挖掘Vista防火墙,让上网冲浪更安全
查看( 167 ) /
评论( 2 )
TAG:
-
阿呆和阿瓜
发布于2008-01-07 10:34:54
-
恢复默认设置,排除隐性错误
有时,我们对防火墙系统进行了比较复杂的设置后,本地工作站出现了无法解决的网络故障,仔细查找防火墙的各项配置参数后,始终找不到故障原因。此时,我们可以想办法让防火墙的工作状态快速恢复到默认状态,以便将防火墙中的隐性故障快速排除掉;在尝试将Vista防火墙的工作状态恢复到默认设置时,我们可以按照如下步骤来进行:
首先以超级管理员权限进入本地Vista工作站系统,在系统的托盘区域处用鼠标右键单击网络连接图标,从弹出的快捷菜单中执行“网络和共享中心”命令,在弹出的网络和共享中心窗口中单击左侧任务显示区域中的“Windows防火墙”项目,进入Windows防火墙控制界面;
其次在该界面中单击“更改设置”链接,打开Windows防火墙属性设置对话框;单击该对话框中的“高级”标签,打开如图4所示的标签设置页面,单击该页面中的“还原为默认值”按钮,那么Windows防火墙的工作状态就被快速恢复成默认设置了。
除此而外,我们还可以通过DOS命令快速地将Vista防火墙的工作状态恢复成默认设置。我们可以依次单击“开始”/“程序”/“附件”选项,在其后出现的下级菜单中用鼠标右键单击“命令提示符”项目,从弹出的快捷菜单中执行“以管理员身份运行”命令,打开Vista工作站系统的MS-DOS窗口;在该窗口的命令提示符下执行“netsh firewall reset”字符串命令,Vista防火墙的工作状态就被快速恢复成默认设置了。

-
阿呆和阿瓜
发布于2008-01-07 10:35:16
-
定义安全规则,恢复Ping测试
当Vista工作站系统出现网络故障时,我们常常会使用系统自带的网络命令Ping,来对线路连通性进行测试;不过,在默认状态下,Vista防火墙是禁止我们进行Ping命令测试的,这也是许多朋友通过Ping命令测试本地工作站的IP地址时,也经常失败的主要原因。为了提高网络故障的解决效率,我们有必要进入到Vista防火墙的高级配置界面,启用ICMP的传入和传出的策略,恢复Vista工作站系统中的Ping命令测试功能,下面是恢复Ping测试的具体操作步骤:
首先以超级管理员权限进入本地Vista工作站系统,依次单击系统桌面中的“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中依次选择“系统和维护\管理工具”项目;
在弹出的管理工具列表界面中,用鼠标双击其中的“高级安全的Windows防火墙”选项,打开Windows防火墙的高级安全配置界面;在该配置界面的左侧显示区域,选中“入站规则”项目,并用鼠标右键单击之,从弹出的快捷菜单中单击“新规则”选项,系统屏幕上将出现一个新规则创建向导界面,选中该界面中的“自定义”项目,再单击“下一步”按钮,之后选中其后界面中的“所有程序”项目;
当创建向导弹出提示,询问我们究竟要将新规则应用到哪些通信协议以及网络传输端口中时,我们一定要将“ICMPv4”协议选项选中,之后再单击“下一步”按钮,接着创建向导会提示我们选择合适的连接条件,这个时候我们必须选中如图5所示界面中的“允许连接”项目,同时设置好应用该新规则的具体场合,最后再为新创建的入站规则取一个合适的名称,并且重新启动一下Vista工作站系统,如此一来Vista工作站就会允许我们使用Ping命令进行各种网络连通性测试了。





