ows
firewall都将在默认情况下拦截任何发送到不属于白名单中应用程序的连接
Windows
允许你对不同网络类型分别配置
多重作用防火墙策略
在Vista中
尽管你有公用网络和私用网络两个配置文件
但是只会有一个在指定的时间内起作用
所以如果你的计算机发生要同时连接两个不同网络的情
况
那你就要倒霉啦
最严格的那条配置文件会被用户到所有的连接上
这意味着你可能无法在本地(私用)网络中做你想做的事
因为你是在公用网络在规则下操
作
而在Windows
(和
Server
R
)中
不同网络适配器上可以使用不同的配置文件
也就是说专用网络之间的网络连接受专用网络规则支配
而与公用网络之间的流量则应用公用网络规则
起作用的是那些不显眼的小事
在很多事例中
更好的可用性往往取决于小的改变
MS听取了用户的意见并将一些
不显眼而又起作用小东西&rdquo
加入了Windows
firewall之中
比如
在Vista中当你创建防火墙规则时
必须分别列出各个IP地址和端口
而现在你只需要指定一个范围
这样一来用在执行一般
管理任务上的时间就被大大缩短了
你还可以在防火墙控制台中创建连接安全规则(Connection
Security
Rules)来指定哪些端口或协议有使用IPsec的需求
而不必再使用nets最新win7sp1 64位安装版下载h命令
对于那些喜欢GUI的人
这是一个更方便的改进
连接安全规则(Connection
Security
Rules)还支持动态加密
意思是如果服务器收到一个客启端发出的未加密(但是通过了验证)的信息
安全关联会通过已议定的
运行中&rdquo
来要求加密
以建
立更安全的通讯
在
高级设置&rdquo
中对配置文件进行配置
使用
高级设置&rdquo
控制面板
你可以对每一个网络类型的配置文件进行设置
对配置文件
你可以进行如下设置:*
开启关闭防火墙*
(拦截拦截全部连接或是允许)入站连接*
(允许或拦截)出部连接*
(在有程序被拦截后是否通知你)通知显示*
允许单播对多播或广播响应*
除组策略防火墙规则以外允许本地管理员创建并应用本地防火墙规则
关于用netshexe配置系统防火墙
(
)查看开启或禁用系统防火墙
打开命令提示符输入输入命令
netsh
firewallshow
state&rdquo
然后回车可查看防火墙的状态
从显示结果中可看到防火墙各功能模块的禁用及启用情况
命令
netsh
firewall
set
opmode
disable&rdquo
用来禁用系统防火墙
相反命令
netsh
firewall
set
opmode
enable&rdquo
可启用