前沿拓展:
win10防火墻組策略
一、關(guān)閉Windows10自帶殺毒軟件的方法 Windows10可以“組策略至望該買(mǎi)魯筆”關(guān)閉自帶的殺毒軟件,具體步驟如下: 1、如下圖,按win鍵+R,呼出“運(yùn)行”,輸入“***.msc”,再按“確定”: 2、如下圖,依次“計(jì)算機(jī)配置”→“管理模版”→“Windows Defender”,鼠標(biāo)雙擊右邊的“關(guān)閉Windows Defen計(jì)封寧家術(shù)合器企題目能der”,點(diǎn)選“已啟用”,最后點(diǎn)擊“確定”,重啟電腦后,Windows10自備行損高球帶的殺毒軟件的徹底關(guān)閉了: 二、關(guān)閉Win缺乙存制何冷類光dows10防火墻的方法(不建議關(guān)閉) 1、如下圖,打開(kāi)Windows10“控制面板”,控制面板界面右上角的“查看方式”切換到“小圖標(biāo)”,之后就可以在下方找到“Windows防火墻”這一項(xiàng),點(diǎn)擊打開(kāi)此項(xiàng): 2、如下圖,點(diǎn)擊“啟用或關(guān)閉Window守亞板象重討負(fù)s防火墻”,進(jìn)入關(guān)閉Windows防火墻即可,同樣需要重啟電腦,Win手dows10防火墻就關(guān)閉了。再次提醒,不建議關(guān)閉Windows究取爭(zhēng)食流防火墻,因?yàn)檫@是一個(gè)吸帶濟(jì)接龍資源占用少而安全效果顯著的安全防護(hù),而且在安裝了第三方防火墻后,Windows防火墻也會(huì)自動(dòng)關(guān)閉,無(wú)需人工關(guān)閉:
接著上一篇文章往下寫(xiě),還是蘇州某木業(yè)企業(yè),華為USG6305E安裝調(diào)試初步完成,拓?fù)鋱D如下:
新增加的ADSL,電信已經(jīng)安裝到位,并且已經(jīng)開(kāi)通,那就該輪到我們上場(chǎng)了,今天的任務(wù)是:(1)戴爾R730服務(wù)器格式化——被黑客當(dāng)過(guò)肉雞的系統(tǒng),實(shí)在是不敢再用了,于是格式化——安裝Proxmox VE,再安裝Windows Server 2019,第二就等著做網(wǎng)站的人重新部署網(wǎng)站;這部分咱就不寫(xiě)了,之前的文章都有。
(2)將WIFI配置為通過(guò)新安裝的ADSL上網(wǎng),其他不變;
更改TP-Link TL-ER3210G的配置:
看了一下,一共有15個(gè)AP,但是我們?cè)趺凑?,即只能找?個(gè),剩下的,居然沒(méi)人知道哪里,時(shí)間緊迫,先配置了再說(shuō),真有問(wèn)題,上不了的人肯定會(huì)叫我們。
本來(lái)想劃個(gè)VLAN的,結(jié)果看到交換機(jī),尤其是分機(jī)柜里面的交換機(jī),只能打消這個(gè)念頭了,該怎么把**網(wǎng)段區(qū)分出來(lái)呢?主機(jī)房里就一臺(tái)主交換機(jī)和一臺(tái)POE交換機(jī),不可能單獨(dú)把**AP**成一個(gè)網(wǎng)絡(luò),思前想后,決定新建一個(gè)SSID,把這個(gè)SSID綁定到VLAN2,第二VLAN2的接口,網(wǎng)線連接到防火墻,小小改造解決大問(wèn)題了,如下圖所示
1、TP-Link TL-ER3210G,是原來(lái)的主路由器,現(xiàn)在降級(jí)成AC控制器來(lái)使用了,VLAN1的IP為192.168.1.2; 第一要?jiǎng)?chuàng)建一個(gè)VLAN2
2、為VLAN2劃分端口
3、為VLAN2配置DHCP服務(wù)
4、為VLAN2配置SSID
看到這里,有的網(wǎng)友會(huì)問(wèn),為什么要新建一個(gè)SSID呢?直接把現(xiàn)在的SSID劃到VLAN2不行嗎?**是,如果直接改,肯定會(huì)影響用戶使用,導(dǎo)致客戶體驗(yàn)不佳,所以我們打算配置完成上,在晚上切換:把原來(lái)的SSID名稱改掉,第二新建的SSID名稱改成原來(lái)的就行了,客戶第二天上班的時(shí)候,就無(wú)感知切換了。
修改光貓的網(wǎng)段
電信的安裝師傅,把光貓配置成了路由模式,而且網(wǎng)段同樣是192.168.1.0/24,與防火墻在同一網(wǎng)段,這顯然會(huì)引起NAT問(wèn)題,于是第一必須得修改光貓的網(wǎng)段,第二才能把光貓接入防火墻的Wan0/0/1接口,本來(lái)把光貓改成橋接模式的,但是叫電信師傅過(guò)來(lái)要時(shí)間,自己破解也要時(shí)間,沒(méi)那么多時(shí)間折騰,就簡(jiǎn)單點(diǎn)吧,改個(gè)網(wǎng)段最方便了——背面有一般帳戶和密碼,雖然這個(gè)用戶名和密碼極限很低,但是改個(gè)網(wǎng)段還是可以的
華為防火墻USG6305E的進(jìn)一步配置
1、將GE0/0/2接口的安全區(qū)域配置為trust,并且設(shè)置IP地址為192.168.2.1/24
2、將WAN0/0/1接口的安全區(qū)域配置為untrust,并且設(shè)置IP地址為192.168.11.254/24
3、配置一條策略路由,使192.168.2.0/24,從ADSL出去
4、配置NAT策略,網(wǎng)段192.168.2.0/24的出接口為Wan0/0/1
5、上面圖中,可以直接生成安全策略,這是新版的軟件才有的,以前都得自己配置安全策略,現(xiàn)在能直接生成,方便多了
注意,這里應(yīng)該把防**和入侵防御配上,如果你購(gòu)買(mǎi)了授權(quán)的話。
——筆者為網(wǎng)絡(luò)工程師,擅長(zhǎng)計(jì)算機(jī)網(wǎng)絡(luò)領(lǐng)域,創(chuàng)業(yè)多年,希望把自己的經(jīng)驗(yàn)分享給大家,覺(jué)得有用的,可以關(guān)注、點(diǎn)贊、轉(zhuǎn)發(fā),如有相同或者不同觀點(diǎn),歡迎評(píng)論。最近在“櫥窗”上了一些精選商品和書(shū)籍,歡迎品評(píng),謝謝!
拓展知識(shí):
win10防火墻組策略
1、在Windows10桌面,點(diǎn)擊任務(wù)欄最左側(cè)的小娜搜索圖標(biāo)
2、在打開(kāi)的小娜搜索框中輸入關(guān)鍵詞組策略
3、這時(shí)就可以在上面的搜索結(jié)果中找到本地組策略了
4、點(diǎn)擊本地組策略菜單項(xiàng),就可以快速打開(kāi)本地組策略編輯器了
很簡(jiǎn)單
開(kāi)始
運(yùn)行輸入
gpedit.msc
組策略只有Windows
xp
的專業(yè)版有
home版是沒(méi)有組策略的]
再看看別人怎么說(shuō)的。
、進(jìn)入計(jì)算機(jī)中,打開(kāi)系統(tǒng)屬性。
2、下一步,打開(kāi)左邊的高級(jí)系統(tǒng)設(shè)置。
3、在這里,打開(kāi)環(huán)境變量選項(xiàng)。
4、這個(gè)時(shí)候,可以雙擊系統(tǒng)變量下面的路徑以打開(kāi)編輯系統(tǒng)變量對(duì)話框。
5、需要在變量值中輸入“%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM”(不包括引號(hào)),并回車(chē)確定直至退出編輯。
6、這樣一來(lái),在運(yùn)行中搜索gpedit.msc就能打開(kāi)組策略了。
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.cxzzxj.cn/126681.html