|
自推出Windows XP系統(tǒng)內(nèi)置的第一個(gè)防火墻(Internet Connection防火墻)以來,微軟公司一直在穩(wěn)步改善其后推出的系統(tǒng)的防火墻功能。而在最新客戶端操作系統(tǒng)Windows 7中的Windows防火墻,進(jìn)行了革命化的改進(jìn),提供了更加用戶友好的功能,并且為移動(dòng)用戶的防火墻方面有明顯的改善。在本文中,我們將介紹Windows7中的Windows Firewall,以及如何與多個(gè)防火墻政策配置的問題。
Windows防火墻的發(fā)展史
Windows XP中的防火墻軟件僅提供簡單和基本的功能,且只能保護(hù)入站流量,阻止任何非本機(jī)啟動(dòng)的入站連接,默認(rèn)情況下,該防火墻是關(guān)閉的。SP2系統(tǒng)默認(rèn)情況下則為開啟,使系統(tǒng)管理員可以通過組策略來啟用防火墻軟件。Vista的防火墻是建立在新的Windows過濾平臺(tái)(WFP)上的,該防火墻添加了通過高級(jí)安全MMC管理單元過濾出站流量的功能。在Windows 7中,微軟公司已經(jīng)進(jìn)一步調(diào)整了防火墻的功能,讓防火墻更加便于用戶使用,特別是移動(dòng)計(jì)算機(jī)中,并且能夠支持多種防火墻政策。
Windows 7防火墻
在Vista中,Windows 7防火墻的基本設(shè)置是通過控制面板程序設(shè)置的,與Vista不同的是,你也可以通過控制面板訪問高級(jí)設(shè)置(包括配置出站連接過濾),而不需要?jiǎng)?chuàng)建空的MMC并添加一個(gè)管理單元。只需要點(diǎn)擊左側(cè)面板中的高級(jí)設(shè)置連接即可,如圖1所示。
更多網(wǎng)絡(luò)選項(xiàng)
Vista防火墻允許用戶選擇公共網(wǎng)絡(luò)或者私人網(wǎng)絡(luò),而在Windows 7中,你有三個(gè)選擇:公共網(wǎng)絡(luò)、家庭網(wǎng)絡(luò)或者工作網(wǎng)絡(luò),后兩者都被視為私人網(wǎng)絡(luò)。
如果你選擇“家庭網(wǎng)絡(luò)”選項(xiàng),你可以建立一個(gè)Homegroup。在這種情況下,網(wǎng)絡(luò)發(fā)現(xiàn)(network discovery)是自動(dòng)開啟的,這樣你就能夠看到網(wǎng)絡(luò)中的其他計(jì)算機(jī)和設(shè)備,他們也能夠看到你的計(jì)算機(jī)。屬于Homegroup的計(jì)算機(jī)可以共享圖片、音樂、視頻和文檔庫,也可以共享硬件設(shè)備,如打印機(jī)等。如果你的文件夾中有不想共享的文件,也可以排除它們。
如果你選擇“工作網(wǎng)絡(luò)”,網(wǎng)絡(luò)發(fā)現(xiàn)默認(rèn)情況下是開啟的,但是你將無法創(chuàng)建或者加入Homegroup,如果你將計(jì)算機(jī)加入到Windows域(通過Control Panel System Advanced System Settings Computer Name tab)并通過域控制器的驗(yàn)證,防火墻將會(huì)自動(dòng)將網(wǎng)絡(luò)視為域網(wǎng)絡(luò)。
當(dāng)你在機(jī)場、酒店或者咖啡館等位置連接到公共無線網(wǎng)絡(luò)或者使用移動(dòng)寬帶網(wǎng)絡(luò)時(shí),應(yīng)該選擇“公共網(wǎng)絡(luò)”,網(wǎng)絡(luò)發(fā)現(xiàn)將會(huì)默認(rèn)為關(guān)閉,這樣網(wǎng)絡(luò)中的其他計(jì)算機(jī)就不能看到你的計(jì)算機(jī),你也不能川劇或者歸屬于Homegroup。
對(duì)于所有網(wǎng)絡(luò)類型,默認(rèn)情況下,windows 7防火墻都會(huì)阻止對(duì)不在可允許程序名單上的程序的連接,Windows7允許你為每種網(wǎng)絡(luò)類型分別配置設(shè)置,如圖2所示。
多個(gè)有效模式
在Vista中,即使你已經(jīng)為公共網(wǎng)絡(luò)和私人網(wǎng)絡(luò)配置了情景模式,在特定時(shí)間內(nèi)只有一種是有效的。如果你的計(jì)算機(jī)同時(shí)連接到兩個(gè)不同的網(wǎng)絡(luò),那事情就不妙了,這時(shí)將會(huì)采用最嚴(yán)格的模式來使用所有連接,這意味著在本地網(wǎng)絡(luò)你可能無法進(jìn)行所有需要的操作,因?yàn)榇藭r(shí)使用的是公共網(wǎng)絡(luò)模式的規(guī)則。在Windows7(和Server 2008 R2中),可以同時(shí)為每個(gè)網(wǎng)絡(luò)適配器使用不同的模式,對(duì)私人網(wǎng)絡(luò)的連接使用私人網(wǎng)絡(luò)規(guī)則,而來自公共網(wǎng)絡(luò)的流量則使用公共網(wǎng)絡(luò)規(guī)則。 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|