防火墻在哪里設置的圖解步驟
WinXP SP2(以下簡稱SP2)中的Windows防火墻取代了原來的Internet Connection Firewall(ICF,互聯網連接防火墻)。這個改進的防火墻默認設置為開啟狀態(tài),并且支持IPv4和IPv6兩種網絡協(xié)議,可以為我們的電腦提供更多的安全保護。下面是學習啦小編跟大家分享的是防火墻在哪里設置 防火墻怎么設置,歡迎大家來閱讀學習。
防火墻在哪里設置 防火墻怎么設置
依次單擊“開始→控制面板”,然后在控制面板經典視圖中雙擊“Windows防火墻”一項,即可打開Windows防火墻控制臺。此外,還可以在SP2新增加的安全中心界面下,點擊“Windows防火墻”打開防火墻控制臺 。
1.常規(guī)選項卡
在Windows防火墻控制臺“常規(guī)”選項卡中有兩個主選項:啟用(推薦)和關閉(不推薦),一個子選項“不允許例外”。如果選擇了不允許例外,Windows防火墻將攔截所有的連接用戶計算機的網絡請求,包括在例外選項卡列表中的應用程序和系統(tǒng)服務。另外,防火墻也將攔截文件和打印機共享,還有網絡設備的偵測。使用不允許例外選項的Windows防火墻簡直就完全“閉關”了,比較適用于“高危”環(huán)境,如餐館、賓館和機場等場所連接到公共網絡上的個人計算機。
2.例外選項卡
某些程序需要對外通訊,就可以把它們添加到“例外”選項卡中,這里的程序將被特許可以提供連接服務,即可以監(jiān)聽和接受來自網絡上的連接。
在“例外”選項卡界面下方有兩個添加按鈕,分別是:“添加程序”和“添加端口”,可以根據具體的情況手工添加例外項。如果不清楚某個應用程序是通過哪個端口與外界通信,或者不知道它是基于UDP還是TCP的,可以通過“添加程序”來添加例外項。例如要允許Windows Messenger通信,則點擊“添加程序”按鈕,選擇應用程序“C:\Program Files\ Messenger\Messenger\msmsgs.exe”,然后點擊“確定”把它加入列表。
如果對端口號以及TCP/UDP比較熟悉,則可以采用后一種方式,即指定端口號的添加方式。對于每一個例外項,可以通過“更改范圍”指定其作用域。對于家用和小型辦公室應用網絡,推薦設置作用域為可能的本地網絡。當然,也可以自定義作用域中的IP范圍,這樣只有來自特定的IP地址范圍的網絡請求才能被接受。
3.高級選項卡
在“高級”選項卡中包含了網絡連接設置、安全記錄、ICMP設置和還原默認設置四組選項,可以根據實際情況進行配置。
◆網絡連接設置
這里可以選擇Windows防火墻應用到哪些連接上,當然也可以對某個連接進行單獨的配置,這樣可以使防火墻應用更靈活。
◆安全記錄
新版Windows防火墻的日志記錄與ICF大同小異,日志選項里面的設置可以記錄防火墻的跟蹤記錄,包括丟棄和成功的所有事項。在日志文件選項里,可以更改記錄文件存放的位置,還可以手工指定日志文件的大小。系統(tǒng)默認的選項是不記錄任何攔截或成功的事項,而記錄文件的大小默認為4MB。
◆ICMP設置
Internet控制消息協(xié)議(ICMP)允許網絡上的計算機共享錯誤和狀態(tài)信息。在ICMP設置對話框中選定某一項時,界面下方會顯示出相應的描述信息,可以根據需要進行配置。在缺省狀態(tài)下,所有的ICMP都沒有打開。
◆默認設置
如果要將所有Windows防火墻設置恢復為默認狀態(tài),可以單擊右側的“還原為默認值”按鈕。
防火墻在哪里設置的圖解步驟
上一篇:路由器能替代防火墻