繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 系统 >> Windows >> 其它技巧 >> Win XP SP2防火墙设置详细讲解

Win XP SP2防火墙设置详细讲解

2008-04-11 22:33:30  作者:IT动力源  来源:ITZERO收集整理  浏览次数:0  文字大小:【】【】【

    目前已经发布的英文版Windows XP Service Pack 2(SP2)包括了全新的Windows防火墙,即以前所称的Internet连接防火墙(ICF)。Windows防火墙是一个基于主机的状态防火墙,它丢弃所有未请求的传入流量,即那些既没有对应于为响应计算机的某个请求而发送的流量(请求的流量),也没有对应于已指定为允许的未请求的流量(异常流量)。Windows防火墙提供某种程度的保护,避免那些依赖未请求的传入流量来攻击网络上的计算机的恶意用户和程序。  

  在Windows XP SP2中,Windows防火墙有了许多新增特性,其中包括:  

  默认对计算机的所有连接启用   

  应用于所有连接的全新的全局配置选项  

  用于全局配置的新增对话框集  

  全新的操作模式  

  启动安全性  

  本地网络限制  

  异常流量可以通过应用程序文件名指定   

  对Internet协议第6版(IPv6)的内建支持  

  采用Netsh和组策略的新增配置选项   

  本文将详细描述用于手动配置全新的Windows防火墙的对话框集。与Windows XP(SP2之前的版本)中的ICF不同,这些配置对话框可同时配置IPv4和IPv6流量。  

  Windows XP(SP2之前的版本)中的ICF设置包含单个复选框(在连接属性的“高级”选项卡上“通过限制或阻止来自Internet对此计算机的访问来保护我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流量、日志设置和允许的ICMP流量。  

  在Windows XP SP2中,连接属性的“高级”选项卡上的复选框被替换成了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、指定于连接的设置、日志设置和允许的ICMP流量。 “设置”按钮将运行全新的Windows防火墙控制面板程序(可在“网络和Internet连接与安全中心”类别中找到)。  

  新的Windows防火墙对话框包含以下选项卡:  

  常规”  
 
  异常” 

  高级”

    “常规”选项卡  

  “常规”选项卡及其默认设置如下图所示。
  

Win XP SP2防火墙设置详细讲解

    在“常规”选项卡上,您可以选择以下选项:  

  启用(推荐)”  

  选择这个选项来对“高级”选项卡上选择的所有网络连接启用Windows防火墙。 Windows防火墙启用后将仅允许请求的和异常的传入流量。异常流量可在“异常”选项卡上进行配置。  

  不允许异常流量”   

  单击这个选项来仅允许请求的传入流量。这样将不允许异常的传入流量。“异常”选项卡上的设置将被忽略,所有的连接都将受到保护,而不管“高级”选项卡上的设置如何。  

  禁用”  

  选择这个选项来禁用Windows防火墙。不推荐这样做,特别是对于可通过Internet直接访问的网络连接。  

  注意对于运行Windows XP SP2的计算机的所有连接和新创建的连接,Windows防火墙的默认设置是“启用(推荐)”。这可能会影响那些依赖未请求的传入流量的程序或服务的通信。在这样的情况下,您必须识别出那些已不再运作的程序,将它们或它们的流量添加为异常流量。许多程序,比如Internet浏览器和电子邮件客户端(如:Outlook Express),不依赖未请求的传入流量,因而能够在启用Windows防火墙的情况下正确地运作。  

  如果您在使用组策略配置运行Windows XP SP2的计算机的Windows防火墙,您所配置的组策略设置可能不允许进行本地配置。在这样的情况下,“常规”选项卡和其他选项卡上的选项可能是灰色的,而无法选择,甚至本地管理员也无法进行选择。  

  基于组策略的Windows防火墙设置允许您配置一个域配置文件(一组将在您连接到一个包含域控制器的网络时所应用的Windows防火墙设置)和标准配置文件(一组将在您连接到像Internet这样没有包含域控制器的网络时所应用的Windows防火墙设置)。这些配置对话框仅显示当前所应用的配置文件的Windows防火墙设置。要查看当前未应用的配置文件的设置,可使用netsh firewll show命令。要更改当前没有被应用的配置文件的设置,可使用netsh firewall set命令。

    “异常”选项卡  

  “异常”选项卡及其默认设置如下图所示。
 

Win XP SP2防火墙设置详细讲解


  在“异常”选项卡上,您可以启用或禁用某个现有的程序或服务,或者维护用于定义异常流量的程序或服务的列表。当选中“常规”选项卡上的“不允许异常流量”选项时,异常流量将被拒绝。 

  对于Windows XP(SP2之前的版本),您只能根据传输控制协议(TCP)或用户数据报协议(UDP)端口来定义异常流量。对于Windows XP SP2,您可以根据TCP和UDP端口或者程序或服务的文件名来定义异常流量。在程序或服务的TCP或UDP端口未知或需要在程序或服务启动时动态确定的情况下,这种配置灵活性使得配置异常流量更加容易。


点击收藏到

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2008/0411/37148.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
修改XP设置技巧集之桌面调整(1)
修改XP设置技巧集之综合篇(1)
修改XP设置技巧集之开关机篇(1)
用注册表修改XP之系统修改集(1)
启用XP的关闭事件跟踪程序功能
Windows XP启动故障诊断
忘记Win XP登录密码怎么办?
一睹64位Windows XP的芳容
从五个方面来给Win XP减肥
用五种设置提高Win XP运行速度
配置一个真正的电脑闹铃
 

最新文章

更多

· 修改XP设置技巧集之桌面...
· 修改XP设置技巧集之综合...
· 修改XP设置技巧集之开关...
· 用注册表修改XP之系统修...
· 启用XP的关闭事件跟踪程...
· Windows XP启动故障诊断
· 忘记Win XP登录密码怎么办?
· 一睹64位Windows XP的芳容
· 从五个方面来给Win XP减肥
· 用五种设置提高Win XP运...

热点文章

更多

· Win 2000/XP中修改注册表...
· 用CMailServer打造邮件服...
· 如何用mail服务器构建多...
· 巧用Windows自带服务 架...
· 如何关闭chkdsk扫描程序
· 手把手教你用MDaemon搭建...
· 利用FoxMail Server搭建...
· SMTP邮件在Win2003中配置...
· 安全攻略:三分钟打造反...
· 用Winmail轻松架设安全可...

其它推荐