Windows Server 2008 防火墙配置
发布时间:2023-09-03 12:28:34
微软的WindowsServer2003中防火墙的功能如此之简陋,让很多系统管理员将其视为鸡肋,它一直是一个简单的、仅支持入站防护、基于主机的状态防火墙。而随着WindowsServer2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进。下面让我们一起来看一下这个新的高级
微软的WindowsServer2003中防火墙的功能如此之简陋,让很多系统管理员将其视为鸡肋,它一直是一个简单的、仅支持入站防护、基于主机的状态防火墙。而随着WindowsServer2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进。下面让我们一起来看一下这个新的高级防火墙将如何帮助我们防护系统,以及如何使用管理控制台单元来配置它。
今天许多公司正在使用外置安全硬件的方式来加固它们的网络。 这意味着,它们使用防火墙和入侵保护系统在它们的网络周围建立起了一道铜墙铁壁,保护它们自然免受互联网上恶意攻击者的入侵。但是,如果一个攻击者能够攻 破外围的防线,从而获得对内部网络的访问,将只有Windows认证安全来阻止他们来访问公司最有价值的资产-它们的数据。
这是因为大多数IT人士没有使用基于主机的防火墙来加固他们的服务器的安全。为什么会出现这样的情况呢?因为多数IT人士认为,部署基于主机的防火墙所带来的麻烦要大于它们带来的价值。
我希望在您读完这篇文章后,能够花一点时间来考虑Windows这个基于主机的防火墙。在WindowsServer2008中,这个基于主机的防火墙被内置在Windows中,已经被预先安装,与前面版本相比具有更多功能,而且更容易配置。它是加固一个关键的基础服务器的 最好方法之一。具有高级安全性的 Windows防火墙结合了主机防火墙和IPSec。与边界防火墙不同,具有高级安全性的 Windows防火墙在每台运行此版本 Windows的计算机上运行,并对可能穿越边界网络或源于组织内部的网络攻击提供本地保护。它还提供计算机到计算机的连接安全,使您可以对通信要求身份验证和数据保护。
那么,这个WindowsServer高级防火墙可以为你做什么,你又该如何配置它?让我们继续看下去。新防火墙具备的功能及对你的帮助
这个WindowsServer2008中的内置防火墙现在“高级”了。这不仅仅是我说它高级,微软现在已经将其称为高级安全Windows防火墙(简称WFAS)。
以下是可以证明它这个新名字的新功能:
现在通过一个管理控制台单元来配置这个高级防火墙。
对出站、入站通信进行过滤。
具有高级安全性的Windows防火墙将Windows防火墙功能和Internet 协议安全(IPSec)集成到一个控制台中。使用这些高级选项可以按照环境所需的方式配置密钥交换、数据保护(完整性和加密)以及身份验证设置。
你可以针对WindowsServer上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是允许流量通过具有高级安全性的Windows防火墙。
传入数据包到达计算机时,具有高级安全性的Windows防火墙检查该数据包,并确定它是否符合防火墙规则中指 定的标准。如果数据包与规则中的标准匹配,则具有高级安全性的Windows防火墙执行规则中指定的操作,即阻止连接或允许连接。如果数据包与规则中的标 准不匹配,则具有高级安全性的Windows防火墙丢弃该数据包,并在防火墙日志文件中创建条目(如果启用了日志记录)。
对规则进行配置时,可以从各种标准中进行选择:例如应用程序名称、系统服务名称、TCP端口、UDP端口、本地IP地址、远程IP地址、配置文件、接口类型(如网络适配器)、用户、用户组、计算机、计算机组、协议、ICMP类型等。规则中的标准添加在一起;添加的标准越多,具有高级安全性的Windows防火墙匹配传入流量就越精细。
通过增加双向防护功能、一个更好的图形界面和高级的规则配置,这个高级安全Windows防火墙正在变得和传统的基于主机的防火墙一样强大,例如ZoneAlarm Pro等。
我知道任何服务器管理员在使用一个基于主机的防火墙时首先想到的是:它是否会影响这个关键服务器基 础应用的正常工作?然而对于任何安全措施这都是一个可能存在的问题,Windows2008高级安全防火墙会自动的为添加到这个服务器的任何新角色自动配置新的规则。但是,如果你在你的服务器上运行一个非微软的应用程序,而且它需要入站 网络连接的话,你将必须根据通信的类型来创建一个新的规则。
通过使用这个高级防火墙,你可以更好的加固你的服务器以免遭攻击,让你的服务器不被利用去攻击别人,以及真正确定什么数据在进出你的服务器。下面让我们看一下如何来实现这些目的。


猜你喜欢
- 在使用word文档编辑文本的时候有时候会需要输入箭头的时候,当遇到输入箭头的时候该怎么输入呢?下面小编就为大家介绍word打箭头符号方法,来
- Win10登陆界面出现两个微软账户怎么办?本文将提供Win10登陆界面出现两个微软账户的解决方法供大家了解,希望可以帮助到大家 W
- Excel数据中的最小值该如何利用函数求出呢?接下来是小编为大家带来的excel用函数求最小值方法,供大家参考。excel用函数求最小值方法
- 长期以来的低调,所以许多用户对Windows Defender的界面和设置很不熟悉。如果自己有些程序、文件、文件夹或文件类型,甚至是某个进程
- 原因之一:您的计算机的Windows Installer服务没有开启。解决方法:打开控制面板→管理→服务,将Windows Installe
- 在WPS文字的应用过程当中,很多小伙伴的使用WPS所含的功能还不到百分之三十,有很多的功能小伙伴们基本都没有用过,特别是往WPS文字里面插入
- 我们使用电脑经常要用到截屏功能,电脑自带的截图键是Print Screen键,不需要用到Ctrl键,截图功能带Ctrl键的软件有qq,360
- 电脑里面硬盘的图标不正常,只有系统所在分区外有卷标,其他分区磁盘不显示卷标,有时候还出现硬盘图标损坏的问题,下面有个不错的解决方法,大家可以
- Win11系统大部分新功能需要通过个人账户登录后才能使用,不过有些小伙伴在升级到Win11系统之后发现自己无法登录个人账号,那么遇到这种情况
- 在上学的时候,大家用到缩印的时候很多,缩印,便于携带,随手就可以装进口袋里。而对于主持人来说,也是经常用到缩印,缩印版的稿子。那么大家知道缩
- word2003的三种页码设置方法在使用Word时,经常要根据实际情况来编排页码,那么只要掌握了下面列出的几种常见页码的编排方法,就可以做到
- 在显示多项数据对比时,通常将所有折线图绘制到一张表格中,表格杂乱,这时可以考虑另外一种显示数据的方法叫做看板图。以下是小编为您带来的关于Ex
- edge浏览器b站全屏卡顿怎么办?近期不少小伙伴在使用edge浏览器全屏观看b站视频的时候都遇到了卡顿的情况体验很不好,那么该怎么解决呢?下
- 升级Win10是很多用户的一个心愿,如今实现这个心愿已经不是什么难事了,国内互联网公司也推出了Win10升级助手等工具辅助大家升级Win10
- 1.打开Excel表格,我们会发现Excel表格没什么异常,我们可以点击键盘的“Alt”键 2.这个时候我们就会发
- 制作“剪切线”步骤1:启动Word2013,鼠标左键双击标尺中的制表位,也就是下图红色标记处。 制作“剪切线”步骤
- 在七七八八的运行环境中.NET Framework是非常重要的,安装某些软件是会提示应用需要使用.NET Framework 3.5,下面为
- peazip怎么压缩文件?peazip采用了当下最为领先的文件解压处理技术,不仅可以做到对文件进行无损解压缩,那要怎么使用peazip进行文
- 录屏大师怎么添加字幕?小伙伴看到网上有很多恶搞影视剧的视频,那些角色台词都被改成搞笑段子,怎么修改的呢?下面,小编就为大家介绍下录屏大师添加
- 在关闭了安卓模拟器中的自动更新功能后,手动查看版本信息便成了确认模拟器是否为最新版本的方法之一。那么,BlueStacks蓝叠版本信息该在哪