[3.部署高级安全Windows防火墙的技术概述.docxVIP

[3.部署高级安全Windows防火墙的技术概述.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[3.部署高级安全Windows防火墙的技术概述

部署高级安全Windows防火墙的技术概述更新时间:2009年8月应用到:Windows7,WindowsServer2000,WindowsServer2003,WindowsServer2003R2,WindowsServer2003withSP1,WindowsServer2003withSP2,WindowsServer2008,WindowsServer2008R2,WindowsVista高级安全Windows防火墙结合了基于主机的防火墙和兼容Internet工程任务组(IETF)的Internet协议安全性(IPSec)实现。作为基于主机的防火墙,高级安全Windows防火墙运行于每台运行WindowsVista?或更高版本Windows的计算机上,针对可能通过外围网络防火墙或源于组织内部的网络攻击提供本地保护。高级安全Windows防火墙还提供基于IPsec的计算机到计算机的连接安全,使您可以通过设置要求在计算机交换数据时进行身份验证、完整性检查或加密的规则,来保护网络数据。高级安全Windows防火墙结合使用Internet协议版本4(IPv4)和IPv6流量。指南的本部分简要概述了这些功能,帮助您了解本指南后面部分介绍的方案。网络位置感知主机防火墙连接安全和IPSec组策略下一主题:网络位置感知网络位置感知更新时间:2009年8月应用到:Windows7,WindowsServer2000,WindowsServer2003,WindowsServer2003R2,WindowsServer2003withSP1,WindowsServer2003withSP2,WindowsServer2008,WindowsServer2008R2,WindowsVistaWindowsVista?和较新版本的Windows支持“网络位置感知”,该功能可使网络交互程序能够根据计算机连接到网络的方式更改其行为。如果是高级安全Windows防火墙,则可以创建仅在与特定网络位置类型关联的配置文件在计算机上活动时适用的规则。网络位置感知的工作原理下图显示Windows可以检测到的网络位置类型。Windows可以检测到下列网络位置类型:公用。默认情况下,第一次连接时,会为任何新的网络分配公用网络位置类型。公用网络被视为与全世界共享,在本地计算机和其他任何计算机之间不存在保护,因此,与公用配置文件关联的防火墙规则限制程度最高。专用。本地管理员可以为公众不能直接访问的网络连接手动选择专用网络位置类型。通过使用防火墙设备或执行网络地址转换(NAT)的设备,能够与可公开访问网络隔离的家庭或办公网络建立连接。分配了专用网络位置类型的无线网络应通过使用加密协议(例如Wi-Fi安全访问(WPA)或WPAv2)进行保护。系统从未将专用网络位置类型自动分配给网络;它必须由管理员分配。Windows会记住该网络,并在您下次连接到此网络时,自动将专用网络位置类型再次分配给网络。由于保护级别更高并且与Internet隔离,专用配置文件防火墙规则通常比公用配置文件规则集允许更多的网络活动。域。当本地计算机是ActiveDirectory域的成员,并且它可以借由其中一个网络连接通过该域所属的域控制器身份验证时,可以检测到域网络位置类型。如果满足这些条件,则自动分配域网络位置类型。管理员无法手动分配此网络位置类型。由于安全级别更高并且与Internet隔离,域配置文件防火墙规则通常比专用配置文件规则集或公用配置文件规则集允许更多的网络活动。高级安全Windows防火墙将其设置和规则存储在配置文件中,并支持每个网络位置类型对应一个配置文件。与当前检测到的网络位置类型关联的配置文件是应用于该计算机的配置文件。如果分配给网络的网络位置类型更改,则会自动应用与新的网络位置类型关联的配置文件中的规则。当您的计算机连接有多个网络适配器时,可以连接到不同类型的网络。运行Windows7和WindowsServer2008R2的计算机支持不同的网络位置类型,因此,同时也支持每个网络适配器的配置文件。各网络适配器都分配有适合其连接的网络的网络位置。Windows防火墙仅执行那些适于该网络类型的配置文件的规则。因此,来自与公用网络相连接的网络适配器的某些类型的流量会被阻止,而来自专用网络或域网络的相同类型的流量可能会允许通过。重要事项WindowsVista、WindowsServer2008、WindowsXP和WindowsServer2003一次仅支持一种活动网络位置类型。Windows会自动为安全性最低的网络选择网络位置类型,使其能够应用可提供最大保护的配置文件。例如,如果计算机有两个活动连接,一个连接到公用网络,另一个连接到专用网络,则Windows会选择公用网络类型

文档评论(0)

zhonhua5000 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档