5.0 10.3.1.8 Laboratorium - Konfigurowanie zapory sieciowej systemu Windows 7 Wydrukuj i uzupełnij to laboratorium. W tym laboratorium zapoznasz się z zaporą systemu Windows 7 oraz będziesz konfigurował niektóre ustawienia zaawansowane. Zalecany sprzęt Krok 1 Dwa komputery podłączone bezpośrednio lub podłączone poprzez koncentrator lub przełącznik Windows 7 zainstalowany na obu komputerach Komputery są w tej samej grupie roboczej i mają taką samą maskę podsieci. Na komputerze 1, kliknij prawym przyciskiem myszy na pulpicie, wybierz Nowy> Folder. Nazwij folder Cisco. Kliknij prawym przyciskiem myszy na folderze Cisco, następnie wybierz Właściwości> Udostępnienie> Udostępnianie zaawansowane. Otworzyło się okno "Udostępnianie zaawansowane". 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 10
Udostępnij ten folder, należy użyć nazwy Cisco. W komputerze 2. Kliknij Start> Panel sterowania> Centrum sieci i udostępniania> ikonę Sieć. Kliknij dwukrotnie ikonę komputera 1. Widzisz udostępniony folder Cisco? Uwaga:, Jeśli odpowiedziałeś "Nie", poproś o pomoc instruktora. Zamknij Sieć Uwaga: Użyj komputera 1 do realizacji reszty laboratorium, jeśli nie podano inaczej. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 2 of 10
Krok 2 Przejdź do Zapory systemu Windows 7: Kliknij przycisk Start> Panel sterowania> System i zabezpieczenia> Zapora systemu Windows. Wskaźnik Firewall pokazuje stan zapory. Standardowe ustawienie to "On". W poniższym polu, określ korzyści ze stosowania Zapory systemu Windows. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 3 of 10
Krok 3 Kliknij opcję Zezwalaj programowi lub funkcji na dostęp przez Zaporę systemu Windows. Krok 4 Otwórz okno "Dozwolone programy". Programy i usługi, których Zapora systemu Windows nie blokuje będą przedstawione z zaznaczeniem. Możesz dodać aplikację do listy. To może być konieczne, jeśli twój klient ma aplikację, która wymaga zewnętrznej komunikacji, ale z jakiegoś powodu Zapora systemu Windows nie może wykonać automatycznej konfiguracji. Musisz być zalogowany jako administrator, aby zakończyć tę procedurę. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 4 of 10
Kliknij: Jakie są zagrożenia zezwalania programowi na komunikowanie się? Otwórz okno "Pomoc i obsługa techniczna systemu Windows". Tworzenie zbyt wielu wyjątków w "Pliki programów i usług" może mieć negatywne konsekwencje. Opisz negatywne konsekwencje posiadania zbyt wielu wyjątków. Zamknij okno "Pomoc i obsługa techniczna systemu Windows". 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 5 of 10
Krok 5 Z komputera 1: Kliknij na okno "Dozwolone programy". Aby wyłączyć wyjątek, usuń zaznaczenie z Udostępnianie plików i drukarek> OK. Z komputera 2: Otwórz sieć, aby podłączyć się do komputera 1. Kliknij przycisk Start> Panel sterowania> Centrum sieci i udostępniania> ikona Sieć. Czy można podłączyć się do komputera 1? Z komputera 1: Aby włączyć wyjątek, zaznacz pole wyboru w Udostępnianiu plików i drukarek> OK. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 6 of 10
Z komputera 2: Odśwież okno Sieć i podłączyć się do komputera 1. Czy można podłączyć się do komputera 1? Wyloguj się z komputera 2. Używaj komputera 1 do reszty laboratorium. Krok 6 Kliknij przycisk Start> Panel sterowania> System i zabezpieczenia> Narzędzia administracyjne> Zapora systemu Windows z zabezpieczeniami zaawansowanymi> Reguły przychodzące. Rozwiń okno, dzięki czemu można zobaczyć pełną nazwę Reguły przychodzące. Znajdź pliki i udostępnianie drukarki (Request Echo - ICMPv4-In). 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 7 of 10
Kliknij prawym przyciskiem myszy na zasadach i wybierz Właściwości> zakładka Zaawansowane> Dostosuj. Zakładka Zaawansowane wyświetla profil lub profile stosowane przez komputer, a okno "Dostosuj typy interfejsu" wyświetla różne połączenia skonfigurowane dla komputera. Kliknij OK. Kliknij kartę Programy i usługi. Otworzy się okno "Dostosowanie ustawień serwisowych. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 8 of 10
W przestrzeni poniżej pokazana jest lista skróconych nazw czterech usług, które są dostępne. Kliknij Anuluj. Krok 7 Jest wiele aplikacji, których użytkownicy normalnie nie widzą, a które muszą dostać się przez Zaporę systemu Windows, aby uzyskać dostęp do twojego komputera. Są to polecenia na poziomie sieci dotyczące bezpośredniego ruchu w sieci oraz internetu. Kliknij kartę Protokoły i porty. Dla ustawień ICMP kliknij przycisk Dostosuj. Pojawi się menu, w którym są wyjątki ustawień ICMP. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 9 of 10
W przykładzie, opcja "Zezwalaj na przychodzące żądanie echa", pozwala użytkownikom wykonać ping do twojego komputera, aby określić czy jest obecny w sieci. Pozwala to także zobaczyć, jak szybko informacja podróżuje do i z komputera. W przestrzeni poniżej jest lista konkretnych typów ICMP. Zamknij wszystkie okna. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 10 of 10