画笔教程:完美虚线攻略
Photoshop画笔教程:完美虚线攻略
超实用的免费刻录软件FinalBurner
超实用的免费刻录软件FinalBurner
“友情强档”--信息管理化繁为简
“友情强档”--信息管理化繁为简
强取豪夺 提取视频中的声音
强取豪夺 提取视频中的声音
用Javascript轻松制作抽奖系统
用Javascript轻松制作抽奖系统
网站群热点
关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网  ┊  太平洋汽车网  ┊  太平洋游戏网  ┊  太平洋女性网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任