Windows Server 2003防火墙端口映射与设置教程

版权申诉
0 下载量 199 浏览量 更新于2024-07-11 收藏 369KB DOC 举报
本文档主要介绍了如何在Windows Server 2003上配置防火墙端口映射,以便更好地管理和控制网络流量。以下是一些关键知识点: 1. **服务器端口自动开启**: 服务器启动时,某些服务会自动占用特定端口,如80端口用于HTTP服务,这些端口需要确保在防火墙设置中是打开的。使用`netstat`、`netstat -ano`和`netstat -an | findStr "80"`命令可以检查这些端口的状态。 2. **检查网络连接**: 通过`ping`命令可以测试网络连通性,确保防火墙没有阻止数据包的发送和接收。 3. **防火墙规则设置**: 在Windows Server 2003中,可以通过“高级安全Windows防火墙”中的入站规则来管理端口访问。对于Windows 2005、2008、2008 R2以及Windows 7,可以通过相同的防火墙控制台调整规则,包括Tomcat和IIS等中间件的服务端口。 4. **Windows 7防火墙高级设置**: 在Windows 7中,防火墙规则设置更加直观,用户可以通过网络和共享中心轻松创建规则。首先,在"允许程序或功能通过Windows防火墙"界面,找到并添加应用程序,如78OA的webserver.exe。然后,进入高级设置,创建出站规则,指定TCP协议和特定端口,以便允许特定的外部连接。 5. **程序映射示例**: 文档提供了一个具体步骤,展示了如何通过网络和共享中心的图形界面来为78OA创建出站规则,这适用于其他程序的类似设置,只需替换相应的应用程序路径和端口。 本文档详细介绍了如何在Windows Server 2003环境下正确配置防火墙以满足特定服务的需求,并提供了一个实用的Windows 7防火墙高级设置指南,这对于管理员理解和操作防火墙至关重要,确保了网络安全和应用的可访问性。
2018-01-17 上传
的NAT功能,将对该服 IP指定端口的访问转发到和该服务器所连接的内部局域网某台 NAT服务器的配置和内部局域网服务器的配置两部分: NAT服务器的配置 对Windows2003服务器的要求:拥有两张网卡,一张配置有公网IP,连接到 ,一张连接到内部局域网。为便于阐述,假设两张网卡IP配置如下: 公网网卡:IP=220.179.244.238,NetMask(子网掩码)=255.255.255.0, (网关)=220.179.244.129 局域网网卡:IP=192.168.0.1,NetMask=255.255.255.0,不配置GW 端口映射配置步骤: 从控制面板的“管理工具”打开“路由和远程访问”; 在打开的界面左边树形目录中,选择标识有(本地)名称的服务器,右键菜单 ,点击“下一步”; 在弹出的界面选择第2项:“网络地址转换(NAT)”,点击“下一步”; 在“Nat Internet连接”界面中选择公网IP的网卡,点击“下一步”; 在“网络选择”界面中选择连接到内部局域网的网卡,点击“下一步”; 点击“完成”按钮,windows2003自动启动服务。 路由选择”下将会有个“NAT/基本防 IP的那个 TAB,分别是“NAT/基本防火墙”、“地址池”、 1和第3项。 :接口类型选择“公用接口连接到Internet”,并确保“在 NAT”打勾,防火墙配置随意; 服务和端口是端口映射的重点,它配置的是对公网IP哪些端 IP和端口上。 “公用地址”表示连接到公网的接口,选 “协议”则根据服务的类型选择TCP或UDP;“传入端口”指对 “专用地址”指的是访问将会转发到的内部局域网中 IP地址;“传出端口”指的是访问被转发到内部局域网服务器的哪个 将该服务器的网关设置成NAT服务器的 IP即可。假设配置IP为192.168.0.2,子网掩码255.255.255.0,网 192.168.0.1。 NAT 220.179.244.238这个公网IP(即 ,否则是不会成功的。