详细解析Windows XP SP2自带防火墙设置

一旦添加了某个程序或端口,它在“程序和服务”列表中就被默认禁用。 “ICMP” “任何计算机” 在“异常”选项卡上启用的所有程序或服务对“高级”选项卡上选择的所有连接都处于启用状态。 允许异常流量来自任何IP地址。 “异常”选项卡 在“网络连接设置”"

【WiFi之家网】-详细解析Windows XP SP2自带防火墙设置,下面就是【路由器网】小编整理的路由器设置教程。

  一旦添加了某个程序或端口,它在“程序和服务”列表中就被默认禁用。

  “ICMP”

详细解析Windows XP SP2自带防火墙设置

  “任何计算机”

  在“异常”选项卡上启用的所有程序或服务对“高级”选项卡上选择的所有连接都处于启用状态。

  允许异常流量来自任何IP地址。

  “异常”选项卡

  在“网络连接设置”中,您可以:

  Windows防火墙启用后将仅允许请求的和异常的传入流量。异常流量可在“异常”选项卡上进行配置。

  当您希望允许本地家庭网络上全都连接到相同子网上的计算机以访问某个程序或服务,但是又不希望允许潜在的恶意Internet用户进行访问,那么“仅只是我的网络(子网)”设定的地址范围很有用。

  WindowsXP(SP2之前的版本)中的icf设置包含单个复选框(在连接属性的“高级”选项卡上“通过或来自Internet对此计算机的访问来我的计算机和网络”复选框)和一个“设置”按钮,您可以使用该按钮来配置流量、日志设置和允许的ICMP流量。

  单击这个选项来仅允许请求的传入流量。这样将不允许异常的传入流量。“异常”选项卡上的设置将被忽略,所有的连接都将受到,而不管“高级”选项卡上的设置如何。

  采用Netsh和组策略的新增配置选项

  2、通过单击网络连接名称,然后单击“设置”,配置单独的网络连接的高级配置。

  如果清除“网络连接设置”中的所有复选框,那么Windows防火墙就不会您的计算机,而不管您是否在“常规”选项卡上选中了“启用(推荐)”。如果您在“常规”选项卡上选中了“不允许异常流量”,那么“网络连接设置”中的设置将被忽略,这种情况下所有接口都将受到。

  在“异常”选项卡上,您可以启用或禁用某个现有的程序或服务,或者用于定义异常流量的程序或服务的列表。当选中“常规”选项卡上的“不允许异常流量”选项时,异常流量将被。

  “禁用”

  单击“还原默认设置”,将Windows防火墙重设回它的初始安装状态。

  这两个选项卡等价于WindowsXP(SP2之前的版本)中的icf配置的设置选项卡。

  “高级”选项卡包含以下选项:

  “不允许异常流量”

  如果组策略允许,您还可以通过单击“添加程序”,创建基于指定的程序名称的附加异常流量,以及通过单击“添加端口”,创建基于指定的TCP或UDP端口的异常流量。

  在“常规”选项卡上,您可以选择以下选项:

  基于组策略的Windows防火墙设置允许您配置一个域配置文件(一组将在您连接到一个包含域控制器的网络时所应用的Windows防火墙设置)和标准配置文件(一组将在您连接到像Internet这样没有包含域控制器的网络时所应用的Windows防火墙设置)。这些配置对话框仅显示当前所应用的配置文件的Windows防火墙设置。要查看当前未应用的配置文件的设置,可使用netshfirewallshow命令。要更改当前没有被应用的配置文件的设置,可使用netshfirewallset命令。

  对于WindowsXP(SP2之前的版本),您只能根据传输控制协议(TCP)或用户数据报协议(UDP)端口来定义异常流量。对于WindowsXPSP2,您可以根据TCP和UDP端口或者程序或服务的文件名来定义异常流量。在程序或服务的TCP或UDP端口未知或需要在程序或服务启动时动态确定的情况下,这种配置灵活性使得配置异常详细解析Windows XP SP2自带防火墙设置流量更加容易。

  在“ICMP”对话框中,您可以启用和禁用Windows防火墙允许在“高级”选项卡上选择的所有连接传入的ICMP消息的类型。ICMP消息用于诊断、报告错误情况和配置。默认情况下,该列表中不允许任何ICMP消息。

  当您单击“设置”时,将弹出“高级设置”对话框。

  新的Windows防火墙对话框包含以下选项卡:

  在“高级设置”对话框上,您可以在“服务”选项卡中配置特定的服务(仅根据TCP或UDP端口来配置),或者在“ICMP”选项卡中启用特定类型的ICMP流量。

  文本Tag:网络安全本文将详细描述用于手动配置全新的Windows防火墙的对话框集。与WindowsXP(SP2之前的版本)中的ICF不同,这些配置对话框可同时配置IPV4和IPV6流量。

  在“ICMP”中,请单击“设置”以便在“ICMP”对话框中指定允许的ICMP流量类型。

  网络连接设置、安全日志、ICMP、默认设置

  “设置”按钮将运行全新的Windows防火墙控制面板程序(可在“网络和Internet连接与安全中心”类别中找到)。

  当您单击“还原默认设置”时,系统会在Windows防火墙设置改变之前提示您核实自己的决定。

  文件和打印共享、远程助手(默认启用)、远程桌面、UPNP框架,这些预定义的程序和服务不可删除。

  在WindowsXPSP2中,Windows防火墙有了许多新增特性,其中包括:

  选择这个选项来对“高级”选项卡上选择的所有网络连接启用Windows防火墙。

  选择这个选项来禁用Windows防火墙。不推荐这样做,特别是对于可通过Internet直接访问的网络连接。

  “常规”“异常”“高级”“常规”选项卡

  仅允许异常流量来自如下IP地址,即它与接收该流量的网络连接所连接到的本地网段(子网)相匹配。例如,如果该网络连接的IP地址被配置为192.168.0.99,子网掩码为255.255.0.0,那么异常流量仅允许来自192.168.0.1到192.168.255.254范围内的IP地址。

  全新的Windows防火墙的特性之一就是能够定义传入流量的范围。范围定义了允许发起异常流量的网段。在定义程序或端口的范围时,您有两种选择:

  “安全日志”

  如果您在使用组策略配置运行WindowsXPSP2的计算机的Windows防火墙,您所配置的组策略设置可能不允许进行本地配置。在这样的情况下,“常规”选项卡和其他选项卡上的选项可能是灰色的,而无法选择,甚至本地管理员也无法进行选择。

  1、指定要在其上启用Windows防火墙的接口集。要启用Windows防火墙,请选中网络连接名称后面的复选框。要禁用Windows防火墙,则清除该复选框。默认情况下,所有网络连接都启用了Windows防火墙。如果某个网络连接没有出现在这个列表中,那么它就不是一个标准的网络连接。这样的例子包括Internet服务提供商(ISP)提供的自定义拨号程序。

  诊断连接问题的一个常用步骤是使用ping工具检验您尝试连接到的计算机地址。在检验时,您可以发送一条ICMPECHO消息,然后获得一条ICMPECHOreply消息作为响应。默认情况下,Windows防火墙不允许传入ICMPECHO消息,因此该计算机无法发回一条ICMPECHOreply消息作为响应。为了配置Windows防火墙允许传入的ICMPECHO消息,您必须启用“允许传入的ECHO请求”设置。

  “网络连接设置”

  “默认设置”

  “高级”选项卡

  “仅只是我的网络(子网)”

  在“安全日志”中,请单击“设置”,以便在“日志设置”对话框中指定Windows防火墙日志的配置,

  注意对于运行WindowsXPSP2的计算机的所有连接和新创建的连接,Windows防火墙的默认设置是“启用(推荐)”。这可能会影响那些依赖未请求的传入流量的程序或服务的通信。在这样的情况下,您必须识别出那些已不再运作的程序,将它们或它们的流量添加为异常流量。许多程序,比如Internet浏览器和电子邮件客户端(如:outlookeXPress),不依赖未请求的传入流量,因而能够在启用Windows防火墙的情况下正确地运作。

  当您单击“添加端口”时,将弹出“添加端口”对话框,您可以在其中配置一个TCP或UDP端口。

  在“日志设置”对话框中,您可以配置是否要记录丢弃的数据包或成功的连接,以及指定日志文件的名称和(默认设置为systemrootpfirewall.log)及其最大容量。

  “启用(推荐)”

  已有一组预先配置的程序和服务,其中包括:

  当您单击“添加程序”时,将弹出“添加程序”对话框,您可以在其上选择一个程序或浏览某个程序的文件名。

  默认对计算机的所有连接启用、应用于所有连接的全新的全局配置选项、用于全局配置的新增对话框集、全新的操作模式、启192.168.0.99动安全性、本地网络、异常流量可以通过应用程序文件名指定对Internet协议第6版(IPV6)的内建支持

  在WindowsXPSP2中,连接属性的“高级”选项卡上的复选框被替换成了一个“设置”按钮,您可以使用该按钮来配置常规设置、程序和服务的权限、指定于连接的设置、日志设置和允许的ICMP流量。

以上关于-【详细解析Windows XP SP2自带防火墙设置】内容,由【WiFi之家网】搜集整理分享。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/48253.html

(0)
路由器设置路由器设置
上一篇 2021年2月6日 14:18
下一篇 2021年2月6日 14:19

相关推荐

  • soho无线路由器和智能路由器区别

    原标题:"soho无线路由器是什么意思?和普通路由器有什么区别"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。
    soho无线路由器是什么意思  soho的英文全称是Sall O"

    2021年2月20日
  • 路由器密码被人修改的应对方试

    请问如果路由器密码被别人修改了怎么办啊?就是登路由的密码被别人修改了,控制了无线上网的密码,就没有办法上网了,只有正确的密码才可以上网...... 修改路由器密码应该有个默认密码 除了少数厂商的无线路由器存在万能密码或登录破解漏洞外,如果之前没有针对参数配置"

    路由器设置 2021年1月28日
  • 迅捷(fast)路由器fw315r用手机如何设置上网?

    迅捷(fast)fw315r路由器,用手机设置上网的方法。用手机设置一台无线路由器上网时,建议按照下面的步骤设置。正确连接路由器;连接路由器信号;手机设置路由器;检查设置是否成功

    2021年3月25日
  • TD-W89841N增强型具体设置步骤

    原标题:"TP-link无线路由器 TD-W89841N增强型设置教程"相关路由器设置经验分享。 - 来源:WiFi之家网

    TP-link_TD-W89841N无线路由器作为最新支持11N"

    2021年1月14日
  • 小区宽带是什么接入方式

    【导读】小区宽带是什么意思?图文教程,详细信息请阅读下文!
    小区宽带又叫做LAN宽带,小区宽带指的是:小区接入了一根光钎,然后小区内所有的住户共"

    路由器设置 2021年1月27日
  • 路由网关地址多少

    导读:路由网关地址是多少?路由网的网关就是路由器的默认登录IP地址,大多数的网关地址是:192.168.1.1但是各个品牌的路由器不一样,网关也是不一样的,有的是:192.168.0.1、192.168.3."

    路由器设置 2021年1月11日
  • tp-link无线路由器通过屏幕设置步骤

    原标题:"tp-link无线路由器如何通过屏幕设置的教程"相关路由器设置经验分享。 - 来源:WiFi之家网

    无线路由器可以实现宽带共享功能,为局域网内的电脑、手机、笔记本等终端"

    路由器设置 2021年2月20日
  • 路由器的ip地址是多少?怎么查看路由器登陆网址

    自己的路由器,但是不知道它的ip地址是多少了,现在没办法进入到设置页面,应该怎么办?其实一台路由器的登录地址(设置网址),可以在这台路由器底部标贴中查看到。温馨提示:①、标贴中 路由器IP、IP地址

    2020年6月1日
  • 教你如何用光猫指示灯来判断网络故障

    现在大部分地区都普及光纤了,以前的老ADSL猫都换上光纤猫了。然而在大家日常使用中难免会遇到一些网络故障,此时我们便可以借助电信部门配置的光猫指示灯来判断相应故障。光猫 也称单端口光端机
    光猫也称为单

    2021年7月7日
  • wifi改密码后上不了网(连不上网) 修改wifi密码后连不上wifi信号怎么办?

    导读:以下是"wifi改密码后上不了网(连不上网)怎么办?"相关路由问题分享。 - 来源:WiFi之家网,下面我们直奔主题吧!

    问:今天修改了自己家的wifi密码,结果就连不上网了,选择要"

    2021年1月22日