- 5
- 0
- 约1.07万字
- 约 45页
- 2018-03-23 发布于天津
- 举报
防火墙与ipsec的功能改进-microsoft
TechNet TNT1-16 Windows Vista網路架構、防火牆與 IPSec 的功能改進 謝合宜 微軟特約技術顧問 MCSE : Security/Messaging MVP/MCT BS7799/ISO27001 Lead Auditor 預備知識 熟悉群組原則的使用與管理 TCP/IP網路管理 講題大綱 網路架構的新變動 Windows Firewall的使用 IPSec的使用 網域與伺服器隔離(Isolation) 新功能簡表 QoS Policies的情境 QoS Policy的使用 使用Differentiated Service Code Point(DSCP)值來控制(RFC 2474) Default: 0 (Best Effort) Example: Backup :10 (low) Server Apps :26(Medium) VoIP :46 (High) 指定 Throttle Rate Example: HTTP 512Kbps Windows filtering platform 系列APIs提供3rd-party產品在不同layers可以進行過濾機制 提供下一世代的過濾特性 Authenticated communication Dynamic firewall configuration based on WinSock calls Windows Firewall and IPsec的基礎 與加密網路流共同運作 e.g., RPC WFP架構 講題大綱 網路架構的新變動 Windows Firewall的使用 IPSec的使用 網域與伺服器隔離(Isolation) 網路封包過濾 功能比較 架構的改善 程式介面的呼叫是同步的 如果程式呼叫回傳成功,規則保證會被套用 原則變動的稽核會顯示使用者資訊 ACLs設定在服務的API呼叫中 不再有登錄檔的 ACLs 不再有權限的擴展 原則的設定是漸增的 設定方式 控制台(Control panel):類似Windows XP 新的MMC介面來提供更多的控制 “Windows Firewall with Advanced Security” snap-in 事先定義在管理工具集的主控台 能夠遠端設定 整合並簡化 IPsec 設定 新的命令列指令 netsh advfirewall 彈性的例外設定 Network Location 自動偵測網路的變動 Network profile service在連結時建立設定檔 Interfaces, DC, authenticated machine, gateway MAC, … NPS在網路變動時會通知防火牆 防火牆在 200ms 內變更 Location 設定 未加入網域時,只有 public 或 private 兩種選擇 本機管理員才能定義私人網路的條件情形 多網路介面的情形判斷 設定 Profile 允許本機管理員建立規則 當 inbound 連線被阻隔時會出現通知訊息 規則種類 Windows Firewall with Advanced Security 防火牆規則 DO Action = {By-pass | Allow | Block} IF: Protocol = X AND Direction = {In | Out} AND Local TCP/UDP port is in {Port list} AND Remote TCP/UDP port is in {Port list} AND ICMP type code is in {ICMP type-code list} AND Interface NIC is in {Interface ID list} AND Interface type is in {Interface types list} AND Local address is found in {Address list} AND Remote address is found in {Address list} AND Application = Path AND Service SID = Service Short Name AND Require authentication = {TRUE | FALSE} AND Require e
您可能关注的文档
- 地公司模版-中国移动.doc
- 地方小麦竞价销售交易细则-常州产权交易所.doc
- 低碳技术推动杭州低碳城建设现状及对策研究.doc
- 当涂发电公司卫平宝创新工作室.ppt
- 第1包级信用数据中心开发及实施-安徽公共资源交易集团.doc
- 第5期-越城区卫生监督所.doc
- 得到矮秆抗病的优良品种ddtt.ppt
- 第6次课2学时-河北科技大学大学英语精品课.doc
- 第十九章含硫磷和硅的化合物-物理化学.doc
- 递推数列求通项公式的解法探究-湖州第二中学.doc
- 质量事故处理管理规定.doc
- 广东省广州市南沙区2020-2021学年八年级上学期期末道德与法治试题(含答案).docx
- 广东省广州市2022-2023学年八年级上学期期末道德与法治试题(含答案).docx
- 广东省广州市黄埔区2023-2024学年八年级上学期期末道德与法治试题(含答案).docx
- 广东省广州市花都区2022-2023学年八年级上学期期末道德与法治试题(含答案).docx
- 广东省广州市黄埔区2022-2023学年八年级上学期期末道德与法治试题(含答案).docx
- 广东省广州市番禺区2021-2022学年八年级上学期期末道德与法治试题(含答案).docx
- 广东省广州市白云区2021-2022学年八年级上学期期末道德与法治试题(含答案).docx
- 广东省广州市番禺区2019-2020学年八年级上学期期末道德与法治试题(含答案).docx
- 2025-2026学年河南省信阳市息县关店理想学校七年级(上)期末数学模拟试卷(B卷)_20260117171409.doc
最近下载
- 桥面系人行道施工方案.docx VIP
- 深川CHINSC S200系列通用矢量变频器说明书.pdf VIP
- (高清版)B-T 230.2-2022 金属材料 洛氏硬度试验 第2部分:硬度计及压头的检验与校准.pdf VIP
- 2024部编版初中历史八年纪上全册重点知识点归纳总结(复习必背).docx VIP
- 2025年招标师信息化与系统集成项目招标方案设计专题试卷及解析.pdf VIP
- 美妆直播间布置方案.docx VIP
- 2025年课件-(已瘦身)大学生创新创业基础(创新创业课程)PPT完整全套教学课件-新版.pptx
- 辽宁省建设工程系列专业技术资格评审标准.pdf VIP
- 2025年10月自考14444小学教师专业发展.试题及答案.pdf VIP
- 七下历史教学计划.docx VIP
原创力文档

文档评论(0)