色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

巧用Win 2003構(gòu)筑校園網(wǎng)服務器防火墻

瀏覽:53日期:2023-11-21 08:03:50

更多防火墻內(nèi)容請看:天極防火墻應用專區(qū)

在校園網(wǎng)的日常管理與維護中,網(wǎng)絡(luò)安全正日益受到人們的關(guān)注。校園網(wǎng)服務器是否安全將直接影響學校日常教育教學工作的正常進行。為了提高校園網(wǎng)的安全性,網(wǎng)絡(luò)管理員首先想到的就是配備硬件防火墻或者購買軟件防火墻,但硬件防火墻價格昂貴,軟件防火墻也價格不菲,這對教學經(jīng)費比較緊張的廣大中小學來說是一個沉重的負擔。在此筆者結(jié)合自己的工作經(jīng)驗,談談如何利用Windows 2003提供的防火墻功能為校園網(wǎng)服務器構(gòu)筑安全防線。

Windows 2003防火墻功能介紹

Windows 2003提供的防火墻稱為Internet連接防火墻,通過允許安全的網(wǎng)絡(luò)通信通過防火墻進入網(wǎng)絡(luò),同時拒絕不安全的通信進入,使網(wǎng)絡(luò)免受外來威脅。Internet連接防火墻只包含在 Windows Server 2003 Standard Edition和32位版本的 Windows Server 2003 Enterprise Edition 中。

Internet連接防火墻的設(shè)置

在Windows 2003服務器上,對直接連接到 Internet 的計算機啟用防火墻功能,支持網(wǎng)絡(luò)適配器、DSL 適配器或者撥號調(diào)制解調(diào)器連接到 Internet。

1. 啟動/停止防火墻

(1)打開“網(wǎng)絡(luò)連接”,右擊要保護的連接,單擊“屬性”,出現(xiàn)“本地連接屬性”對話框。

(2)單擊“高級”選項卡,出現(xiàn)如圖1所示啟動/停止防火墻界面。如果要啟用 Internet 連接防火墻,請選中“通過限制或阻止來自 Internet 的對此計算機的訪問來保護我的計算機和網(wǎng)絡(luò)”復選框;如果要禁用Internet 連接防火墻,請清除以上選擇。

2.防火墻服務設(shè)置

Windows 2003 Internet連接防火墻能夠管理服務端口,例如HTTP的80端口、FTP的21端口等,只要系統(tǒng)提供了這些服務,Internet連接防火墻就可以監(jiān)視并管理這些端口。(1)標準服務的設(shè)置

我們以Windows 2003服務器提供的標準Web服務為例(默認端口80),操作步驟如下:在圖1所示界面中單擊[設(shè)置]按鈕,出現(xiàn)如圖2所示“服務設(shè)置”對話框;在“服務設(shè)置”對話框中,選中“Web服務器(HTTP)”復選項,單擊[確定]按鈕。設(shè)置好后,網(wǎng)絡(luò)用戶將無法訪問除Web服務外本服務器所提供的的其他網(wǎng)絡(luò)服務。

圖1 本地連接屬性對話框

圖2 服務設(shè)置對話框

注:您可以根據(jù)Windows 2003服務器所提供的服務進行選擇,可以多選。常用標準服務系統(tǒng)已經(jīng)預置在系統(tǒng)中,你只需選中相應選項就可以了。如果服務器還提供非標準服務,那就需要管理員手動添加了。

(2)非標準服務的設(shè)置

我們以通過8000端口開放一非標準的Web服務為例。在圖2“服務設(shè)置”對話框中,單擊[添加]按鈕,出現(xiàn)“服務添加”對話框,在此對話框中,填入服務描述、IP地址、服務所使用的端口號,并選擇所使用的協(xié)議(Web服務使用TCP協(xié)議,DNS查詢使用UDP協(xié)議),最后單擊[確定]。設(shè)置完成后,網(wǎng)絡(luò)用戶可以通過8000端口訪問相應的服務,而對沒有經(jīng)過授權(quán)的TCP、UDP端口的訪問均被隔離。

3.防火墻安全日志設(shè)置

在圖2“服務設(shè)置”對話框中,選擇“安全日志”選項卡,出現(xiàn)“安全日志設(shè)置”對話框,選擇要記錄的項目,防火墻將記錄相應的數(shù)據(jù)。日志文件默認路徑為C:WindowsPfirewall.log,用記事本可以打開。所生成的安全日志使用的格式為W3C擴展日志文件格式,可以用常用的日志分析工具進行查看分析。

注:建立安全日志是非常必要的,在服務器安全受到威脅時,日志可以提供可靠的證據(jù)。

Internet 連接防火墻應用思考

Internet 連接防火墻可以有效地攔截對Windows 2003服務器的非法入侵,防止非法遠程主機對服務器的掃描,提高Windows 2003服務器的安全性。同時,也可以有效攔截利用操作系統(tǒng)漏洞進行端口攻擊的病毒,如沖擊波等蠕蟲病毒。如果在用Windows 2003構(gòu)造的虛擬路由器上啟用此防火墻功能,能夠?qū)φ麄€內(nèi)部網(wǎng)絡(luò)起到很好的保護作用。以上是筆者在日常工作中的一些經(jīng)驗體會,希望能夠給大家提供借鑒。

主站蜘蛛池模板: 国产精品国产三级国产a | 欧美成人免费sss | 欧美成人午夜不卡在线视频 | 亚洲第一中文 | 国产黄色一级网站 | 久久精品亚洲一级毛片 | 久久国产精品久久精品国产 | 国产一及片 | 欧美特黄一区二区三区 | 欧美69视频在线 | 久久狠狠色狠狠色综合 | 青青草国产免费国产是公开 | 中文国产成人精品少久久 | 91av小视频| 久久中文字幕乱码免费 | 亚洲一区二区三区免费 | 日韩一区二区天海翼 | 日本一区二区高清免费不卡 | 亚洲国产成人久久综合碰 | 精品91 | 中文字幕一区二区精品区 | 韩日一级片 | 国内外成人免费视频 | 免费一级欧美毛片 | 一级黄色录像片 | 国产一级久久免费特黄 | u影一族亚洲精品欧美激情 va欧美 | 久热香蕉精品视频在线播放 | 国产成人综合久久亚洲精品 | 久草综合视频在线 | 久久最新免费视频 | 日韩欧美视频在线播放 | 三级网站在线 | 国产视频网站在线观看 | 特级毛片在线播放 | 日韩精品中文字幕在线 | 手机看片高清国产日韩片 | 亚洲三级免费 | 日韩第五页| 国产成人免费午夜性视频 | 香港三级做爰大爽视频 |