- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WINDOWS2003防火墙的配置及应用步骤
实验WINDOWS 2003防火墙的配置及应用
一、实验目的
掌握WINDOWS 2003防火墙的配置和使用方法。
二、实验内容
1.配置WINDOWS 2003防火墙
2.应用WINDOWS 2003防火墙
三、实验要求
1.局域网连通,多台计算机
2.WINDOWS 2003操作系统
四、实验学时:
2学时
五、实验步骤
步骤1 启用WINDOWS 2003防火墙
1、在另一台机子上ping本机,出现鼠标右键单击“网上邻居”,选择“属性”。
3、然后鼠标右键单击“本地连接”,选择“属性”,出现图1界面。如图选择“高级”选项,选中“Internet连接防火墙”,确定后防火墙即起了作用。
设置测试基本设置
在另一台机子上ping本机,出现Request timed out表示ping不本机说明防火墙已经起了作用
点击图1中“设置(G)...”按钮出现图2界面可进行高级设置。选择要开通的服务
如图3所示,如果本机要开通相应的服务可选中该服务,本例选中了FTP服务,这样从其它机器就可FTP到本机,扫描本机可以发现21端口是开放的。可以按“添加”按钮增加相应的服务端口。
非标准服务的设置 如果服务器还提供非标准服务,那就需要管理员手动添加了。
我们以通过8000端口开放一非标准的Web服务为例。在图2“服务设置”对话框中,单击[添加]按钮,出现“服务添加”对话框,在此对话框中,填入服务描述、IP地址、服务所使用的端口号,并选择所使用的协议(Web服务使用TCP协议,DNS查询使用UDP协议),最后单击[确定]。设置完成后,网络用户可以通过8000端口访问相应的服务,而对没有经过授权的TCP、UDP端口的访问均被隔离。设置日志
如图所示,选择要记录的项目,防火墙将记录相应的数据,日志默认在c:\windows\pfirewall.log,用记事本就可以打开看看。
4、设置ICMP协议
如图所示,最常用的ping就是用的ICMP协议,默认设置完后ping不通本机就是因为屏蔽了ICMP协议,如果想ping通本机只需将“允许传入响应请求”一项选中即可。
Netsh 是一个命令行脚本实用程序,可让用户从本地或远程显示或修改当前运行的计算机的网络配置。Netsh 还提供了允许用户使用批处理模式对指定的计算机运行一组命令的脚本功能。Netsh 实用程序也可以将配置脚本以文本文件保存,以便存档或帮助配置其他服务器。查看、开启或禁用系统防火墙
打开命令提示符输入输入命令“netsh firewallshow state”然后回车可查看防火墙的状态,从显示结果中可看到防火墙各功能模块的禁用及启用情况。命令“netsh firewall set opmode disable”用来禁用系统防火墙,相反命令“netsh firewall set opmode enable”可启用防火墙。 禁用系统防火墙启用防火墙。 允许文件和打印共享
文件和打印共享在局域网中常用的,如果要允许客户端访问本机的共享文件或者打印机,可分别输入并执行如下命令:
netsh firewall add portopening UDP 137 Netbios-ns (允许客户端访问服务器UDP协议的137端口)
netsh firewall add portopening UDP 138 Netbios-dgm (允许访问UDP协议的138端口)
netsh firewall add portopening TCP 139 Netbios-ssn (允许访问TCP协议的139端口)
netsh firewall add portopening TCP 445 Netbios-ds (允许访问TCP协议的445端口)
命令执行完毕后,文件及打印共享所须的端口都被防火墙放行了。
(3)、允许ICMP回显
执行命令“netsh firewall set icmpsetting 8”可开启ICMP回显执行“netsh firewall set icmpsetting 8 disable”可关闭回显。
您可能关注的文档
- UbuntuKylin14.04LTS系统初始配置-语言支持和输入法配置.doc
- Ubuntulinux驱动安装及D桌面启用.doc
- UDP通信程序调试报告.doc
- UEFIBIOS切换中英对照图文详解.doc
- UFax传真服务器快速安装及使用指南.doc
- UG8.0如何创建和打开中文名称的部件.docx
- ug8.0添加中文环境变量的具体方法.doc
- UML人事管理系统.doc
- UML信息系统分析与设计绘图题目集合.doc
- unit5复习整理好的少5.2题.doc
- (试卷)2022年广东省初中学业水平考试·语文.docx
- 第13章教案_天气预报查询的设计与实现.doc
- 《小小竹排画中游》教学设计【教学资料】.doc
- 长期卧床病人的预防与治疗.pptx
- 《学会看病》教学反思【教学资料】.doc
- (试卷)2022年湖南省岳阳市初中学业水平考试·语文.docx
- (试卷)2022年湖南省郴州市初中学业水平考试·语文.docx
- 2012-2021年北京市重点区初三(上)期末语文试题汇编:文言文阅读综合.pdf
- 专题05语法--2023-2024学年四年级英语下学期期中专项复习(人教PEP版).docx
- 沪科版七年级上册数学2.1《代数式》 同步练习( 解析版).docx
最近下载
- 必威体育精装版精编城市排水防涝EPC总承包项目(实施方案、管理方案、技术方案).docx
- 一汽铸造有限公司发展战略研究.pdf
- 两种人安规-辅助类试题题库及答案.pdf VIP
- HarmonyOS应用开发者基础认证-答案(2024).pdf VIP
- 2024年配电两种人理论考核试题及答案.pdf VIP
- 配电类“两种人”理论知识考核试题题库及答案.pdf VIP
- (2024“两种人”) 配电“两种人”类 - 多选专业题附有答案.docx VIP
- 配电类“两种人”理论知识考核试题题库及答案.pdf VIP
- NYT2997-2016 草地分类行业标准.pdf
- 拆除项目的重点、难点分析及合理化建议.docx VIP
文档评论(0)