天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

Windows 7系统防火墙配置

2010-1-4不详佚名

响应

  * 除组策略防火墙规则以外允许本地管理员创建并应用本地防火墙规则

  关于用netsh.exe配置系统防火墙

  (1).查看、开启或禁用系统防火墙

  打开命令提示符输入输入命令“netsh firewallshow state”然后回车可查看防火墙的状态,从显示结果中可看到防火墙各功能模块的禁用及启用情况。命令“netsh firewall set opmode disable”用来禁用系统防火墙,相反命令“netsh firewall set opmode enable”可启用防火墙。

  (2).允许文件和打印共享

  文件和打印共享在局域网中常用的,如果要允许客户端访问本机的共享文件或者打印机,可分别输入并执行如下命令:

  netsh firewall add portopening UDP 137 Netbios-ns

  (允许客户端访问服务器UDP协议的137端口)

  netsh firewall add portopening UDP 138 Netbios-dgm

  (允许访问UDP协议的138端口)

  netsh firewall add portopening TCP 139 Netbios-ssn

  (允许访问TCP协议的139端口)

  netsh firewall add portopening TCP 445 Netbios-ds

  (允许访问TCP协议的445端口)

  命令执行完毕后,文件及打印共享所须的端口都被防火墙放行了。

  (3).允许ICMP回显

  默认情况下,Windows 7出于安全考虑是不允许外部主机对其进行Ping测试的。但在一个安全的局域网环境中,Ping测试又是管理员进行网络测试所必须的,如何允许 Windows 7的ping测试回显呢?

  当然,通过系统防火墙控制台可在“入站规则”中将“文件和打印共享(回显请求– ICMPv4-In)”规则设置为允许即可(如果网络使用了 IPv6,则同时要允许 ICMPv6-In 的规则。)。不过,我们在命令行下通过netsh命令可快速实现。执行命令“netsh firewall set icmpsetting 8”可开启ICMP回显,反之执行“netsh firewall set icmpsetting 8 disable”可关闭回显。

9 7 3 1 2 4 8 :

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行