自从windows XP首次集成防火墙以来,MS就在后续的windows版本中不断的对firewall进行改善。对于在最新的客户端操作系统内嵌的Windows Firewall,Windows 7在创新的基础上更进一步,它提供一些很棒的调整来使其更帖近用户,而最显著的是对移动用户的改进。在该文文章中,我们将了解Windows 7中的Windows Firewall以及向你展示怎样对多重作用防火墙策略下对Firewall进行配置。
Windows Firewall的演变过程
Windows XP中的防火墙是一款简单、初级仅保护流入信息,拦截任何不是由你主动发启入站连接的软件--它是默认关闭的。SP2后它才被默认启动并可以通过组策略的方式由管理员进行配置。而 Vista Firewall 是建立在一个新的Windows Filtering Platform (WFP、Windows过滤平台)上、并通过Advanced Security MMC嵌入式管理单元 添加了新的过滤外发信息的能力。在Windows 7中MS对firewall做了进一步的微调,使其更具可用性,尤其针对移动计算机,更是舔加了对多重作用防火墙策略的支持。
Windows 7Firewall简介
与Vista相同的是,可以通过访问控制面板程序对Windows 7firewall进行基础配置。与Vista不同的是,你还可以通过访问控制面板的方式对其进行高级配置(包括对出站连接过滤器的配置),而不是一定要创建空白MMC并加入嵌入式管理单元来实现。与图1所视一样,只是点击一下左侧面板里的高级配置选项。

图2 Windows 7允许你对各个网络类型分别配置
多重作用防火墙策略
在Vista中,尽管你有公用网络和私用网络两个配置文件,但是只会有一个在指定的时间内起作用。所以假如你的计算机发生要同时连接两个不同网络的情况,那你就要倒霉啦。最严格的那条配置文件会被用户到所有的连接上,这意味着你可能无法在本地(私用)网络中做你想做的事,因为你是在公用网络在规则下操作。而在Windows 7(和 Server 2008 R2)中,不同网络适配器上可以使用不同的配置文件。也就是说专用网络之间的网络连接受专用网络规则支配,而与公用网络之间的流量则应用公用网络规则。
图3 你可以通过“高级设置”来设置每一个配置文件
图4 Windows 7事件查看器中的防火墙日志
在事件查看器日志中,你可以通过创建一个自定义查看,对日志进行过滤、搜索或者进行更详细的日志记录。
Netsh命令
Windows 7包含了向后兼容的netsh环境,不过,假如你运行它,你将收到一条重要信息提示不赞成使用"netsh firewall",最好用"netsh advfirewall firewall"代替。
总结
Windows 7Firewall对Windows Vista firewall进行了诸多改进,并将“隐藏的”高级特性都显示了出来。因为没有在防火墙应用程序里显示出来,很多用户,包括一些IT专业人士,都没有发现在Vista firewall中就可以对出站的通讯进行过滤、监控等等性能高级配置。在Windows 7中,MS内置了一个比之以前的版本功能更加强大的防火墙,这也使其替代其它第三方主机防火墙产品成为一种切实的可能。