中 Windows Vista防火墙全攻略( 二 )


◆通过按下Logging(记录)旁边的“Customize”(自定义)按钮 , 来自定义Windows防火墙该如何处理记录 。
在图K中所示的屏幕 , 展示了当你按下属性页面中的Setting(设定)区域的Customize(自定义)按钮之后是怎样的 。在这个屏幕上 , 决定了你将如何处理防火墙的通知 , 以及是否在多播/广播通信允许的情况下进行回应 。
图K 在选定profile下的自定义设定
如果你想修改记录选项(logging) , 点击窗户底部的“Customize(自定义)”按钮 。你会看到类似图L这样的一个窗口 。


图L 在选定profile下的自定义记录(logging)设定
在这个窗口中 , 使用“Browse(浏览)”按钮来选择防火墙记录文件的存放路径以及文件名 。这里也可以定义最大的记录文件尺寸 , 并指出是否打算记录丢弃的数据包以及(或者)成功的连接 。如果你记录了太多信息的话 , 你的记录文件可能会迅速变得很笨重而难以处理 。
回到属性页面 , 唯一和其他不一样的页面 , 是IPsec设定页面 , 如图M所示 。


图M Ipsec设定页面
这个屏幕上没多少东西 。在这里 , 你可以呼出更多的IPsec实质配置窗口 , 如图N所示 。你也可以选择是否从Ipsec中排除ICMP数据包 。这么做 , 可以简化你的网络调试 , 因为它将IPsec的层面从等式中去除了 。


图N 更多的防火墙IPsec配置自定义
在图N中所示的选项是真实的 , 在IPsec的配置之下的东西 。在这里 , 你可以对你的key交换模式 , 数据保护模式 , 以及认证方式等进行配置 。注意 , 每一个选项都提供了“默认(Default)”的一个设置 , 就像其他可以选择的选项一样 。每一个选项同样也提供了一个“Advanced(高级)”选择 。当你选择了一个高级选项时 , 相关的“Customize(自定义)”按钮就可用了 。当你按下其中的一个自定义按钮之后 , 你看到的选项 , 将允许对IPsec配置进行非常细微的配置 。每一个高级选项窗口都如下面的图O , 图P , 和图Q所示 。


图O 在Windows防火墙中可用的高级IPsec key交换选项


图P 高级IPsec数据保护选项


图Q 高级认证模式窗口 , 以及其他认证选项
【中 Windows Vista防火墙全攻略】 Windows Vista防火墙安全攻略(下)

推荐阅读