资料分类
硬件内存 |主板 |CPU |硬盘 |显卡 |网卡 |声卡 |光驱 | 笔记本专区 | 刻录机| 鼠标| 键盘 |病毒专题

办公:打印机|扫描仪|复印机 网络ADSL|局域网| 防火墙 | 路由器 | 无线网络 | 系统winxp win2003 winvisa 服务器

常用维修软件: GHOST | DM | PC3000 | NDD | PQMagic | 效率源 | 还原精灵 电子基础: 电子元件 | 工具应用 | 电路基础
您现在的位置: 龙腾电脑维修网 >> 技术资料 >> 网络专栏 >> 防火墙 >> 文章正文

图解winxp/win2003防火墙的设置

图解winxp/win2003防火墙的设置


internet 连接防火墙是充当网络与外部世界之间的保卫边界的安全系统。internet 连接防火墙 (icf)是用来限制哪些信息可以从你的电脑访问 internet 以及从 internet 进入您电脑的一种软件。
如果你的电脑使用 internet 连接共享 (ics) 来为多台计算机提供 internet 访问能力,最好在共享的internet 连接中启用 icf。当然,ics 和 icf 都可以单独启用。如果你的电脑是直接连接到 internet ,也建议你在这个 internet 连接上启用 icf。要查看是否启用了 icf 或者是否要启用防火墙,请参阅图1。


 
xp中的icf设置不像其他的防火墙一样是基于程序的,所以看起来不是很直观。icf的设置都是基于端口的 ,所以效率更高,但是我们在设置防火墙的时候需要对程序占用的端口有详细的了解,下面的内容我们会用实际的例子来说明。
icf 本质上是状态防火墙。状态防火墙可以用来监视所有通讯端口,并且检查所处理的每个消息的源和目标地址。
默认的情况下,icf不允许所有来自外部网络的未经请求的通信进入本机。所有从 internet 进入通信都会接受icf的检查并和自己的设置相比较。只有本机发出的信息的反馈消息才能进入我的电脑,原自外部 的消息默认情况是不允许进入本机的,这也解释了为什么开启icf后从我的电脑可以ping通别人的电脑,但是外部的电脑不能我的主机。 (除非在“服务”选项卡上建立了允许该通讯通过的条目)。
默认情况下,icf 的处理过程不会反馈给使用者,而是静态地阻止未经请求的通讯,防止像端口扫描这样的常见黑客袭击。因为如果反馈这种通知消息的话会过于频繁以至于成为一种干扰,就像我们常见的天网或者norton一样,时不时出来一个消息框告诉你检测的进程。笔者就认为这种提示对我的工作干扰很大,而且有一种请功的心态,这是我最讨厌的。
最后一点,xp中自带的icf 一样可以创建安全日志,通过查看安全日志我们一样清楚被防火墙跟踪的各种活动,以及被防火墙拦截的各种信息,同时还可以设置跟踪记录的文件的最大值,以防无限占用硬盘空间接下来我们用实际的例子来说明icf的配置。
xp自带的icf的配置和实例
在拨号上网的图标上鼠标右键选属性,打开高级选项,勾选1以启用icf,再点击2,开始设置icf,如图:



 
如图3,在服务栏里面有xp自带的一些服务,可以勾选你想要的服务。如果觉得这些自带的服务不够或者不理想,可以按下面的添加,手工添加你自定义的服务。


 
 
再看第二项-安全日志,方框1里面的设置可以记录防火墙的跟踪记录,包扩丢弃和成功的所有事项,2所指的地方可以更改记录文件存放的目录,3指的地方可以修改记录文件的大小,避免过渡占用空间。可以依自己的需要设置。
要注意的是,xp默认的选项是不记录任何拦截或成功的事项,同时记录文件的大小默认是4m


[1] [2] 下一页

  • 上一篇文章:

  • 下一篇文章:

  • 如果您发现该文章有错误,请通知管理员,谢谢!
    作者:未知
    点击数:
    更新时间:2006-10-11 16:08:28
    我要发表评论
    本站论坛
    返回文章首页
    我要发表文章
    评论内容只代表网友观点,与本站立场无关!

    公司简介 - 联系方法 - 合作伙伴 - RSS订阅 - 意见反馈 - Dragon computer(龙腾电脑英文站) - 版权声明
    @ 2006-2008龙腾电脑 版权所有. ALL RIGHTS RESERVED. 浙ICP备05046531号
    友情连接QQ:42738612 本站QQ群:28651784 26926005