最近有網友想了解下計算機的網絡位置的知識,所以學習啦小編就整理了相關資料分享給大家,具體內容如下.希望大家參考參考!!!
計算機的網絡位置
第一次連接到網絡時,必須選擇網絡位置。這將為所連接網絡的類型自動設置適當的防火牆設置。如果您在不同的位置(例如,家庭、本地咖啡店或辦公室)連接到網絡,則選擇一個網絡位置可幫助確保始終將您的計算機設置為適當的安全級別。網絡位置也可以理解為您的ip網絡位置。
位置分類
家庭網絡
對於家庭網絡或在您認識並信任網絡上的個人和設備時,請選擇“家庭網絡”。家庭網絡中的計算機可以屬於某個家庭組。對於家庭網絡,“網絡發現”處於啟用狀態,它允許您查看網絡上的其他計算機和設備並允許其他網絡用戶查看您的計算機。有關詳細信息,請參閱什麼是網絡發現。
工作網絡
對於小型辦公網絡或其他工作區網絡,請選擇“工作網絡”。默認情況下,“網絡發現”處於啟用狀態(允許您查看網絡上的其他計算機和設備,允許其他網絡用戶查看您的計算機)時,您無法創建或加入家庭組。
公用網絡
為公共場所(例如,咖啡店或機場)中的網絡選擇“公用網絡”。此位置旨在使您的計算機對周圍的計算機不可見,並且幫助保護計算機免受來自Internet的任何惡意軟件的攻擊。家庭組在公用網絡中不可用,並且網絡發現也是禁用的。如果您沒有使用路由器直接連接到Internet,或者具有移動寬帶連接,也應該選擇此選項。
域
“域”網絡位置用於域網絡(如在企業工作區的網絡)。這種類型的網絡位置由網絡管理員控制,因此是無法選擇或更改。域是一個有安全邊界的計算機網絡,在同一個域中的計算機彼此之間已經建立了信任關系,在域內訪問其他機器,不再需要被訪問機器的許可。
安全設置
設置步驟
如果您知道不需要共享文件或打印機,則最安全的選項是公用網絡。
更改網絡位置的步驟如下:
1、單擊打開“網絡和共享中心”;
2、單擊“工作網絡”、“家庭網絡”或“公用網絡”;3、單擊所需的網絡位置
警示
選擇“家庭網絡”或“工作網絡”會更改防火牆配置,以允許進行通信。這會對安全性造成威脅。有關詳細信息,請參閱允許程序通過防火牆有哪些風險?
如何保證要連接到的家庭或工作網絡是安全的?
為了幫助確保要連接到的家庭或工作網絡是安全的,請確保該網絡滿足以下條件:
對於無線網絡,無線連接已使用Wi‑Fi保護訪問(WPA或WPA2)進行了加密。(由於 WPA2 的安全性比 WPA 更高,因此首選 WPA2。);
對於所有網絡,將防火牆或具有網絡地址轉換 (NAT) 的其他設備連接在計算機或無線訪問點與電纜或 DSL調制解調器之間;
在建議位置設置防火牆或具有 NAT 的設備的網絡。
防火牆
當您在公共場所連接到網絡時,“公共場所”位置會阻止某些程序和服務運行,這樣可以幫助保護計算機阻止未授權的訪問。如果連接到“公共場所”並且Windows防火牆處於打開狀態,則某些程序或服務可能會要求您對其解除阻止(允許其通過防火牆進行通訊),以便這些程序或服務可以正常工作。
如果對某個程序解除了阻止,則對於與當前連接到的網絡具有相同位置類型的所有網絡,Windows防火牆都將解除其對該程序的阻止。例如,如果您在咖啡店連接到網絡並選擇“公共場所”作為位置類型,然後解除了對一個即時消息程序的阻止,則“公共場所”位置中的所有網絡對該程序的阻止都將解除。
如果您在連接到公共網絡時解除了對多個程序的阻止,請考慮將網絡位置更改為“家庭”或“辦公室”。相對於影響您連接到的每個公共網絡,這一更改操作可能會更安全。但請注意,如果進行了此更改,您的計算機將對網絡上的其他人可見。
在常用的網絡拓撲中,我們常遇到是將防火牆放在路由器的前級還是後級來定位我們的網絡安全,通常為了防止黑客掃描到路由器地址時我們可以選用將防火牆放在路由的前級,並在防火牆設置適合的規則,從而屏蔽因一些網絡工具的掃描而暴露了我們的路由器,從而避免路由器受到攻擊。
在技術不斷更新的今天,病毒攻擊的C/S模式已轉入了主動式攻擊,由我們的CLIENT直接將敏感信息發送到黑客指定的地方,從而竊取用戶的信息。因此我們在設置防火牆時還應多注意不僅是對外的規則需要嚴格審核,對內的規則同樣也是不容忽視的。