杜静逸 发表于 2013-11-17 07:43:20

Windows 2008的高级安全防火墙功能

在管理、维护局域网的过程中,网络管理员或许经常会遇到这样的一种现象,那就是一些不自觉的上网用户往往会在局域网中偷偷使用P2P工具,来下载大容量的电影或其他多媒体数据,这种恶意下载操作消耗掉了局域网中有限的宝贵带宽资源,并且很容易造成整个局域网网络不能稳定地运行。事实上,我们可以利用Win2008系统新增加的高级安全防火墙功能,来控制恶意下载行为;考虑到P2P工具在进行恶意下载操作时,会通过系统的3077,3078端口对外进行网络通信,我们只要让高级安全防火墙功能限制3077,3078端口对外进行网络通信,就能实现阻止上网用户偷偷使用迅雷这样的P2P工具进行恶意下载了。现在,我们就利用Win2008系统的高级安全防火墙功能创建安全访问规则,禁止P2P工具进行下载连接:
首先以系统管理员权限进入Win2008系统桌面,依次点选“开始”菜单中的“程序”、“管理工具”、“服务器管理器”命令,从其后出现的服务器管理器窗口左侧位置处,将鼠标定位于“配置”节点选项上,再选中目标节点选项下面的“高级安全防火墙”项目;
其次打开“高级安全防火墙”配置界面,在该界面左侧位置处点选“出站规则”功能选项,再从对应该功能选项的右侧位置处点选“新规则”功能选项,打开安全出站规则创建向导对话框,当向导对话框询问我们要进行何种类型的控制操作时,我们应该选中这里的“端口”选项,以便让高级安全防火墙功能对本地计算机中3077、3078端口的网络连接进行限制;
接着单击“下一步”按钮,在其后出现的向导设置对话框中选中“TCP”功能选项,并且选中“特定本地端口”选项,此时“特定本地端口”文本框会被自动激活,在该文本框中直接输入“3077,3078”端口号码,
再单击“下一步”按钮后,向导屏幕会弹出提示询问“连接符合指定条件时应该进行什么操作”,这个时候我们必须将“阻止连接”功能选项选中,之后设置好该安全规则具体的应用范围,在这里我们可以同时选中“域”、“专用”、“公用”这几种应用环境,最后为新创建的出站规则设置一个合适的名称,再单击“完成”按钮结束安全出站规则的创建工作,这样的话任何一位上网用户在本地Win2008系统中尝试进行恶意下载时,Win2008系统自带的高级安全防火墙功能就对自动对这样的恶意下载进行拦截,那么本地网络的运行稳定性自然也就能得到有效保证了。

慕容梦云 发表于 2013-11-17 08:27:16

为毛老子总也抢不到沙发?!!

郦幻香 发表于 2013-11-17 17:04:07

鼎力支持!!

蔡海溪 发表于 2013-11-19 11:09:49

支持,赞一个

快乐 发表于 2013-11-25 08:35:23

闻人逸致 发表于 2013-11-28 12:41:12

我也来顶一下..

袁淳雅 发表于 2013-11-30 11:12:10

LZ敢整点更有创意的不?兄弟们等着围观捏~

卫梓琬 发表于 2014-3-13 21:40:02

占坑编辑ing

阳怡然 发表于 2014-3-20 15:51:52

前排支持下了哦~

屈娅芹 发表于 2014-3-26 16:24:18

支持,楼下的跟上哈~

柏新洁 发表于 2014-3-30 13:40:23

求沙发

米海龄 发表于 2025-2-4 11:13:25

沙发位出租,有意请联系电话:138XXXXXXXX

卫梦云 发表于 2025-3-2 16:58:02

大人,此事必有蹊跷!

席安琪 发表于 2025-3-15 06:42:36

支持你哈...................................

柏嘉言 发表于 2025-3-30 19:15:09

高手云集 果断围观

高文静 发表于 2025-4-6 16:54:11

沙发位出租,有意请联系电话:138XXXXXXXX

元慕旋 发表于 2025-4-13 09:11:49

不错 支持一个了

卫梦云 发表于 2025-5-7 07:37:55

元芳你怎么看?

米海龄 发表于 2025-5-21 16:55:26

楼猪V5啊

荣思洁 发表于 2025-7-19 11:00:35

看起来不错
页: [1]
查看完整版本: Windows 2008的高级安全防火墙功能