则时
必须分别列出各个IP地址和端口
而现在你只需要指定一个范围
这样一来用在执行一般
管理任务上的时间就被大大缩短了
你还可以在防火墙控制台中创建连接安全规则(Connection
Security
Rules)来指定哪些端口或协议有使用IPsec的需求
而不必再使用netsh命令
对于那些喜欢GUI的人
这是一个更方便的改进
连接安全规则(Connection
Security
Rules)还支持动态加密
意思是如果服务器收到一个客启端发出的未加密(但是通过了验证)的信息
安全关联会通过已议定的
运行中&rdquo
来要求加密
以建
立更安全的通讯
在
高级设置&rdquo
中对配置文件进行配置
使用
高级设置&rdquo
控制面板
你可以对每一个网络类型的配置文件进行设置
对配置文件
你可以进行如下设置:*
开启关闭防火墙*
(拦截拦截全部连接或是允许)入站连接*
(允许或拦截)出部连接*
(在有程序被拦截后是否通知你)通知显示*
允许单播对多播或广播响应*
除组策略防火墙规则以外允许本地管理员创建并应用本地防火墙规则
关于用netshexe配置系统防火墙
(
)查看开启或禁用系统防火墙
打开命令提示符输入输入命令
netsh
firewallshow
state&rdquo
然后回车可查看防xp原盘系统下载火墙的状态
从显示结果中可看到防火墙各功能模块的禁用及启用情况
命令
netsh
firewall
set
opmode
disable&rdquo
用来禁用系统防火墙
相反命令
netsh
firewall
set
opmode
enable&rdquo
可启用防火墙
(
)允许文件和打印共享
文件和打印共享在局域网中常用的
如果要允许客户端访问本机的共享文件或者打印机
可分别输入并执行如下命令:netsh
firewall
add
portopening
UDP
Netbiosns
(允许客户端访问服务器UDP协议的
端口)netsh
firewall
add
portopening
UDP
Netbiosdgm
(允许访问UDP协议的
端口)netsh
firewall
add
portopening
TCP
Netbiosssn
(允许访问TCP协议的
端口)netsh
firewall
add
portopening
TCP
Netbiosds
(允许访问TCP协议的
端口)命令执行完毕后
文件及打印共享所须的端口都被防火墙放行了
(
)允许ICMP回显
默认情况下
Windows
出于安全考虑是不允许外部主机对其进行Ping测试的
但在一个安全的局域网环境中