(2).允許文件和打印共享
文件和打印共享在局域網(wǎng)中常用的,如果要允許客戶端訪問本機的共享文件或者打印機,可分別輸入并執(zhí)行如下命令:
netsh firewall add portopening UDP 137 Netbios-ns
(允許客戶端訪問服務器UDP協(xié)議的137端口)
netsh firewall add portopening UDP 138 Netbios-dgm
(允許訪問UDP協(xié)議的138端口)
netsh firewall add portopening TCP 139 Netbios-ssn
(允許訪問TCP協(xié)議的139端口)
netsh firewall add portopening TCP 445 Netbios-ds
(允許訪問TCP協(xié)議的445端口)
命令執(zhí)行完畢后,文件及打印共享所須的端口都被防火墻放行了。
(3).允許ICMP回顯
默認情況下,Windows 7出于安全考慮是不允許外部主機對其進行Ping測試的。但在一個安全的局域網(wǎng)環(huán)境中,Ping測試又是管理員進行網(wǎng)絡(luò)測試所必須的,如何允許 Windows 7的ping測試回顯呢?
當然,通過系統(tǒng)防火墻控制臺可在“入站規(guī)則”中將“文件和打印共享(回顯請求– ICMPv4-In)”規(guī)則設(shè)置為允許即可(如果網(wǎng)絡(luò)使用了 IPv6,則同時要允許 ICMPv6-In 的規(guī)則。)。不過,我們在命令行下通過netsh命令可快速實現(xiàn)。執(zhí)行命令“netsh firewall set icmpsetting 8”可開啟ICMP回顯,反之執(zhí)行“netsh firewall set icmpsetting 8 disable”可關(guān)閉回顯。 |