網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 WinXP SP2(以下簡稱SP2)中的Windows防火墻取代了原來的Internet Connection Firewall(ICF,互聯網連接防火墻)。這個改進的防火墻默認設置為開啟狀態,并且支持IPv4和IPv6兩種網絡協議,可以為我們的電腦提供更多的安全保護。本文將帶領大家來認識Windows防火墻的新特性以及基本設置方法。 一、防火墻新特性 與ICF相比,SP2中的Windows防火墻有了明顯的改進。首先是防火墻的運行時間。在以前版本的WinXP中,從網絡堆棧開始加載到ICF運行之間還有一段時間的間隔,這意味著在系統啟動到防火墻完全運行這一段時間內整個系統是完全暴露的,并沒有受到防火墻的保護。這是因為ICF運行所需要的系統服務是在系統引導完成后才開始啟動的,而ICF服務還依賴于其他的一些系統服務,那些服務還沒有運行的時候ICF的服務自然也就無法運行。在SP2系統中新增了一個名為“引導時策略”(Boot-Time Policy)的比較簡單的防護,通過這個防護,我們只能使用到少數必需的網絡服務,例如DNS服務器和DHCP服務器的聯絡等,直到防火墻啟動后網絡活動才能正常。 新的Windows防火墻不僅默認處于開啟狀態,而且其配置界面也更加美觀。除此之外,Windows防火墻新的特性還包括:本地子網限制;應用到所有連接的通用配置選項;內建IPv6支持;新的組策略配置選項;可通過應用程序的文件名指定特定的通信(原先的ICF只能指定端口,而不能指定程序,現在則可以在允許的通訊中直接選擇特定的程序)。 二、安全警報 在SP2中,當用戶在本地運行一個應用程序并將其作為Internet服務器提供服務時,Windows防火墻將會彈出一個新的安全警報對話框。通過對話框中的選項可以將此應用程序或服務添加到Windows防火墻的例外項中(即選擇“解除阻止此程序”),Windows防火墻的例外項配置將允許特定的進站連接。當然,也可以通過手工添加程序到例外項中或者添加端口到例外項中,具體的添加方法參見后面的防火墻選項設置。
一旦程序提供連接服務,防火墻就會提醒用戶 三、防火墻選項設置 依次單擊“開始→控制面板”,然后在控制面板經典視圖中雙擊“Windows防火墻”一項,即可打開Windows防火墻控制臺。此外,還可以在SP2新增加的安全中心界面下,點擊“Windows防火墻”打開防火墻控制臺。 1.常規選項卡
防火墻控制臺是SP2的新增項 在Windows防火墻控制臺“常規”選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項“不允許例外”。如果選擇了不允許例外,Windows防火墻將攔截所有的連接用戶計算機的網絡請求,包括在例外選項卡列表中的應用程序和系統服務。另外,防火墻也將攔截文件和打印機共享,還有網絡設備的偵測。使用不允許例外選項的Windows防火墻簡直就完全“閉關”了,比較適用于“高危”環境,如餐館、賓館和機場等場所連接到公共網絡上的個人計算機。 2.例外選項卡
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!