袁蘭蘭
(江西現代職業(yè)技術學院,江西 南昌 330095)
我們?yōu)槭裁匆褂梅阑饓Γ阂驗榉阑饓哂泻芎玫谋Wo我們計算機免遭入侵的特點。我們可以將設置防火墻成許多不同保護等級,級別高的保護可能會禁用一部分服務,但這些都是我們自己選擇的保護。(注:防火墻會阻止我們使用打印機,像是網絡打印這些都會阻止?。?/p>
1.允許管理網絡人員自定義一個核心點來防止外來的非法用戶進入我們的內部網絡。
2.與此同時我們計算機上的防火墻(Fire wall)可以隨時隨地方便地監(jiān)控網絡的完整性,并且及時作出反應、報警。
3.防火墻(fire wall)同時又能作為部署NAT(Network Address Translation,網絡地址轉換協(xié)議)的地方,利用現有的網絡地址轉換協(xié)議的技術能力,將我們有限的網絡IP 地址動態(tài)或靜態(tài)地與內部的網絡IP 地址一一對應起來,用來緩解網絡地址IPV4 空間匱乏的問題,從而解決IP不夠用的技術難題。
Windows server 2008 安裝后,系統(tǒng)默認開啟了防火墻,而且PING 命令默認是被阻止的,為了我們實驗環(huán)境的需要,我們應該設置防火墻,允許PING 命令通過,放行PING 命令,有以下三種方法:
1.依次單擊“開始”→“控制面板”→“Windows 防火墻“→“啟用或關閉Windows 防火墻”→”選擇關閉”。
2.依次單擊“開始”→“控制面板”→“Windows 防火墻“→“允許程序通過Windows 防火墻”→”選擇例外”→“勾選文件和打印共享”。
3.依次單擊“開始”→“管理工具”,打開“高級安全Windows 防火墻”對話框中,單擊左邊窗口中的“入站規(guī)則”,如圖1 所示。
我們接下來選擇“新建入站規(guī)則向導“→“規(guī)則類型”→“單擊自定義“→“協(xié)議和端口“→“協(xié)議類型”下拉列表框中選擇“ICMPV4”→全部“下一步”→取個名稱PING,點擊完成按鈕,如圖2 所示。
其實,我們在實際工作環(huán)境中,我們?yōu)榱舜_保計算機不被黑客的攻擊,我們啟用防火墻功能,放行PING 命令,采取后面的兩種方法居多。