前沿拓展:
win10防火墻組策略
一、關(guān)閉Windows10自帶殺毒軟件的方法 Windows10可以“組策略至望該買魯筆”關(guān)閉自帶的殺毒軟件,具體步驟如下: 1、如下圖,按win鍵+R,呼出“運(yùn)行”,輸入“***.msc”,再按“確定”: 2、如下圖,依次“計算機(jī)配置”→“管理模版”→“Windows Defender”,鼠標(biāo)雙擊右邊的“關(guān)閉Windows Defen計封寧家術(shù)合器企題目能der”,點(diǎn)選“已啟用”,最后點(diǎn)擊“確定”,重啟電腦后,Windows10自備行損高球帶的殺毒軟件的徹底關(guān)閉了: 二、關(guān)閉Win缺乙存制何冷類光dows10防火墻的方法(不建議關(guān)閉) 1、如下圖,打開Windows10“控制面板”,控制面板界面右上角的“查看方式”切換到“小圖標(biāo)”,之后就可以在下方找到“Windows防火墻”這一項,點(diǎn)擊打開此項: 2、如下圖,點(diǎn)擊“啟用或關(guān)閉Window守亞板象重討負(fù)s防火墻”,進(jìn)入關(guān)閉Windows防火墻即可,同樣需要重啟電腦,Win手dows10防火墻就關(guān)閉了。再次提醒,不建議關(guān)閉Windows究取爭食流防火墻,因?yàn)檫@是一個吸帶濟(jì)接龍資源占用少而安全效果顯著的安全防護(hù),而且在安裝了第三方防火墻后,Windows防火墻也會自動關(guān)閉,無需人工關(guān)閉:
接著上一篇文章往下寫,還是蘇州某木業(yè)企業(yè),華為USG6305E安裝調(diào)試初步完成,拓?fù)鋱D如下:
新增加的ADSL,電信已經(jīng)安裝到位,并且已經(jīng)開通,那就該輪到我們上場了,今天的任務(wù)是:(1)戴爾R730服務(wù)器格式化——被黑客當(dāng)過肉雞的系統(tǒng),實(shí)在是不敢再用了,于是格式化——安裝Proxmox VE,再安裝Windows Server 2019,第二就等著做網(wǎng)站的人重新部署網(wǎng)站;這部分咱就不寫了,之前的文章都有。
(2)將WIFI配置為通過新安裝的ADSL上網(wǎng),其他不變;
更改TP-Link TL-ER3210G的配置:
看了一下,一共有15個AP,但是我們怎么找,即只能找到9個,剩下的,居然沒人知道哪里,時間緊迫,先配置了再說,真有問題,上不了的人肯定會叫我們。
本來想劃個VLAN的,結(jié)果看到交換機(jī),尤其是分機(jī)柜里面的交換機(jī),只能打消這個念頭了,該怎么把**網(wǎng)段區(qū)分出來呢?主機(jī)房里就一臺主交換機(jī)和一臺POE交換機(jī),不可能單獨(dú)把**AP**成一個網(wǎng)絡(luò),思前想后,決定新建一個SSID,把這個SSID綁定到VLAN2,第二VLAN2的接口,網(wǎng)線連接到防火墻,小小改造解決大問題了,如下圖所示
1、TP-Link TL-ER3210G,是原來的主路由器,現(xiàn)在降級成AC控制器來使用了,VLAN1的IP為192.168.1.2; 第一要創(chuàng)建一個VLAN2
2、為VLAN2劃分端口
3、為VLAN2配置DHCP服務(wù)
4、為VLAN2配置SSID
看到這里,有的網(wǎng)友會問,為什么要新建一個SSID呢?直接把現(xiàn)在的SSID劃到VLAN2不行嗎?**是,如果直接改,肯定會影響用戶使用,導(dǎo)致客戶體驗(yàn)不佳,所以我們打算配置完成上,在晚上切換:把原來的SSID名稱改掉,第二新建的SSID名稱改成原來的就行了,客戶第二天上班的時候,就無感知切換了。
修改光貓的網(wǎng)段
電信的安裝師傅,把光貓配置成了路由模式,而且網(wǎng)段同樣是192.168.1.0/24,與防火墻在同一網(wǎng)段,這顯然會引起NAT問題,于是第一必須得修改光貓的網(wǎng)段,第二才能把光貓接入防火墻的Wan0/0/1接口,本來把光貓改成橋接模式的,但是叫電信師傅過來要時間,自己破解也要時間,沒那么多時間折騰,就簡單點(diǎn)吧,改個網(wǎng)段最方便了——背面有一般帳戶和密碼,雖然這個用戶名和密碼極限很低,但是改個網(wǎng)段還是可以的
華為防火墻USG6305E的進(jìn)一步配置
1、將GE0/0/2接口的安全區(qū)域配置為trust,并且設(shè)置IP地址為192.168.2.1/24
2、將WAN0/0/1接口的安全區(qū)域配置為untrust,并且設(shè)置IP地址為192.168.11.254/24
3、配置一條策略路由,使192.168.2.0/24,從ADSL出去
4、配置NAT策略,網(wǎng)段192.168.2.0/24的出接口為Wan0/0/1
5、上面圖中,可以直接生成安全策略,這是新版的軟件才有的,以前都得自己配置安全策略,現(xiàn)在能直接生成,方便多了
注意,這里應(yīng)該把防**和入侵防御配上,如果你購買了授權(quán)的話。
——筆者為網(wǎng)絡(luò)工程師,擅長計算機(jī)網(wǎng)絡(luò)領(lǐng)域,創(chuàng)業(yè)多年,希望把自己的經(jīng)驗(yàn)分享給大家,覺得有用的,可以關(guān)注、點(diǎn)贊、轉(zhuǎn)發(fā),如有相同或者不同觀點(diǎn),歡迎評論。最近在“櫥窗”上了一些精選商品和書籍,歡迎品評,謝謝!
拓展知識:
win10防火墻組策略
1、在Windows10桌面,點(diǎn)擊任務(wù)欄最左側(cè)的小娜搜索圖標(biāo)
2、在打開的小娜搜索框中輸入關(guān)鍵詞組策略
3、這時就可以在上面的搜索結(jié)果中找到本地組策略了
4、點(diǎn)擊本地組策略菜單項,就可以快速打開本地組策略編輯器了
很簡單
開始
運(yùn)行輸入
gpedit.msc
組策略只有Windows
xp
的專業(yè)版有
home版是沒有組策略的]
再看看別人怎么說的。
、進(jìn)入計算機(jī)中,打開系統(tǒng)屬性。
2、下一步,打開左邊的高級系統(tǒng)設(shè)置。
3、在這里,打開環(huán)境變量選項。
4、這個時候,可以雙擊系統(tǒng)變量下面的路徑以打開編輯系統(tǒng)變量對話框。
5、需要在變量值中輸入“%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM”(不包括引號),并回車確定直至退出編輯。
6、這樣一來,在運(yùn)行中搜索gpedit.msc就能打開組策略了。
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http:///126681.html