江苏智简云计算网络安全小知识—在 Windows Server 2019 上设置具有高级安全性的 Windows 防火墙

发布时间:2022-11-20 13:04

防火墙是任何系统的组成部分,可用于保护服务器免受来自外部世界的未经身份验证的访问。它有助于防止黑客登录网络上的服务器。防火墙还可用于设置特定规则,以便根据 IP 地址限制对系统特定端口的访问。

防火墙的基本功能是控制传入和传出的流量,并根据定义的一组安全规则选择是阻止特定连接还是让它通过。

 

 

我们可以使用以下步骤来管理 Windows 防火墙设置。

  1. 登录到 Windows 服务器并使用任何命令firewall.cplWindows Firewall使用 搜索栏打开防火墙。

  2. 在防火墙设置下,有两个部分分别称为“私有网络”和“访客或公共网络”,它们的左侧带有绿色盾牌,表示防火墙是active. 如果它们在红色盾牌上,则防火墙是disabled.

  3. 单击这些部分中的任何一个,它会提示一个下拉菜单,其中包含有关当前公共或专用网络的详细信息。

  4. 选择高级设置主菜单左侧的选项,即可管理和更改防火墙的高级设置菜单。

  • 入站规则:自动允许哪些入站连接。

  • 出站规则:自动允许哪些出站连接。

  • 连接安全规则:您的计算机将允许哪些连接以及将阻止哪些连接的基准。

  • 监控:这是防火墙基本监控指南的概述。

 

 

 

如何在 Windows 防火墙中打开/限制端口

  1. 转到控制面板、系统和安全以及 Windows 防火墙。

  2. 在左窗格中选择高级设置并突出显示入站规则

  3. 右键单击入站规则并选择新建规则

  4. 添加端口您需要打开端口的并单击下一步

  5. 选择类型 (TCP or UDP)并添加端口号 并单击下一步

  6. 类型或者链接在下一个窗口中根据您的需要进行选择,然后单击下一步

  • 打开端口:选择允许链接打开一个端口。

  • 阻止端口:选择 阻止链接以阻止端口。

7.选择配置文件并单击下一步。

8.名称与设置相关的内容并单击完成。

  1.  

 

 

 

如何在 Windows 防火墙中允许/限制网络

  1. 转到控制面板、系统和安全以及 Windows 防火墙。

  2. 在左窗格中选择高级设置并突出显示入站规则

  3. 右键单击要配置的规则,然后选择自定义

    在这里,您可能需要明智地选择规则,如下所示:

  • 允许特定网络:创建防火墙规则以允许端口并使用该规则的属性来编辑范围。

  • 阻止特定网络:创建防火墙规则以阻止端口并使用该规则的属性来编辑范围。

  1. 单击作用域选项卡。在远程 IP 地址组中,选择下列IP地址

  2. 选择以下两个选项之一,然后单击OK

    此 IP 地址或子网 使用防火墙规则应允许的 IP 地址(例如 192.168.0.12)或使用无类别域间路由 (CIDR) 表示法(例如 192.168.0.0/24)的子网。

    将次 此 IP 地址范围,键入应允许使用防火墙规则的第一个和最后一个 IP 地址,然后单击“确定”。

    公司主页:www.idc31.com
    公司全称:江苏智简云计算有限公司

    -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    ### 江苏智简江苏智简云江苏智简云计算idc31.comwww.idc31.com徐州华为云徐州服务器租用徐州服务器托管徐州数据中心徐州云服务器徐州网站建设徐州APP搭建徐州小程序开发徐州APP开发徐州网络安全徐州网络维护徐州网站维护徐州网站搭建徐州网络搭建徐州网络攻击解决方案徐州租用服务器徐州托管服务器徐州电信机房徐州联通机房徐州移动机房徐州单线机房徐州双线机房徐州多线机房徐州BGP线路机房徐州系统安装徐州VPS徐州虚拟空间徐州域名注册徐州网站下载 徐州idc公司徐州网络公司徐州IDC公司排名徐州网络公司排名徐州互联网公司徐州互联网公司排名江苏华为云江苏服务器租用江苏服务器托管江苏数据中心江苏云服务器江苏网站建设江苏APP搭建江苏小程序开发江苏APP开发江苏网络安全江苏网络维护江苏网站维护江苏网站搭建江苏网络搭建江苏网络攻击解决方案江苏租用服务器江苏托管服务器江苏电信机房江苏联通机房江苏移动机房江苏单线机房江苏双线机房江苏多线机房江苏BGP线路机房江苏系统安装江苏VPS江苏虚拟空间江苏域名注册江苏网站下载 江苏idc公司江苏网络公司江苏IDC公司排名江苏网络公司排名江苏互联网公司江苏互联网公司排名企业服务器租用游戏服务器租用华为云服务器阿里云服务器腾讯云服务器百度云服务器 虚拟云主机网站备案云虚拟主机徐州电信高防IP免费永久服务器云服务器网站企业云服务器网站云服务器### 

客户热线:0516-85619661

客户服务中心