Windows Server防火牆——如何屏蔽IP(2)

防火牆 Windows Windows Server 科技 HOSTSPACE數據中心 2017-04-01

上一章HOSTSPACE數據中心小編給大家分享瞭如何在Windows Server2008環境中利用IP安全策略實現屏蔽一個指定IP及一個完整網段的全部IP的方法。還記得最後的問題麼,如果需要屏蔽的連續IP只是網段中的一部分或是跨多個網段範圍了該通過何種手段實現呢。答案就是我們通常不愛搭理的系統防火牆。


  • Windows Server2008 IP安全策略,屏蔽IP

具體步驟

1) 點擊【開始】輸入命令“firewall.cpl”打開防火牆管理界面,我們首先要做的就是要關閉防火牆,很重要一定要關閉。點擊【打開或關閉Windows防火牆】

Windows Server防火牆——如何屏蔽IP(2)

2) 在【家庭或工作(專用)網絡位置設置】及【公用網絡位置設置】項內選中【關閉Windows防火牆】,點擊【確定】。也可根據自己的網絡環境做出對應的選擇。

Windows Server防火牆——如何屏蔽IP(2)

3) 返回到防火牆管理界面,點擊【高級設置】打開【高級安全Windows防火牆】窗口,右鍵【入站規則】選擇【新建規則】。

Windows Server防火牆——如何屏蔽IP(2)

4) 在【規則類型】窗口中選中【端口】項,點擊【下一步】。

Windows Server防火牆——如何屏蔽IP(2)

5) 在【協議和端口】窗口中選中【TCP】 【所有本地端口】,點擊【下一步】。

Windows Server防火牆——如何屏蔽IP(2)

6) 在【操作】窗口中選中【阻止連接】,點擊【下一步】。

Windows Server防火牆——如何屏蔽IP(2)

7) 在【配置文件】窗口中選中【域】【專用】【公用】,點擊【下一步】。這裡同樣可根據自己的網絡環境做出對應的選擇。

Windows Server防火牆——如何屏蔽IP(2)

8) 在【名稱】窗口中輸入一個規則名稱,點擊【完成】。

Windows Server防火牆——如何屏蔽IP(2)

9) 回到【高級安全Windows防火牆】窗口,我們在所有的入站規則中找到剛才創建的規則(默認置頂),右鍵該規則選擇【屬性】。

Windows Server防火牆——如何屏蔽IP(2)

10) 在【規則屬性】窗口,選擇【作用域】,在【遠程IP地址】域內選中【下列IP地址】,點擊【添加】。

Windows Server防火牆——如何屏蔽IP(2)

11) 在【IP地址】窗口中,我們根據自己的需要選中【此IP地址或子網】或【此IP地址範圍】並輸入需要屏蔽的IP、子網或IP範圍, 最後點擊【確定】。

  • 此IP地址或子網:一個IP地址或一個網段,可參照示例。

  • 此IP地址範圍:如果需要屏蔽的連續IP只是網段中的一部分或是跨多個網段範圍,當選此處。

Windows Server防火牆——如何屏蔽IP(2)

Windows Server防火牆——如何屏蔽IP(2)

12) 回到【規則屬性】窗口,依次點擊【應用】與【確定】。

Windows Server防火牆——如何屏蔽IP(2)

13) 回到防火牆管理界面,入站規則我們已經創建完畢,現在可以開啟防火牆了,但習慣通過遠程桌面管理Windows主機的夥伴們需要多完成一個步驟,點擊【允許程序或功能通過Windows防火牆】。

Windows Server防火牆——如何屏蔽IP(2)

14) 在【允許的程序】窗口中選中【遠程桌面】及【遠程桌面-RemoteFX】,點擊【確定】。

Windows Server防火牆——如何屏蔽IP(2)

15) 在防火牆管理界面中再次點擊【打開或關閉Windows防火牆】,這次在【家庭或工(專用)網絡位置設置】及【公用網絡位置設置】項內選中【啟用Windows防火牆】,點擊【確定】。

Windows Server防火牆——如何屏蔽IP(2)

至此,通過“系統防火牆”來實現屏蔽IP的步驟全部完成。大家可以發現,通過防火牆可以實現任何類別IP的屏蔽,可謂功能強大。熟練運用入站出站規則可有助於使你成為一名專業管理員。

本文出自Hostspace首發,來源網址:http://www.hostspaces.net/article-detail.php?id=681,轉載請標明來源!如果想了解更多美國美國服務器租用信息,美國服務器技術,IDC行業新聞,可進入我們官網查閱!

相關推薦

推薦中...