赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

利用WINDOWS2003的NAT功能配置简单的防火墙

发布时间:2006.10.29 23:40     来源:赛迪网    作者:lynn

添加网络地址转换

打开 路由和远程访问。

在控制台树中,单击“常规”。

位置

路由和远程访问

服务器名称

IP 路由选择

常规

右键单击“常规”,然后单击“新增路由协议”。

在“选择路由协议”对话框中,单击“NAT/基本防火墙”,然后单击“确定”。

注意:

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

为网络地址转换添加和配置接口

打开 路由和远程访问。

在控制台树中,单击“NAT/基本防火墙”。

位置

路由和远程访问

服务器名称

IP 路由选择

NAT/基本防火墙

右键单击“NAT/基本防火墙”,然后单击“新增接口”。

在“接口”中,单击要添加的接口,然后单击“确定”。

执行以下任一操作:

如果该接口连接到 Internet,则在“NAT/基本防火墙”选项卡上,单击“公用接口连接到 Internet”并选中“在此接口上启用 NAT”复选框。如果希望用动态数据包筛选器保护公用接口,则选中“在此接口上启用基本防火墙”复选框。

如果该接口连接到小型办公室或家庭网络,则在“NAT/基本防火墙”选项卡上,单击“专用接口连接到专用网络”。

注意

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

单击“仅基本防火墙”可仅启用公用接口的基本防火墙,而不启用 NAT。

对于到 Internet 的拨号连接,请选择配置为连接到您的“Internet 服务提供商 (ISP)”的请求拨号接口。

对于到 Internet 的永久连接,请选择连接到您 ISP 的永久接口。

启用网络地址转换寻址

打开 路由和远程访问。

在控制台树中,单击“NAT/基本防火墙”。

位置

路由和远程访问

服务器名称

IP 路由选择

NAT/基本防火墙

右键单击“NAT/基本防火墙”,然后单击“属性”。

在“地址指派”选项卡上,选中“使用 DHCP 分配器自动分配 IP 地址”复选框。

(可选)要为专用网络上的 DHCP 客户端进行分配, 请在“IP 地址”和“掩码”中配置 IP 地址的范围。

(可选)要排除避免分配给专用网络上 DHCP 客户端的地址,请单击“排除”,再单击“添加”,然后配置地址。

注意

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

启用网络地址转换名称解析

打开 路由和远程访问。

在控制台树中,单击“NAT/基本防火墙”。

位置

路由和远程访问

服务器名称

IP 路由选择

NAT/基本防火墙

右键单击“NAT/基本防火墙”,然后单击“属性”。

要进行 DNS 服务器的主机名称解析,请在“名称解析”选项卡上选中“使用域名系统 (DNS) 的客户端”复选框。

如果希望到 Internet 的连接在专用网络上的主机向“网络地址转换 (NAT)”计算机发送 DNS 名称查询时得以初始化,请选中“当名称需要解析时连接到公用网络”复选框,然后在“请求拨号接口”中单击合适的请求拨号接口的名称。

注意

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

配置接口 IP 地址范围

打开 路由和远程访问。

在控制台树中,单击“NAT/基本防火墙”。

位置

路由和远程访问

服务器名称

IP 路由选择

NAT/基本防火墙

在详细信息窗格中,右键单击要配置的接口,然后单击“属性”。

在“地址池”选项卡上,单击“添加”,并执行下列操作之一:

如果使用以 IP 地址和子网掩码表示的 IP 地址范围,则在“起始地址”中键入起始 IP 地址,然后在“掩码”中键入子网掩码。

如果使用不能以 IP 地址和子网掩码表示的 IP 地址范围,则在“起始地址”中键入起始 IP 地址,然后在“结束地址”中键入结束 IP 地址。

注意

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

如果有多个地址范围,可使用“添加”分别添加每个地址。

配置基本防火墙

打开 路由和远程访问。

在控制台树中,单击“NAT/基本防火墙”。

位置

路由和远程访问

服务器名

IP 路由选择

NAT/基本防火墙

在详细信息窗格中,右键单击要配置的接口,然后单击“属性”。

在“NAT/基本防火墙”选项卡上,执行以下任一项操作:

单击“公用接口连接到 Internet”,然后选中“在此接口上启用基本防火墙”复选框。

单击“仅基本防火墙”。

注意

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

通过配置其他静态数据包筛选器,可允许或阻止特定类型的网络通信到达网络。也可以接受或拒绝特定类型的“Internet 控制消息协议 (ICMP)”消息、特定服务所需的通信,或通过特定端口传送的通信。

配置服务和端口

打开 路由和远程访问。

在控制台树中,单击“NAT/基本防火墙”。

位置

路由和远程访问

服务器名称

IP 路由选择

NAT/基本防火墙

在详细信息窗格中,右键单击要配置的接口,然后单击“属性”。

在“服务和端口”选项卡上,执行下列操作之一:

如果接口与公用网络服务相关联,请查看“服务”中的列表,选择服务并查看显示的设置,然后单击“确定”。

如果接口不与公用网络服务相关联,或服务未在“服务”中列出,则单击“添加”,提供服务名称及传入和传出端口所需的设置,然后单击“确定”。

如果要禁用与公用网络服务相关联的端口,则查看“服务”中的列表,并清除相应的复选框。

如果要禁用以前添加的端口,则查看“服务”中的列表,并清除与所添加服务相应的复选框。

如果要删除以前添加的端口,则查看“服务”中的列表,选择所添加的服务,然后单击“删除”。

注意

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

允许或拒绝 ICMP 消息

打开 路由和远程访问。

在控制台树中,单击“NAT/基本防火墙”。

位置

路由和远程访问

服务器名称

IP 路由选择

NAT/基本防火墙

在详细信息窗格中,右键单击要配置的接口,然后单击“属性”。

在“允许以下功能”中,执行如下操作:

要允许某类 ICMP 消息到达您的网络,请选中相应的复选框。

要阻止某类 ICMP 消息到达您的网络,请清除相应的复选框。

注意

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。

要显示消息类型的描述,请单击消息类型。描述将出现在“描述”下。

启用 ICMP 路由器发现

打开 路由和远程访问。

在控制台树中,单击“常规”。

位置

路由和远程访问

服务器名称

IP 路由选择

常规

在详细信息窗格中,右键单击要启用的接口,然后单击“属性”。

在“常规”选项卡上,请选中“启用路由器发现通告”复选框。

在“通告寿命(分钟)”中,输入或选择在听到其最后的路由器通告后多久认为路由器关闭的时间。

在“最小时间(分钟)”中,输入或选择路由器定期发送 ICMP 路由器通告的最小速率。

在“最大时间(分钟)”中,输入或选择路由器定期发送 ICMP 路由器通告的最大速率。

基于最小时间值和最大时间值,路由器在最小时间和最大时间之间定期发送 ICMP 路由器通告。

在“首选等级”中,输入或选择将此路由器设置为主机的默认网关的首选等级。

注意1

要执行该过程,您必须是 Administrators 组的成员。作为安全性的最佳操作,请考虑使用 runas 命令而不是以管理凭据登录。如果您已经以管理凭据登录,则还可以打开“路由和远程访问”,方法是依次单击“开始”和“控制面板”,双击“管理工具”,再双击“路由和远程访问”。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全公司称破解微软Vista PatchGuard技术 (10-28) · 暴风影音,再掀影音播放风暴 (10-27)
· 给你不得不用暴风影音的两个理由 (10-27) · 装机必备 暴风影音、FlashGet、WinRAR (10-27)
· 360安全卫士每周病毒播报 (10-27) · 安全预警 几个新的病毒与入侵软件 (10-27)
· 社区发帖大赛 硬盘、iPod谁能得! (10-27) · “大富翁”原来是病毒 禁用自动播放 (10-26)
· 大富翁病毒 专家建议禁用微软自动播放 (10-26) · 中搜COO:反流氓软件联盟是在盲目诉讼 (10-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管