1.怎样玩转局域网网络隔离?
虽同在一个局域网,但是各部门有不同的职能,因工作性质有不同的安全需求。
这时需要进行网络隔离,把某些部门或者部门内部的某些科室与整个网络隔离开。下面的两个案例比较典型,其采用的隔离方法希望对于网络管理人员有所帮助。
案例1 我们公司用ADSL进行拨号,下面接的TP-460的路由器,在路由器接内部局域网的端口处有一台24口的交换机上。 内部局域网的IP地址段为192。
168。1。
2 ~ 192。168。
1。255,网关为192。
168。1。
1。现在财务部新设了一个办公室,又买了五台计算机,想让这五台计算机可以互相访问,但是不想让其他部门的计算机访问这五台计算机,在不用再增加一条ADSL线路的情况下,怎么办呢? 分析: 由于24口的交换机只余下4个RJ45接口,如果想把这五台计算机都用交换机连接起来是不可能的,但公司又不想再增加ADSL,建议再买一台6口或8口的交换机,也不过一百块左右。
将新买的交换机接到公司已有的24口交换机上,然后将新加入的5台计算机连接到新买的6口或8口交换机上,然后用Windows XP自带的防火墙来达到这五台计算机可以互相访问,又不让其他部门的计算机访问的目的。 解决方法: 将公司余下的IP地址分给这五台计算机,如192。
168。1。
30 ~ 192。168。
1。34,默认网关和DNS同其他计算机一样(可以到公司其他计算机的“开始→运行”输入ipconfig /all来查看)。
设置完成后新加入的五台计算机就可以上网了。 这时所有计算机都在一个局域网中,能够互相访问。
要达到其他计算机不能访问此五台计算机的目的,可以启用Windows XP自带的防火墙,来阻止局域网中其他计算机来访问,又可利用防火墙的“例外”功能,实现符合条件的计算机来访问。 首先设置新加入的五台计算机中的一台的防火墙,选择“开始→设置→控制面板→Windows防火墙”,打开“Windows防火墙”对话框,选择“常规”选项卡,选择“启用”单选项按钮。
然后打开“例外”选项卡,选择“文件和打印共享”复选框,单击“编辑”按钮,打开“编辑服务”对话框,在“编辑服务”窗口中选择“TCP 139”端口,单击“更改范围”按钮,选择“更改范围”对话框中的“自定义列表”单选按钮,将新加入的其余4台计算机的IP地址输入到列表中(用逗号隔开),然后加上子网掩码255。 255。
255。0(用“/”将IP地址与子网掩码隔开),例如“192。
168。1。
31,192。168。
1。32,192。
168。1。
33 , 192。168。
1。34/255。
255。255。
0 ”。然后将“编辑服务”窗口中其余3个端口按同样的方法设置即可。
这时拥有“例外”功能的4台计算机可以访问到此计算机。
2.win10设备怎么防病毒
1、Windows Defender如果原来运行Windows 8或Windows 8.1,用户会认可Windows 10内置反病毒工具Windows Defender的效果。
它会自动安装在系统中,并在后台运行,确保用户受到保护(甚至用户自己都不知道)。原来运行Windows 7的用户,可以认为Windows Defender是升级版的Microsoft Security Essentials反病毒软件。
2、扫描病毒Windows Defender在幕后保护系统的安全。但是,如果用户希望扫描计算机,确保自己没有受到恶意件感染,在任务栏的搜索框中输入“Windows Defender”,并按回车键。
选择“快速”选项,并点击“立即扫描”按钮,对文件和文件夹进行扫描。用户也可以选择“完全”选项,对系统进行更彻底的扫描。
3、对扫描进行定制如果用户想对Windows Defender扫描有更大控制权,可以选择“自定义”选项,然后点击“立即扫描”按钮,系统会弹出一个窗口,其中包含用户可以选择扫描的硬盘列表。如果用户想对列表中的一个硬盘进行扫描,可以点选该硬盘(所有子文件夹也将被选中)。
用户也可以点击“+”符号,查看每个硬盘上的文件夹,进一步选择希望扫描的文件夹。4、使Windows Defender保持最新状态现实情况是,新威胁不断出现,这意味着Windows Defender需要保持最新状态,以便它有防御最新攻击的工具。
用户可以以手动方式更新Windows Defender,或点击“更新”选项检查它是否需要更新。但最好让Windows Defender自动更新,默认状态下其更新将包含在Windows 10更新包中。
5、查看隔离文件在发现被感染的文件时,Windows Defender会对它进行隔离,用户在删除该文件前可以安全地对它进行检查。有时被隔离的文件可能没有什么危害。
要检查被隔离的文件,用户可以点击Windows Defender的“历史记录”选项,然后点击“查看详细信息”按钮。如果认为文件是病毒,则可以点击“删除”按钮,如果认为它不是病毒,则可以选择“还原”按钮——当然前提是确信它是安全的。
6、Windows Defender设置要对Windows Defender的运行方式进行更多控制,用户可以点击“设置”选项,这使得用户能使用更先进的设置选项。用户可以开启或关闭“实时保护”和“基于云的保护”(TechRadar建议开启这两项功能),也可以添加排除项。
如果确信一个文件不是病毒,可以把它添加在排除项中,扫描过程会加快。7、其他安全工具——Avast Free AntivirusWindows Defender很好,但用户可以安装其他安全工具,获得更高的安全性。
如果安装了其他反病毒软件,Windows Defender会被关闭,以避免冲突。Avast Free Antivirus是一款流行的免费反病毒软件。
喜欢使用更多工具的用户可以选择提供更多功能的付费版本。8、另外一款安全工具——是一款免费工具,经常能查杀其他反病毒软件漏报的病毒和恶意件。
它可以很好地与Windows Defender搭档,TechRadar建议,如果Windows 10运行出现异常而Windows Defender没有探测到任何病毒,用户可以用Malwarebytes扫描PC。9、远离病毒的最佳行为——之一确保PC安全的最好方法是遵守一些原则。
留神以前没有访问过的网站,当心屏幕上弹出来的广告。尽管大多数广告是安全的,但部分广告会诱骗用户下载文件。
有些弹出式窗口显示的信息提醒用户被感染恶意件,Windows要求用户下载一款反病毒软件,千万不要点击这类信息。10、远离病毒的最佳行为——之二对打开通过电子邮件或即时消息发送的附件要当心,尤其是来自陌生人的附件。
如果有些消息好得出奇,就可能有陷阱。