SlideShare a Scribd company logo
1 of 19
Download to read offline
Lab Windows Server 2008

Lab # 21

WINDOWS FIREWALL WITH ADVANCE
SECURITY ON WINDOWS SERVER 2008
I.

TỔNG QUÁT

Windows Firewall with Advanced Security trên Windows Server 2008 là một sự kết hợp
giữa personal firewall (host firewall) và Ipsec,cho phép bạn cấu hình để lọc các kết nối vào
và ra trên hệ thống.
Không giống như những firewall ở các phiên bản Windows trước chỉ sử dụng Windows
Firewall trong Control Panel để thực hiện các thao tác cấu hình ở mức độ giới hạn.
Trong Windows Server 2008 bổ sung một thành phần mới có tên gọi là Windows Firewall
with Advance Security.
Công cụ này cho phép bạn dễ dàng thực hiện các thao tác cấu hình đa dạng và cao cấp trên
firewall,những điểm mới đáng chú ý là :
1. Điều khiển kết nối ra vào trên hệ thống (inbound và outbound)
2. Tích hợp chặt chẽ với Server Manager.Khi bạn sử dụng Server Manager để cài đặt
dịch vụ,firewall sẽ được cấu hình một cách tự động để phù hợp với các dịch vụ vừa
cài đặt.
3. Những cải tiến trong quản lý và cấu hình các chính sách trên IPsec.Đồng thời ,IPsec
cũng được thay bằng một khái niệm mới ,đó là Connection Security Rules.
4. Những cải tiến trong hoạt động giám sát các chính sách trên firewall và IPsec
(Connection Security Rules)
Windows Firewall with Advance Security sử dụng hai loại rule để cấu hình :
1. Firewall rules : dùng để xác định kết nối nào được cho phép hoặc bị cấm
2. Connection Security rules : phục vụ cho mục đích bảo mật đường truyền giữa máy
tính này với các máy tính khác
Sau khi hoàn thành việc xây dựng các rule,bạn sẽ dựa vào các firewall profile để áp dụng
rule cho máy tính.Firewall profile là khái niệm dùng để chỉ vị trí mà máy tính đã kết
nối.Trên Windows Server 2008 có ba loại firewall profile sau:
1. Domain : áp dụng khi một máy tính đã được kết nối vào domain
2. Private : áp dụng khi một máy tính đã trở thành thành viên của mạng nội bộ nhưng
chưa kết nối vào domain.
LiveClub Hoa Sen
www.liveclubhoasen.net
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security
Lab 21 windows firewall with advanced security

More Related Content

Similar to Lab 21 windows firewall with advanced security

Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123vu1008
 
Báo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaBáo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaHôKa Huyn
 
Huynh hongkhoi
Huynh hongkhoiHuynh hongkhoi
Huynh hongkhoiHôKa Huyn
 
Designing firewalls
Designing firewallsDesigning firewalls
Designing firewallsLe Kim Hung
 
Tài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENA
Tài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENATài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENA
Tài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENAnataliej4
 
Báo Cáo Lần 1.pptx
Báo Cáo Lần 1.pptxBáo Cáo Lần 1.pptx
Báo Cáo Lần 1.pptxHiuNguynMinh76
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1vuhosking
 
Bao cao thuc tap athena chinh sua
Bao cao thuc tap athena chinh suaBao cao thuc tap athena chinh sua
Bao cao thuc tap athena chinh suaHình Vô
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tapHình Vô
 
Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)An Pham
 
Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)An Pham
 
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...laonap166
 
PolyOS - Giải pháp cho chuyên gia mạng máy tính
PolyOS - Giải pháp cho chuyên gia mạng máy tínhPolyOS - Giải pháp cho chuyên gia mạng máy tính
PolyOS - Giải pháp cho chuyên gia mạng máy tínhLeo Nguyen
 
Deploy Desktop Central
Deploy Desktop CentralDeploy Desktop Central
Deploy Desktop Centraltastchi
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối KỳLy ND
 

Similar to Lab 21 windows firewall with advanced security (20)

Bao cao tuan 123
Bao cao tuan 123Bao cao tuan 123
Bao cao tuan 123
 
Báo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaBáo Cáo Thực Tập Athena
Báo Cáo Thực Tập Athena
 
Huynh hongkhoi
Huynh hongkhoiHuynh hongkhoi
Huynh hongkhoi
 
Phan1.3
Phan1.3Phan1.3
Phan1.3
 
Designing firewalls
Designing firewallsDesigning firewalls
Designing firewalls
 
Tài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENA
Tài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENATài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENA
Tài Liệu Học Quản Trị Mạng MCSA 2008 - ATHENA
 
Báo Cáo Lần 1.pptx
Báo Cáo Lần 1.pptxBáo Cáo Lần 1.pptx
Báo Cáo Lần 1.pptx
 
Bao mat may chu cua mot to chuc
Bao mat may chu cua mot to chucBao mat may chu cua mot to chuc
Bao mat may chu cua mot to chuc
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
 
Bao mat cho cac may tinh cua to chuc
Bao mat cho cac may tinh cua to chucBao mat cho cac may tinh cua to chuc
Bao mat cho cac may tinh cua to chuc
 
Bao cao thuc tap athena chinh sua
Bao cao thuc tap athena chinh suaBao cao thuc tap athena chinh sua
Bao cao thuc tap athena chinh sua
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)
 
Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)
 
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
 
PolyOS - Giải pháp cho chuyên gia mạng máy tính
PolyOS - Giải pháp cho chuyên gia mạng máy tínhPolyOS - Giải pháp cho chuyên gia mạng máy tính
PolyOS - Giải pháp cho chuyên gia mạng máy tính
 
Deploy Desktop Central
Deploy Desktop CentralDeploy Desktop Central
Deploy Desktop Central
 
Tim hieu mang rieng ao
Tim hieu mang rieng aoTim hieu mang rieng ao
Tim hieu mang rieng ao
 
Báo Cáo Cuối Kỳ
Báo Cáo Cuối KỳBáo Cáo Cuối Kỳ
Báo Cáo Cuối Kỳ
 
Wireless
WirelessWireless
Wireless
 

More from Pham Viet Dung

Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domainPham Viet Dung
 
Lab 26 netwok load balancing
Lab 26 netwok load balancingLab 26 netwok load balancing
Lab 26 netwok load balancingPham Viet Dung
 
Lab 25 additional domain
Lab 25 additional domain Lab 25 additional domain
Lab 25 additional domain Pham Viet Dung
 
Lab 24 distribute file system
Lab 24 distribute file system  Lab 24 distribute file system
Lab 24 distribute file system Pham Viet Dung
 
Lab 23 ảo hóa hyper v .pdf
Lab 23 ảo hóa hyper v .pdfLab 23 ảo hóa hyper v .pdf
Lab 23 ảo hóa hyper v .pdfPham Viet Dung
 
Lab 22 windows power shell
Lab 22 windows power shell   Lab 22 windows power shell
Lab 22 windows power shell Pham Viet Dung
 
Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms)     Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms) Pham Viet Dung
 
Lab 16 terminal services
Lab 16 terminal services  Lab 16 terminal services
Lab 16 terminal services Pham Viet Dung
 
Lab 18 active directory certificate services
Lab 18 active directory certificate services Lab 18 active directory certificate services
Lab 18 active directory certificate services Pham Viet Dung
 
Lab 17 windows deployment services
Lab 17 windows deployment servicesLab 17 windows deployment services
Lab 17 windows deployment servicesPham Viet Dung
 
Lab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdfLab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdfPham Viet Dung
 
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdf
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdfLab 2 nâng cấp windows server 2003 lên windows server 2008 .pdf
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdfPham Viet Dung
 
Lab 4 active directory domain services
Lab 4 active directory domain services Lab 4 active directory domain services
Lab 4 active directory domain services Pham Viet Dung
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller Pham Viet Dung
 
Lab 3 công cụ quản trị server manager .pdf
Lab 3 công cụ quản trị server manager  .pdfLab 3 công cụ quản trị server manager  .pdf
Lab 3 công cụ quản trị server manager .pdfPham Viet Dung
 

More from Pham Viet Dung (20)

Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domain
 
Lab 26 netwok load balancing
Lab 26 netwok load balancingLab 26 netwok load balancing
Lab 26 netwok load balancing
 
Lab 25 additional domain
Lab 25 additional domain Lab 25 additional domain
Lab 25 additional domain
 
Lab 24 distribute file system
Lab 24 distribute file system  Lab 24 distribute file system
Lab 24 distribute file system
 
Lab 23 ảo hóa hyper v .pdf
Lab 23 ảo hóa hyper v .pdfLab 23 ảo hóa hyper v .pdf
Lab 23 ảo hóa hyper v .pdf
 
Lab 22 windows power shell
Lab 22 windows power shell   Lab 22 windows power shell
Lab 22 windows power shell
 
Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms)     Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms)
 
Lab 16 terminal services
Lab 16 terminal services  Lab 16 terminal services
Lab 16 terminal services
 
Lab 18 active directory certificate services
Lab 18 active directory certificate services Lab 18 active directory certificate services
Lab 18 active directory certificate services
 
Lab 17 windows deployment services
Lab 17 windows deployment servicesLab 17 windows deployment services
Lab 17 windows deployment services
 
Lab 14 group policy
Lab 14 group policy Lab 14 group policy
Lab 14 group policy
 
Lab 12 print server
Lab 12 print server   Lab 12 print server
Lab 12 print server
 
Lab 11 ftp server
Lab 11 ftp server  Lab 11 ftp server
Lab 11 ftp server
 
Lab 10 web server
Lab 10 web server Lab 10 web server
Lab 10 web server
 
Lab 8 dhcp server
Lab 8 dhcp server Lab 8 dhcp server
Lab 8 dhcp server
 
Lab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdfLab 1 cài đặt windows server 2008.pdf
Lab 1 cài đặt windows server 2008.pdf
 
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdf
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdfLab 2 nâng cấp windows server 2003 lên windows server 2008 .pdf
Lab 2 nâng cấp windows server 2003 lên windows server 2008 .pdf
 
Lab 4 active directory domain services
Lab 4 active directory domain services Lab 4 active directory domain services
Lab 4 active directory domain services
 
Lab 5 read only domain controller
Lab 5 read only domain controller  Lab 5 read only domain controller
Lab 5 read only domain controller
 
Lab 3 công cụ quản trị server manager .pdf
Lab 3 công cụ quản trị server manager  .pdfLab 3 công cụ quản trị server manager  .pdf
Lab 3 công cụ quản trị server manager .pdf
 

Lab 21 windows firewall with advanced security

  • 1. Lab Windows Server 2008 Lab # 21 WINDOWS FIREWALL WITH ADVANCE SECURITY ON WINDOWS SERVER 2008 I. TỔNG QUÁT Windows Firewall with Advanced Security trên Windows Server 2008 là một sự kết hợp giữa personal firewall (host firewall) và Ipsec,cho phép bạn cấu hình để lọc các kết nối vào và ra trên hệ thống. Không giống như những firewall ở các phiên bản Windows trước chỉ sử dụng Windows Firewall trong Control Panel để thực hiện các thao tác cấu hình ở mức độ giới hạn. Trong Windows Server 2008 bổ sung một thành phần mới có tên gọi là Windows Firewall with Advance Security. Công cụ này cho phép bạn dễ dàng thực hiện các thao tác cấu hình đa dạng và cao cấp trên firewall,những điểm mới đáng chú ý là : 1. Điều khiển kết nối ra vào trên hệ thống (inbound và outbound) 2. Tích hợp chặt chẽ với Server Manager.Khi bạn sử dụng Server Manager để cài đặt dịch vụ,firewall sẽ được cấu hình một cách tự động để phù hợp với các dịch vụ vừa cài đặt. 3. Những cải tiến trong quản lý và cấu hình các chính sách trên IPsec.Đồng thời ,IPsec cũng được thay bằng một khái niệm mới ,đó là Connection Security Rules. 4. Những cải tiến trong hoạt động giám sát các chính sách trên firewall và IPsec (Connection Security Rules) Windows Firewall with Advance Security sử dụng hai loại rule để cấu hình : 1. Firewall rules : dùng để xác định kết nối nào được cho phép hoặc bị cấm 2. Connection Security rules : phục vụ cho mục đích bảo mật đường truyền giữa máy tính này với các máy tính khác Sau khi hoàn thành việc xây dựng các rule,bạn sẽ dựa vào các firewall profile để áp dụng rule cho máy tính.Firewall profile là khái niệm dùng để chỉ vị trí mà máy tính đã kết nối.Trên Windows Server 2008 có ba loại firewall profile sau: 1. Domain : áp dụng khi một máy tính đã được kết nối vào domain 2. Private : áp dụng khi một máy tính đã trở thành thành viên của mạng nội bộ nhưng chưa kết nối vào domain. LiveClub Hoa Sen www.liveclubhoasen.net