Windows Server 2019 网络配置实用指南
一、引言
在当今数字化时代,服务器若未连接网络,其作用将大打折扣。现代网络的形式多样,从简单的单连接到具备多个不同子网的复杂连接。为了让 Windows Server 在不同网络中高效运行,我们需要掌握一些常见的网络配置任务。本文将详细介绍如何利用 Windows 防火墙阻止不必要的流量、实现 Windows Server 2019 的多宿主配置,以及如何在 Windows 路由表中添加静态路由。
二、使用 Windows 防火墙高级安全功能阻止不必要的流量
2.1 背景
许多网络默认禁用了 Windows 防火墙高级安全功能(WFAS),这可能源于早期 Windows 防火墙表现不佳的遗留问题。但如今的 WFAS 功能强大、稳定且实用,是阻止不必要或恶意流量的有力工具。
2.2 准备工作
使用两台 Windows Server 2019 机器,先测试它们之间的连接以建立基线,然后创建规则阻止特定功能,最后再次测试以确保规则生效。
2.3 操作步骤
2.3.1 测试现有连接
- 登录 DC02 服务器,在 PowerShell 中执行
Test-Connection web01
,若能成功连接,同时打开文件资源管理器浏览到\\WEB01
能看到共享文件夹,说明当前 ICMP(ping)流量和文件访问在 WEB01 上是开放且被 WFAS 允许的。