19
Lab Windows Server 2008 Lab # 21 LiveClub Hoa Sen www.liveclubhoasen.net WINDOWS FIREWALL WITH ADVANCE SECURITY ON WINDOWS SERVER 2008 I. TNG QUÁT Windows Firewall with Advanced Security trên Windows Server 2008 là mt skết hp gia personal firewall (host firewall) và Ipsec,cho phép bn cu hình để lc các kết ni vào và ra trên hthng. Không giống như những firewall các phiên bản Windows trước chsdng Windows Firewall trong Control Panel để thc hin các thao tác cu hình mức độ gii hn. Trong Windows Server 2008 bsung mt thành phn mi có tên gi là Windows Firewall with Advance Security. Công cnày cho phép bn ddàng thc hin các thao tác cu hình đa dạng và cao cp trên firewall,những điểm mới đáng chú ý là : 1. Điều khin kết ni ra vào trên hthng (inbound và outbound) 2. Tích hp cht chvi Server Manager.Khi bn sdụng Server Manager để cài đặt dch v,firewall sđược cu hình mt cách tđộng để phù hp vi các dch vva cài đặt. 3. Nhng ci tiến trong qun lý và cu hình các chính sách trên IPsec.Đồng thi ,IPsec cũng được thay bng mt khái nim mới ,đó là Connection Security Rules. 4. Nhng ci tiến trong hoạt động giám sát các chính sách trên firewall và IPsec (Connection Security Rules) Windows Firewall with Advance Security sdng hai loại rule để cu hình : 1. Firewall rules : dùng để xác định kết nối nào được cho phép hoc bcm 2. Connection Security rules : phc vcho mục đích bảo mật đường truyn gia máy tính này vi các máy tính khác Sau khi hoàn thành vic xây dng các rule,bn sdựa vào các firewall profile để áp dng rule cho máy tính.Firewall profile là khái niệm dùng để chvtrí mà máy tính đã kết ni.Trên Windows Server 2008 có ba loi firewall profile sau: 1. Domain : áp dng khi một máy tính đã được kết ni vào domain 2. Private : áp dng khi một máy tính đã trthành thành viên ca mng ni bnhưng chưa kết ni vào domain.

Lab 21 windows firewall with advanced security

Embed Size (px)

Citation preview

Page 1: Lab 21 windows firewall with advanced security

Lab Windows Server 2008 Lab # 21

LiveClub Hoa Sen

www.liveclubhoasen.net

WINDOWS FIREWALL WITH ADVANCE SECURITY ON WINDOWS SERVER 2008

I. TỔNG QUÁT

Windows Firewall with Advanced Security trên Windows Server 2008 là một sự kết hợp giữa personal firewall (host firewall) và Ipsec,cho phép bạn cấu hình để lọc các kết nối vào và ra trên hệ thống.

Không giống như những firewall ở các phiên bản Windows trước chỉ sử dụng Windows Firewall trong Control Panel để thực hiện các thao tác cấu hình ở mức độ giới hạn.

Trong Windows Server 2008 bổ sung một thành phần mới có tên gọi là Windows Firewall with Advance Security.

Công cụ này cho phép bạn dễ dàng thực hiện các thao tác cấu hình đa dạng và cao cấp trên firewall,những điểm mới đáng chú ý là :

1. Điều khiển kết nối ra vào trên hệ thống (inbound và outbound) 2. Tích hợp chặt chẽ với Server Manager.Khi bạn sử dụng Server Manager để cài đặt

dịch vụ,firewall sẽ được cấu hình một cách tự động để phù hợp với các dịch vụ vừa cài đặt.

3. Những cải tiến trong quản lý và cấu hình các chính sách trên IPsec.Đồng thời ,IPsec cũng được thay bằng một khái niệm mới ,đó là Connection Security Rules.

4. Những cải tiến trong hoạt động giám sát các chính sách trên firewall và IPsec (Connection Security Rules)

Windows Firewall with Advance Security sử dụng hai loại rule để cấu hình :

1. Firewall rules : dùng để xác định kết nối nào được cho phép hoặc bị cấm 2. Connection Security rules : phục vụ cho mục đích bảo mật đường truyền giữa máy

tính này với các máy tính khác

Sau khi hoàn thành việc xây dựng các rule,bạn sẽ dựa vào các firewall profile để áp dụng rule cho máy tính.Firewall profile là khái niệm dùng để chỉ vị trí mà máy tính đã kết nối.Trên Windows Server 2008 có ba loại firewall profile sau:

1. Domain : áp dụng khi một máy tính đã được kết nối vào domain 2. Private : áp dụng khi một máy tính đã trở thành thành viên của mạng nội bộ nhưng

chưa kết nối vào domain.

Page 2: Lab 21 windows firewall with advanced security
Page 3: Lab 21 windows firewall with advanced security
Page 4: Lab 21 windows firewall with advanced security
Page 5: Lab 21 windows firewall with advanced security
Page 6: Lab 21 windows firewall with advanced security
Page 7: Lab 21 windows firewall with advanced security
Page 8: Lab 21 windows firewall with advanced security
Page 9: Lab 21 windows firewall with advanced security
Page 10: Lab 21 windows firewall with advanced security
Page 11: Lab 21 windows firewall with advanced security
Page 12: Lab 21 windows firewall with advanced security
Page 13: Lab 21 windows firewall with advanced security
Page 14: Lab 21 windows firewall with advanced security
Page 15: Lab 21 windows firewall with advanced security
Page 16: Lab 21 windows firewall with advanced security
Page 17: Lab 21 windows firewall with advanced security
Page 18: Lab 21 windows firewall with advanced security
Page 19: Lab 21 windows firewall with advanced security