我的地盘我做主! 博客:http://tester2test.cnblogs.com/   msn:win_soft@163.com

VPN服务器是指什么?我怎样控制自己的电脑端口的开启和关闭?

上一篇 / 下一篇  2007-12-13 10:45:08 / 个人分类:其他

原文:http://zhidao.baidu.com/question/9491890.html?fr=qrl3
8bX sK| {DMJ0
&|BU&C3O M4H0 VPN的全称是Virtual Private Network,翻译过来一般称为虚拟专用网络。其主要作用就是利用公用网络(主要是互联网)将多个私有网络或网络节点连接起来。通过公用网络进行连接可以大大降低通信的成本。
^6M%rxlX8}d0 51Testing软件测试网 b.sm'@O'[O$D
一般来说两台连接上互联网的计算机只要知道对方的IP地址,是可以直接同通信的。不过位于这两台计算机之后的网络是不能直接互联的,原因是这些私有的网络和公用网络使用了不同的地址空间或协议,即私有网络和公用网络之间是不兼容的。VPN的原理就是在这两台直接和公用连接的计算机之间建立一个条专用通道。连个私有网络之间的通信内容经过这两台计算机或设备打包通过公用网络的专用通道进行传输,然后在对端解包,还原成私有网络的通信内容转发到私有网络中。这样对于两个私有网络来说公用网络就像普通的通信电缆,而接在公用网络上的两台计算机或设备则相当于两个特殊的线路接头。
*OBh WA0 51Testing软件测试网\9g1@P G\-I
由于VPN连接的特点,私有网络的通信内容会在公用网络上传输,出于安全和效率的考虑一般通信内容需要加密或压缩。而通信过程的打包和解包工作则必须通过一个双方协商好的协议进行,这样在两个私有网络之间建立VPN通道是需要一个专门的过程,依赖于一系列不同的协议。这些设备和相关的设备和协议组成了一个VPN系统。一个完整的VPN系统一般包括以下几个单元: 51Testing软件测试网&|;\2Wq~}qF

5tw1K,Sr0~^&p^/I0 VPN服务器,一台计算机或设备用来接收和验证VPN连接的请求,处理数据打包和解包工作。
;u@4Xi;l0 VPN客户端,一台计算机或设备用来发起VPN连接的请求,也处理数据的打包和解包工作。 51Testing软件测试网c\:wF T C
VPN数据通道,一条建立在公用网络上的数据连接。 51Testing软件测试网#WJBK zH8o"g8VN

AH_Z4e s.V4P0 注意所谓的服务器和客户端在VPN连接建立之后在通信的角色是一样的,服务器和客户端的区别在于连接是由谁发起的而已。这个概念在两个网络之间的连接尤其明显。 51Testing软件测试网 l;o S6gB

(I)RH @2}_w0 电脑端口的开启和关闭: 51Testing软件测试网&iw v)u`L'W*\ Z
51Testing软件测试网%ytZ3`?r
一般情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。 51Testing软件测试网}&Zr OL
为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口 51Testing软件测试网y2v A7u7C6g,Dsy
和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口), 51Testing软件测试网9`m g(Fw2\
以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
XDq?Xz0
O6j/\_"j%](G'Od0 第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,
*w~a?v|&[ T/Z0 选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单, 51Testing软件测试网7q+|Tj{d?e
选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,
c@!qzp-|/t"q {!S0 为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把
0w&I.^U p9C0 “激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。 51Testing软件测试网"B3V!C,`L+O)dq/W

J:Iqfc,{ki)}0 第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,
w^ Y rw m!EqI0 然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,
0A)sHb q0S(d0 弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
4R pGK+{/}5[0
w F2b[x0w x {0 第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,
yLD{t8K6kU!P0 目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,
"_+Ul M^/i-G9r^/e0 然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个
KT%MM(l0 屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
4f2O#J4N+\$p0
O2K GH*L9|2o e0 点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,
?~6K-G/^y ^5x0 重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
[,t3s[d1Q)p~1z0 51Testing软件测试网)|;~;~z/~$R/`J
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
&Id$DAp8tM+q0
h\M e,Kc0 第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,
e*{X7I4t/Wrua0 表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,
q6{ X hM$k0 点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,
'Qmg4rMC_$m0 然后点击“确定”按钮。
L'z)e/P*J#us \%B%o0
wVPo]H.v$t0 第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,
)pa)vO+_]!ni*N0 点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩, 51Testing软件测试网^;P+x!w,fz0l S
按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。 51Testing软件测试网.Ei#i@kc&k]8|L \z
于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。 顺便说一下,如果你正在经营网站或想做网站可以联系我们,我们可以提供不用维护就可以自动更新的程序,可以在一夜之间让你拥有无限大的网站,新浪的新闻都是可以在第一时间出现在你的网站上面的。 51Testing软件测试网*ys\.e#FLGN
51Testing软件测试网 \.t3f:dj#w&m'h F'n
测试者家园 2007-09-20 15:27 发表评论
51Testing软件测试网M#P,a RBG.Bak!Z

!_'wW#`)S8RZ2K f&p0Link URL: http://www.cnblogs.com/tester2test/archive/2007/09/20/900104.html

TAG:

 

评分:0

我来说两句

Open Toolbar