Windows Vista防火墙全攻略!( 五 )


图O 在Windows防火墙中可用的高级IPsec key交换选项
%x4g7h3z4D*-|,b9t
图P 高级IPsec数据保护选项
图Q 高级认证模式窗口 , 以及其他认证选项
; Windows Vista的开发花费了很长的时间 , 而在其他操作系统中凡是看得到的功能 , 几乎都改头换面出现在了Vista之中 。在Vista中的Windows防火墙就是这个变化部分的其中之一 。
- 最新IT界新闻,软件,提供交流经验的平台8K/b/j8g!@
其他Windows防火墙配置设定
论坛介绍关于IT界的最新新闻 , 全方位介绍最新软件 , 并提供用户交流经验和技巧的平台等3{!h!z,w2?&{錓-m$J$p
注意 , 你现在已经看过了Windows防火墙属性页面 , 让我们来看一些其他用户接口的成分 。看一眼图I 。我将从主配置窗口左手边的选项来开始 。
◆Inbound Rules:进入规则 允许你设定规则 , 以控制Windows防火墙到底如何处理进入方向的通信 。
◆Outbound Rules:外出规则 允许你设定规则 , 以控制Windows防火墙到底如何处理外出方向的通信 。
◆Connection Security Rules:连接安全性规则 使用IPsec来对同样使用Windows防火墙的两台电脑之间的通信进行加密 , 或者对使用一个兼容IPsec策略的两台电脑通信进行加密 。我在本文中不会对这些种类的规则说的太多 。IT爱好者!M%[;C8X4I
◆Monitoring:监控 监控选项给了你一种方法 , 让你可以查看你的防火墙正在做什么 。本文中我也不会对监控方面讲述太多 。
Inbound Rules(进入规则)
- 最新IT界新闻,软件,提供交流经验的平台*z2N E3a#B-T)J
Windows防火墙一般总是有能力对进入的通信进行阻挡 。不过 , 在高级配置视图之中 , Windows防火墙对那些了解如何配置服务的人们来说 , 显然更具有弹性 。图R让你可以看一下防火墙管理接口的进入规则部分 。IT,Windows,software,downloads,news,ITlover8l(r%b:i;] y%E%m1G
www.itlover.cn"k.g3p#K7e1A1Y,f!
IT爱好者8Z*w:E;h m#Q"c8R9@.w
图R Windows防火墙进入规则列表
注意 , 在窗口的中间列出的每一个规则旁边 , 都有一个灰色或者绿色的选中标记 。一个绿色的选中标记 , 表明该规则是被启用的 , 而一个灰色的选中标记则表明该规则被定义了 , 但是没有被启用 。要启用或者禁止一个现存的规则 , 右键点击该规则 , 然后选择“Enable Rule(启用规则)或者“Disable Rule(禁用规则) 。
IT,Windows,software,downloads,news,ITlover.G9[*G6E8z7F-a;u:]
在Windows防火墙中 , 有一定数量的重要进入规则可以使用 。要注意 , 如图J所示 , 每一个单独的规则仅管理一个特定的服务方面 。举例来说 , 有很多的规则名字都以“Core Networking(核心网络)作为开头 。每一个规则都管理着一个非常特定的程序或者协议;举例来说 , 一个规则可能仅允许通过TCP25端口进入的SMTP连接 。所有的核心网络管理规则都是启用 的 , 因为没有了他们 , 你的电脑可能都不能正常工作 。如果你打算特别加强你的Vista工作站 , 你也可以禁用某些规则 。规则中的许多是特定版本的传输协议 。这就是说 , 某些规则是为了Ipv4 , 某些规则则是特别为了Ipv6的 , 而不是一个规则同时为两者服务的 。如果你在你的网络中没有使用Ipv6 , 你可以禁用所有面向Ipv6的规则 。
Outbound Rules:外出规则
外出规则选项看起来和图J所示的进入规则屏幕差不多 , 工作方式也是一样的 。我们很快会看一下如何建立新规则 。
建立新规则IT爱好者8`7A v!G$y0D(W-G
Windows防火墙给予你相应的能力来根据许多规范建立的进入和外出的规则 , 包括通过特定程序的管理 , 或者基于TCP/UDP端口的管理 。要添加一个新规则 , 要么选择进入规则 , 或者外出规则(根据你自己的需要) , 然后在MMC中选择新规则选项(New Rule option) 。这会开始一个精灵 , 然后带你进入规则建立进程 。

推荐阅读