Windows Server 2008防火墙:远程IP地址的“任何IP地址”

时间:2012-03-05 14:50:39

标签: windows-firewall

在Windows防火墙中创建入站规则时,Windows中包含的有关 Scope 标签下的远程IP地址的文档说明:

  

任何IP地址

     

选择此选项可指定规则匹配从(针对入站规则)或寻址(针对出站规则)列表中包含的任何IP地址的网络数据包。

它指的是什么列表?谢谢!

1 个答案:

答案 0 :(得分:3)

列表引用本地IP地址列表(上面的方框)。

基本上,只要目标IP地址在本地IP地址列表中,该规则就会应用于该规则到该计算机的任何远程IP(除非“本地IP地址”选项为“任意IP地址”以及)。

这是一个入站示例:

  • 在本地IP地址中,列表中只有123.123.123.123
  • 在远程IP中,选择“任意IP地址”
  • 如果请求来自任何远程IP地址,但是来自不在本地IP列表中的请求(如213.213.213.213),则不应用该规则
  • 如果请求来自目标为123.123.123.123的任何远程IP地址,则应用该规则

这是一个出站示例:

  • 在本地IP地址中,列表中只有123.123.123.123
  • 在远程IP中,选择“任意IP地址”
  • 如果请求发往任何远程IP地址,但源不在本地IP列表中(如213.213.213.213),则不应用该规则
  • 如果请求从123.123.123.123的来源发送到任何远程IP地址,则应用该规则

如果在另一种情况下,您为本地IP地址选择了“任意IP地址”并为“远程”选择了“任何IP地址”,则该规则将应用于与该规则匹配的所有请求。