已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验WINDOWS 2003防火墙的配置及应用一、实验目的掌握WINDOWS 2003防火墙的配置和使用方法。二、实验内容1.配置WINDOWS 2003防火墙2.应用WINDOWS 2003防火墙三、实验要求1局域网连通,多台计算机2WINDOWS 2003操作系统四、实验学时:2学时五、实验步骤步骤1 启用WINDOWS 2003防火墙1、在另外一台机子上ping通本机,出现Reply from。2、鼠标右键单击“网上邻居”,选择“属性”。3、然后鼠标右键单击“本地连接”,选择“属性”,出现图1界面。如图选择“高级”选项,选中“Internet连接防火墙”,确定后防火墙即起了作用。4. 设置服务选项5检查防火墙已开启6测试基本设置l 在另外一台机子上ping本机,出现Request timed out表示ping不通本机,说明防火墙已经起了作用步骤2 配置WINDOWS 2003防火墙1、 点击图1中“设置(G).”按钮出现图2界面可进行高级设置。2、选择要开通的服务(1)标准服务的设置如图3所示,如果本机要开通相应的服务可选中该服务,本例选中了FTP服务,这样从其它机器就可FTP到本机,扫描本机可以发现21端口是开放的。可以按“添加”按钮增加相应的服务端口。(2) 非标准服务的设置如果服务器还提供非标准服务,那就需要管理员手动添加了。我们以通过8000端口开放一非标准的Web服务为例。在图2“服务设置”对话框中,单击添加按钮,出现“服务添加”对话框,在此对话框中,填入服务描述、IP地址、服务所使用的端口号,并选择所使用的协议(Web服务使用TCP协议,DNS查询使用UDP协议),最后单击确定。设置完成后,网络用户可以通过8000端口访问相应的服务,而对没有经过授权的TCP、UDP端口的访问均被隔离。如图4所示:3、设置日志如图5所示,选择要记录的项目,防火墙将记录相应的数据,日志默认在c:windowspfirewall.log,用记事本就可以打开看看。找到该日志,将日志内容粘帖在下方:4、设置ICMP协议如图6所示,最常用的ping就是用的ICMP协议,默认设置完后ping不通本机就是因为屏蔽了ICMP协议,如果想ping通本机只需将“允许传入响应请求”一项选中即可。步骤3 使用命令行工具“ netsh firewall ”配置WINDOWS防火墙Netsh 是一个命令行脚本实用程序,可让用户从本地或远程显示或修改当前运行的计算机的网络配置。Netsh 还提供了允许用户使用批处理模式对指定的计算机运行一组命令的脚本功能。Netsh 实用程序也可以将配置脚本以文本文件保存,以便存档或帮助配置其他服务器。1、在命令行配置窗口输入“netsh firewall”命令,如图7所示2、查看、开启或禁用系统防火墙 打开命令提示符输入输入命令“netsh firewallshow state”然后回车可查看防火墙的状态,从显示结果中可看到防火墙各功能模块的禁用及启用情况。命令“netsh firewall set opmode disable”用来禁用系统防火墙,相反命令“netsh firewall set opmode enable”可启用防火墙。 禁用系统防火墙启用防火墙。 3、允许文件和打印共享 文件和打印共享在局域网中常用的,如果要允许客户端访问本机的共享文件或者打印机,可分别输入并执行如下命令: netsh firewall add portopening UDP 137 Netbios-ns (允许客户端访问服务器UDP协议的137端口) netsh firewall add portopening UDP 138 Netbios-dgm (允许访问UDP协议的138端口) netsh firewall add portopening TCP 139 Netbios-ssn (允许访问TCP协议的139端口) netsh firewall add portopening TCP 445 Netbios-ds (允许访问TCP协议的445端口) 命令执行完毕后,文件及打印共享所须的端口都被防火墙放行了。 (3)、允许ICMP回显 执行命令“n
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 砖瓦成型工班组考核能力考核试卷含答案
- 桩工机械维修工岗前个人防护考核试卷含答案
- 作物制种工保密知识考核试卷含答案
- 农产品品相管理员岗前安全演练考核试卷含答案
- 运矿排土工操作技能测试考核试卷含答案
- 钽钠还原火法冶炼工岗前复试考核试卷含答案
- 飞机桨叶型面仿形工岗前活动策划考核试卷含答案
- 荫罩制板工操作水平竞赛考核试卷含答案
- 机械木工岗前管理应用考核试卷含答案
- 汽车模型工岗前创新应用考核试卷含答案
- 金版教程物理2024导学案必修第册人教版新必修第三册含答案
- 2023-2024学年广东省佛山市顺德区八年级(下)期末数学试卷(含答案)
- JBT 14437-2023 二氧化碳致裂管 (正式版)
- 精装房行业分析研究报告
- 了解红旗渠学习红旗渠精神课件
- 2022年北京市大兴区瀛海镇社区工作者招聘考试真题及答案
- 山地光伏施工组织设计
- 儿科主治医师资格考试题库(含答案)
- 藏乐阁点歌机使用说明书
- YS/T 583-2016热锻水暖管件用黄铜棒
- GB/T 24919-2010工业阀门安装使用维护一般要求
评论
0/150
提交评论