Windows Server 2008防火墙配置攻略

最新服务器操作系统Windows Server 2008已经发布,在这款微软所宣称的“史上安全性最强”的服务器操作系统中,新增了很多安全方面的设计和功能,其中它的防火墙也有了重大的改进,不过对于服务器操作系统来说,系统自带的普通防火墙显然功能过于简陋,我们今天介绍的是它的高级安全Windows防火墙,这是一款让Windows Server 2008的安全性大幅提高的一个利器。

了解高级安全Windows防火墙

在“深层防御”体系中,网络防火墙处于周边层,而Windows防火墙处于主机层面。和Windows XP和Windows 2003的防火墙一样,Windows Server 2008的防火墙也是一款基于主机的状态防火墙,它结合了主机防火墙和IPSec,可以对穿过网络边界防火墙和发自企业内部的网络攻击进行防护,可以说基于主机的防火墙是网络边界防火墙的一个有益的补充。

与以前Windows版本中的防火墙相比,Windows Server 2008中的高级安全防火墙(WFAS)有了较大的改进,首先它支持双向保护,可以对出站、入站通信进行过滤。

其次它将Windows防火墙功能和Internet 协议安全(IPSec)集成到一个控制台中。使用这些高级选项可以按照环境所需的方式配置密钥交换、数据保护(完整性和加密)以及身份验证设置。

而且WFAS还可以实现更高级的规则配置,你可以针对Windows Server上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是允许流量通过具有高级安全性的Windows防火墙。

传入数据包到达计算机时,具有高级安全性的Windows防火墙检查该数据包,并确定它是否符合防火墙规则中指定的标准。如果数据包与规则中的标准匹配,则具有高级安全性的Windows防火墙执行规则中指定的操作,即阻止连接或允许连接。如果数据包与规则中的标准不匹配,则具有高级安全性的Windows防火墙丢弃该数据包,并在防火墙日志文件中创建条目(如果启用了日志记录)。

对规则进行配置时,可以从各种标准中进行选择:例如应用程序名称、系统服务名称、TCP端口、UDP端口、本地IP地址、远程IP地址、配置文件、接口类型(如网络适配器)、用户、用户组、计算机、计算机组、协议、ICMP类型等。规则中的标准添加在一起;添加的标准越多,具有高级安全性的Windows防火墙匹配传入流量就越精细。

我们可以通过多种方式来配置Windows Server 2008防火墙和IPSec的设置和选项,下面让我们具体看一下如何来配置Window Server 2008的这款高级防火墙。

使用高级安全Windows防火墙管理单元管理防火墙

这种方式可以让你在一个界面中同时配置防火墙设置和IPSec设置,还可以在监视节点中查看当前应用的策略、规则和其它信息。

从启动菜单的管理工具中找到高级安全Windows防火墙,点击打开MMC管理单元。

从以上界面中我们可以看到,Windows 2008的高级安全Windows防火墙使用出站和入站两组规则来配置其如何响应传入和传出的流量;通过连接安全规则来确定如何保护计算机和其它计算机之间的流量。而且可以监视防火墙活动和规则。

下面我们来通过实际例子查看一下如何配置这几个规则。

首先从入站规则开始,假如我们在Windows Server 2008上安装了一个Apache Web服务器,默认情况下,从远端是无法访问这个服务器的,因为在入站规则中没有配置来确认对这些流量“放行”,下面我们就为它增加一条规则。

打开高级安全Windows防火墙,点击入站规则后从右边的入站规则列表中我们可以看到Windows Server 2008自带的一些安全规则,因为Apache是一款第三方应用软件,所以我们需要通过右边操作区的【新规则】来新建一条。

在这儿可以看到,我们可以基于具体的程序、端口、预定义或自定义来创建入站规则,其中每个类型的步骤会有细微的差别。在我们这个例子中,我们选择【程序】类型,点击下一步接下来选择具体的程序路径。

第三步指定对符合条件的流量进行什么操作,我们这儿当然是允许连接了,接下来选择应用规则的配置文件和为规则指定名称后,这条规则就创建完了,从入站规则列表中可以看到你创建的规则了。现在就可以正常从远程访问你的Apache服务器了,如果要对这个已经创建的规则进行修改等操作,可以在选中规则后,从右边的操作区域进行操作。

点击【属性】按钮,会弹出下图窗口,在这儿可以对规则进行更详细的修改,我们看到一条规则的可定制化属性比以前版本的规则属性要多很多。出站规则的配置与入站规则完全相同,笔者不再重复,下面我们来看一下连接安全规则。

时间: 2024-11-02 10:02:18

Windows Server 2008防火墙配置攻略的相关文章

Windows Server 2008 IIS7部署攻略

近日微软的最新服务器操作系统Windows Server 2008已经http://www.aliyun.com/zixun/aggregation/18782.html">正式发布,在Windows Server 2008中我们看到了诸多优势和过人之处,而在这款最新服务器操作系统中的新版Web服务器--IIS 7.0也同样非常强大.今天我们来看一下如何在Windows Server 2008上部署IIS 7.0. 首先让我们先从整体上认识一下它.IIS 7.0是一个完全模块化的Web服务

配置Windows Server 2008防火墙让系统更安全

相比Windows Server 2003操作系统中自带的防火墙,集成在Windows Server 2008下的防火墙功能更加全面,安全防护等级自然也是更高一筹,我们只要对该防火墙程序进行合适配置,完全可以让Windows Server 2008系统运行得更加安全.这不,本文现在就为各位朋友推荐几则Windows Server 2008系统防火墙的配置技巧,相信在这些技巧的帮助下,大家一定能够充分享受系统防火墙带给自己的惊喜! 快速查看Windows Server 2008防火墙配置状态 很多

《虚拟化安全解决方案》一2.3 在Windows Server 2008上配置Microsoft Hyper-V

2.3 在Windows Server 2008上配置Microsoft Hyper-V 配置Microsoft Hyper-V是在很大方面比锁定一些其他虚拟平台更简单许多的.原因很简单--它运行在Windows Server 2008上!好吧,也不全是这个原因.尽管许多人相信Hyper-V是类型2的虚拟机管理程序,因为它与一个标准的操作系统一起运行,实际情况并非如此.当你在Windows 2008平台上安装Hyper-V角色的时候,运行的操作系统实际是封装的,并变成了虚拟管理程序层上的"父虚拟

图片-windows server 2008 搭建配置 cacti

问题描述 windows server 2008 搭建配置 cacti windows server 2008 配置好 cacti-0.8.8b,能产生图片,但是图片没有内容.另外cacti为英文的,怎么改成中文,字体中含有中文字体. 中文的windows版本的cacti 从哪下

配置Windows Server 2008防火墙

出于安全因素考虑,在Windows Server 2008上是不允许从外部对其执行Ping指令的,如果要配 置允许被 Ping 通过以往的设置步骤会发现并不能从Windows firewall里找到ICMP的相关配置项, 而该规则的操作现在必须通过"高级安全Windows防火墙" 进行配置.步骤如下: 打开管理工具中的"高级安全Windows 防火墙": 在左侧导航窗体中定位到 "入站规则",之后在入站规则中找到配置文件类型为"公共&q

强大的Windows Server 2008防火墙

与以前Windows版本中的防火墙相比,Windows Server 2008中的高级安全防火墙(WFAS)有了较大的改进,首先它支持双向保护,可以对出站.入站通信进行过滤. 其次它将Windows防火墙功能和Internet 协议安全(IPSec)集成到一个控制台中.使用这些高级选项可以按照环境所需的方式配置密钥交换.数据保护(完整性和加密)以 及身份验证设置.而且WFAS还可以实现更高级的规则配置,你可以针对Windows Server上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是

Windows Server 2008防火墙详解

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   系统安全,一直是局域网络维护管理操作的重中之重,而在保证普通服务器运行安全方面,最常使用的一种方法就是安装网络防火墙.专业杀毒软件以及各种反间谍工具等. 不过,每次依赖外来力量来保护服务器系统的安全,确实让网络管理员感到种种不便,毕竟并不是每一个网络管理员都能买得起正版的网络防火墙.专业杀毒软件的:为了解决网络管理员这样的困惑,Windows Server 20

如何在windows server 2008上配置NLB群集

参考:http://zlwdouhao.blog.51cto.com/731028/781828 前些天写了一篇关于NLB群集模式多播和单播的简单介绍.那么下面我们一起来探讨一下,如何在windows server 2008的操作系统上实现NLB群集的实验.   NLB群集可以支持WEB.FTP.VPN.ISA.那么我们今天就简单做一下基于WEB服务的NLB群集两个节点的实验.NLB群集可以保证web服务的高可用性,windows server 2008操作系统可以支持32个NLB节点.所有节点

在Windows Server 2008中配置精准密码策略和帐户锁定策略

在windows 2000和windows 2003的活动目录域中,我们只能够在Default Domain Policy中为所有用户配置应用一个密码策略和帐户锁定策略,如果我们需要为一些特殊的用户制定不同的密码和帐户锁定策略,我们只能够通过创建新域的方法,因为以前一个域只能够使用一个密码和帐户锁定策略. Windows Server 2008 ADDS 中新增了一项功能,称为精准密码策略,可以用它在域中定义多个密码策略,并且将它应用到用户或者全局安全组中,注意,不是应用在OU中,要想使用此功能