回复:
三、多场合功能:将专业功能智能化
除了双模式和双向过滤功能外,Vista防火墙还提出了“防火墙应用的多场合”概念。这个功能大大提高了Vista防火墙的智能化,可以在不同场合帮助用户应用不同级别的过滤规则。所有规则切换都是自动完成的。这种“防火墙应用的多场合”概念同样需要我们到“高级模式”中进行设置才能体现。
1.安全协议连接与非安全协议连接规则的自动切换
在高级模式设置规则中我们会看到在“连接符合指定条件时应该进行什么操作”设置时可以选择该规则应用的场合。例如当网络使用IPSEC等安全的协议连接时,可以设置为对这些程序如何操作或者不管什么情况都阻止该程序的数据通过防火墙,也可以设置“容许连接”让这些程序可以顺利通过防火墙的过滤。这样我们就可以实现基于安全协议与非安全协议连接网络时应用不同过滤规则的功能了。
小提示:所谓IPSEC安全协议连接是指通过专门的IPSEC协议或者基于IPSEC的VPN加密传输机制来实现网络数据包的加密传输,通过IPSEC安全协议加密过的网络连接更加安全,可以让我们更放心大胆地使用网络。
2.不同网络状态规则的自动切换
在高级模式设置规则中我们会看到在“何时应用该规则”时有多个网络环境提供给我们选择,依次是域网络、专用网络和公用网络。这三种网络环境的共享标准是不同的,需要我们单独设置。而在防火墙中也可以让我们实现在不同网络环境下的规则自动切换功能,总之通过此功能可以将一道防火墙当三道来用,每种网络环境有各自的安全规则。
传统的防火墙无法对不同的网络环境与连接类型采用进行规则的单独设置,这就造成了用户使用的笔记本电脑在家中访问公网和单位访问私网采用的过滤规则相同的问题,在单位设置好过滤规则后回到家中却忘记了修改设置,从而造成在公网访问下容易被病毒等恶意程序入侵的问题。
Vista防火墙这种对不同网络环境和连接类型可以自动采用不同规则的功能更加人性化,可以使用户的笔记本电脑从单位回到家中访问公网时实现规则的自动切换,将原本应用于单位私网访问的安全规则更换为应用于家中公网访问的安全规则。
技术点评:不同场合自动切换不同规则是Vista防火墙的一大特点,所有更换过滤规则的操作都是在用户没有干预的情况下自动完成的,从而提高了系统的安全性,免去了用户频繁修改防火墙设置的繁琐工作。