熱點推薦:
您现在的位置: 電腦知識網 >> 操作系統 >> Windows系統管理 >> 正文

電腦防火牆應該怎麼設置 在哪裡設置

2013-11-11 21:40:49  來源: Windows系統管理 

  在winxp中把防火牆進行改進後很多用戶都開始對設置防火牆的方法有了點不明白不知道該在哪裡設置防火牆了在這裡來對這個問題進行一個介紹

  WinXP SP(以下簡稱SP)中的Windows防火牆取代了原來的Internet Connection Firewall(ICF互聯網連接防火牆)這個改進的防火牆默認設置為開啟狀態並且支持IPv和IPv兩種網絡協議可以為我們的電腦提供更 多的安全保護本文就為大家介紹一下防火牆在哪裡設置如何設置?

  依次單擊“開始→控制面板”然後在控制面板經典視圖中雙擊“Windows防火牆”一項即可打開Windows防火牆控制台此外還可以在SP新增加的安全中心界面下點擊“Windows防火牆”打開防火牆控制台

  .常規選項卡   

  在Windows防火牆控制台“常規”選項卡中有兩個主選項啟用(推薦)和關閉(不推薦)一個子選項“不允許例外”如果選擇了不允許例 外Windows防火牆將攔截所有的連接用戶計算機的網絡請求包括在例外選項卡列表中的應用程序和系統服務另外防火牆也將攔截文件和打印機共享 還有網絡設備的偵測使用不允許例外選項的Windows防火牆簡直就完全“閉關”了比較適用於“高危”環境如餐館賓館和機場等場所連接到公共網絡 上的個人計算機

  .例外選項卡

  某些程序需要對外通訊就可以把它們添加到“例外”選項卡中這裡的程序將被特許可以提供連接服務即可以監聽和接受來自網絡上的連接

  在“例外”選項卡界面下方有兩個添加按鈕分別是“添加程序”和“添加端口”可以根據具體的情況手工添加例外項如果不清楚某個應用程序是 通過哪個端口與外界通信或者不知道它是基於UDP還是TCP的可以通過“添加程序”來添加例外項例如要允許Windows Messenger通信則點擊“添加程序”按鈕選擇應用程序“C:Program Files MessengerMessengermsmsgsexe”然後點擊“確定”把它加入列表

  如果對端口號以及TCP/UDP比較熟悉則可以采用後一種方式即指定端口號的添加方式對於每一個例外項可以通過“更改范圍”指定其作用 域對於家用和小型辦公室應用網絡推薦設置作用域為可能的本地網絡當然也可以自定義作用域中的IP范圍這樣只有來自特定的IP地址范圍的網絡請求 才能被接受

  .高級選項卡

  在“高級”選項卡中包含了網絡連接設置安全記錄ICMP設置和還原默認設置四組選項可以根據實際情況進行配置

  ◆網絡連接設置

  這裡可以選擇Windows防火牆應用到哪些連接上當然也可以對某個連接進行單獨的配置這樣可以使防火牆應用更靈活  

  ◆安全記錄

  新版Windows防火牆的日志記錄與ICF大同小異日志選項裡面的設置可以記錄防火牆的跟蹤記錄包括丟棄和成功的所有事項在日志文件選 項裡可以更改記錄文件存放的位置還可以手工指定日志文件的大小系統默認的選項是不記錄任何攔截或成功的事項而記錄文件的大小默認為MB

  ◆ICMP設置

  Internet控制消息協議(ICMP)允許網絡上的計算機共享錯誤和狀態信息在ICMP設置對話框中選定某一項時界面下方會顯示出相應的描述信息可以根據需要進行配置在缺省狀態下所有的ICMP都沒有打開  

  ◆默認設置

  如果要將所有Windows防火牆設置恢復為默認狀態可以單擊右側的“還原為默認值”按鈕


From:http://tw.wingwit.com/Article/os/xtgl/201311/8959.html
    推薦文章
    Copyright © 2005-2013 電腦知識網 Computer Knowledge   All rights reserved.