通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>操作系统>>windows2003>>正文 新版上线![旧版]
注:打开慢时请稍等

巧用windows 2003构筑校园网服务器防火墙

http://www.iyit.net  日期:2006-5-14 10:43:49  来源:ddvip   点击:
参加讨论

   在校园网的日常管理与维护中,网络安全正日益受到人们的关注。校园网服务器是否安全将直接影响学校日常教育教学工作的正常进行。为了提高校园网的安全性,网络管理员首先想到的就是配备硬件防火墙或者购买软件防火墙,但硬件防火墙价格昂贵,软件防火墙也价格不菲,这对教学经费比较紧张的广大中小学来说是一个沉重的负担。在此笔者结合自己的工作经验,谈谈如何利用windows 2003提供的防火墙功能为校园网服务器构筑安全防线。

windows 2003防火墙功能介绍

   windows 2003提供的防火墙称为internet连接防火墙,通过允许安全的网络通信通过防火墙进入网络,同时拒绝不安全的通信进入,使网络免受外来威胁。internet连接防火墙只包含在 windows server 2003 standard edition和32位版本的 windows server 2003 enterprise edition 中。

internet连接防火墙的设置

   在windows 2003服务器上,对直接连接到 internet 的计算机启用防火墙功能,支持网络适配器、dsl 适配器或者拨号调制解调器连接到 internet。

1. 启动/停止防火墙

   (1)打开“网络连接”,右击要保护的连接,单击“属性”,出现“本地连接属性”对话框。

   (2)单击“高级”选项卡,出现如图1所示启动/停止防火墙界面。如果要启用 internet 连接防火墙,请选中“通过限制或阻止来自 internet 的对此计算机的访问来保护我的计算机和网络”复选框;如果要禁用internet 连接防火墙,请清除以上选择。

2. 防火墙服务设置

   windows 2003 internet连接防火墙能够管理服务端口,例如http的80端口、ftp的21端口等,只要系统提供了这些服务,internet连接防火墙就可以监视并管理这些端口。

   (1)标准服务的设置
   我们以windows 2003服务器提供的标准web服务为例(默认端口80),操作步骤如下:在图1所示界面中单击[设置]按钮,出现如图2所示“服务设置”对话框;在“服务设置”对话框中,选中“web服务器(http)”复选项,单击[确定]按钮。设置好后,网络用户将无法访问除web服务外本服务器所提供的的其他网络服务。



图1 本地连接属性对话框




图2 服务设置对话框


   注:您可以根据windows 2003服务器所提供的服务进行选择,可以多选。常用标准服务系统已经预置在系统中,你只需选中相应选项就可以了。如果服务器还提供非标准服务,那就需要管理员手动添加了。

   (2)非标准服务的设置

   我们以通过8000端口开放一非标准的web服务为例。在图2“服务设置”对话框中,单击[添加]按钮,出现“服务添加”对话框,在此对话框中,填入服务描述、ip地址、服务所使用的端口号,并选择所使用的协议(web服务使用tcp协议,dns查询使用udp协议),最后单击[确定]。设置完成后,网络用户可以通过8000端口访问相应的服务,而对没有经过授权的tcp、udp端口的访问均被隔离。

3. 防火墙安全日志设置

   在图2“服务设置”对话框中,选择“安全日志”选项卡,出现“安全日志设置”对话框,选择要记录的项目,防火墙将记录相应的数据。日志文件默认路径为c:\windows\pfirewall.log,用记事本可以打开。所生成的安全日志使用的格式为w3c扩展日志文件格式,可以用常用的日志分析工具进行查看分析。

   注:建立安全日志是非常必要的,在服务器安全受到威胁时,日志可以提供可靠的证据。

internet 连接防火墙应用思考

   internet 连接防火墙可以有效地拦截对windows 2003服务器的非法入侵,防止非法远程主机对服务器的扫描,提高windows 2003服务器的安全性。同时,也可以有效拦截利用操作系统漏洞进行端口攻击的病毒,如冲击波等蠕虫病毒。如果在用windows 2003构造的虚拟路由器上启用此防火墙功能,能够对整个内部网络起到很好的保护作用。以上是笔者在日常工作中的一些经验体会,希望能够给大家提供借鉴。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:在windows 2003中安全释放内存
下一篇:四招加强windows 2003安全性
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
win 2003自带防火墙的设置 windows 2003自带防火墙的设置 利用ip地址欺骗突破防火墙技术解析
深入浅出谈防火墙 防火墙入门:什么是防火墙 防火墙技术发展的三个发展趋势
防火墙的技术与应用-相关知识(4) 防火墙的技术与应用-相关知识(3) 防火墙的技术与应用-相关知识(2)
防火墙的技术与应用-相关知识(1) 防火墙应具备的17个特性 五步学用winxp个人防火墙
对高端防火墙未来发展趋势的探讨 2005年防火墙发展趋势漫谈 谈防火墙固有的安全与效率的矛盾
防火墙常见问题十问十答 部署防火墙策略的十六条守则 瑞星个人防火墙安装与使用(7)
瑞星个人防火墙安装与使用(6) 瑞星个人防火墙安装与使用(5) 瑞星个人防火墙安装与使用(4)
瑞星个人防火墙安装与使用(3) 瑞星个人防火墙安装与使用(2) 瑞星个人防火墙安装与使用(1)
最新更新 热点排行 推荐新闻
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
利用itext在jsp中生成pdf报表
用win 2003实现网络共享还原
重置win 2003的internet协议
体验win 2003共享“还原”技术
win 2003中提高fso的安全性
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
优秀公益广告作品欣赏(8)
新开放qq免费挂级网站
java数据类型转换
免费在qq上看在线电影电视听音乐
qq珊瑚虫外挂4.0版本发布!
免费把qq炫铃设为本机qq的系统提示音
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
web服务器配置全攻略(三)
腾讯qq调整升级条件不再诱发网民“通宵
asp.net 2.0 中的异步页功能应用
硬盘坏道修复及数据恢复宝典
免费登录搜索引擎入口大全
搜索引擎注册九大秘法
小心摄像头成为黑客偷窥你的眼睛
内存混插常见问题和解决方法
office2007简体中文版浮出水面 美图抢
0689版windows live messenger五大看点
比旧版看变化 qq2006beta2很不错
给msn messenger好友列表减肥
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息