1、了解防火墙的基本内容
2、掌握Windows Defender图形化界面防火墙操作
3、掌握Windows Defender命令界面防火墙操作
本质是控制和防护,主要的工作原理是通过设置安全策略来进行安全防护
作为Windows操作系统的最后一道防护,Windows Defender经历了多次革新,目前已经可以针对Windows操作的绝大多数安全隐患进行防护,包括文件实时监控等
1、准备
将网络适配器设置为自定义:特定虚拟网络,VMnet1(仅主机模式)。

ip和dns设置为自动获取:

cmd中ipconfig查看IP地址:

在物理机查看VMnet1的IP地址:

然后在物理机用VMnet1的IPv4去ping虚拟机的IPv4,发现可以ping通:

在虚拟机打开防火墙后,重复上一个操作,发现ping不通了:
2、通过设置使得打开防火墙的情况下,可以去ping通
首先我们要新建一个入站规则:

选择自定义:

直接所有程序即可:

设置成ICMPv4协议:

添加远程IP地址:

之后一路默认,最后就是设置名称:

设置完成:

在物理机去ping,可以ping通了:

查看刚刚创建的规则:netsh advfirewall firewall show rule name=peimitICMP

也可以查看所有的规则:netsh advfirewall firewall show rule name=all

命令行关闭防火墙:netsh advfirewall set allprofiles state off


开启防火墙命令:netsh advfirewall set allprofiles state on


重置命令:netsh advfirewall reset
刚刚建立的permitICMP规则就没有了:


设置日志记录:netsh advfirewall set currentprofile logging filename "c:\tmp\pfirewall.log"


命令创建一个刚才的入站规则:netsh advfirewall firewall add rule name="permitICMP(in)" dir=in remoteip=192.168.83.1 protocol=icmpv4 action=allow。如果说你想拒绝这个规则的话,可以删掉它,也可以设置成block状态。

