Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable

Путешествие к бессмертию: Глава 521-525

Путешествие к бессмертию: Глава 516-520

Путешествие к бессмертию: Глава 511-515

Путешествие к бессмертию: Глава 506-510

Путешествие к бессмертию: Глава 501-505

Путешествие к бессмертию: Глава 496-500

Путешествие к бессмертию: Глава 491-495

Путешествие к бессмертию: Глава 486-490

Путешествие к бессмертию: Глава 481-485

Во что поиграть на этой неделе — 27 июля + Лучшие скидки на игры

Во что поиграть на этой неделе — 29 июня + Лучшие скидки на распродаже в Steam

Игромания! Игровые новости, 18 апреля (Overwatch, Stardew Valley, Rust, Fable Legends)

Игромания! ИГРОВЫЕ НОВОСТИ, 26 августа (Insomniac Games, Microsoft, Rockstar, Denuvo, SW: B II)

Игромания! Игровые новости, 21 ноября (Watch Dogs 2, Ubisoft, Vampyr)

Игромания! ИГРОВЫЕ НОВОСТИ, 14 января (S.T.A.L.K.E.R. 2, Resident Evil 3, Корсары)

Во что поиграть на этой неделе — 26 января (Monster Hunter World, Subnautica, Пациент)

Игромания! Игровые новости, 1 мая (Call of Duty: WWII, Phoenix Point, Ubisoft, Contra)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1624
Видео: 220
Каталог файлов: 95
Каталог статей: 7589
Фотоальбом: 1236
Форум: 1189/9298
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1826
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 4

Из них:
Пользователи: 1752
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1345
Девушек 479


ON-Line всего: 10
Гостей: 10
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, Sergei0583,
День Рождения у: leva_krek(43), Кузьма(42), Vertigo(36), pots550(49), Vesna(37)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Windows 7: Администрирование - Технология BranchCache. Часть 4. Настройка брандмауэра клиентских рабочих станций.


Содержание:

Введение

Для обеспечения высокого уровня безопасности и фильтрации нежелательного трафика клиентские рабочие станции рекомендуются защищать при помощи сетевых экранов (брандмауэров). По умолчанию, в Windows 7 и Windows 2008 R2 используется встроенный сетевой экран. Более подробную информацию о нем можно получить из статьи " Что нового в брандмауэре Windows 7?"


Настройка брандмауэров осуществляется посредством создания на них правил, разрешающих или запрещающих прохождение данных по определенным сетевым протоколам и портам. По умолчанию, запрещено всё, кроме того, что явно разрешено. Следовательно, для обмена информацией между сервером данных и клиентами, а также при передаче кэша в пределах локальной сети, необходимо предварительно настроить сетевые экраны.

В этой статье будут описаны:

  • сетевые протоколы, используемые при передаче данных по технологии BranchCache,

  • порты, соответствующие указанным протоколам,

  • правила, которые необходимо задать на сетевых экранах для успешного прохождения данных.

В процессах запроса информации у сервера данных, поиска компьютеров, хранящих кэш, а также передаче кэша клиентом используются следующие протоколы передачи данных:

  • [MS-PCCRD]: Peer Content Caching and Retrieval Discovery Protocol,

  • [MS-PCCRR]: Peer Content Caching and Retrieval: Retrieval Protocol,

  • [MS-PCHC]: Peer Content Caching and Retrieval: Hosted Cache Protocol.

Рассмотрим их более подробно.

[MS-PCCRD]: Peer Content Caching and Retrieval Discovery Protocol

Указанный протокол используется в режиме Distributed Cache Mode. С его помощью, клиенты посылают широковещательные запросы в локальной сети удаленного офиса для поиска компьютеров, уже скачавших нужную им информацию. Следовательно, сетевые экраны внутри локальной сети должны разрешать прохождение широковещательных запросов. Кроме того, в правилах для входящего трафика нужно разрешить соединения на локальный порт 3702 с динамических удаленных портов.

Начиная с Windows Vista и Windows 2008 Server, Microsoft изменила диапазон динамических портов для исходящих соединений. Теперь, в соответствии с рекомендациями IANA (Internet Assigned Numbers Authority), для этого используются порты с 49152 по 65535. В более ранних версиях операционной системы данный диапазон был с 1025 по 5000 порт.

Посмотреть набор, используемых на клиенте динамических портов, можно с помощью команд:


netsh int ipv4 show dynamicport udp 

netsh int ipv4 show dynamicport tcp

netsh int ipv6 show dynamicport tcp

netsh int ipv6 show dynamicport udp


Для исходящего трафика следует разрешить соединения с динамических локальных портов на удаленный порт 3702. Дополнительно, в качестве программы, инициирующей сетевую активность можно указать




%systemroot%\system32\svchost.exe (BranchCache Service [PeerDistSvc])

[MS-PCCRR]: Peer Content Caching and Retrieval: Retrieval Protocol

Данный протокол используется как в Hosted Cache Mode, так и Distributed Cache Mode режимах. С его помощью клиент получает информацию из кэша внутри локальной сети. На сетевом экране следует добавить правила, разрешающие входящий трафик на локальный порт 80 с динамических удаленных портов. Для исходящего трафика нужно разрешить соединения с динамических локальных портов на удаленный порт 80.

[MS-PCHC]: Peer Content Caching and Retrieval: Hosted Cache Protocol

Этот протокол используется в режиме Hosted Cache для передачи полученных клиентом данных на локальный сервер, предназначенный для хранения кэша. Для его использования следует добавить правило, разрешающее соединения с динамических локальных портов на удаленный порт 443.

Настройка встроенных сетевых экранов в Windows 7 и Windows 2008 R2

Для упрощения процесса настройки, встроенные в Windows 7 и Windows 2008 R2 брандмауэры имеют набор предопределенных правил, которые позволяют упростить процесс настройки в большинстве типовых задач. Компонент BranchCache также можно настроить с их помощью. Для этого при создании нового правила следует указать тип "Predefined", выбрать из списка правил нужное и разрешить для него подключения.

Соответствующие правила создаются в консоли "Брандмуэр Windows в режиме повышенной безопасности" (см. рис. 1).


Рис. 1. Консоль управления брандмауэром Windows в режиме повышенной безопасности

При использовании режима Distributed Cache Mode на клиентских компьютерах нужно разрешить для входящих соединений и исходящих соединений следующие правила:

  • BranchCache – Получение содержимого (Использует HTTP),

  • BranchCache – Обнаружение кэширующих узлов (Использует WSD).

В случае Hosted Cache Mode, необходимо разрешить для входящего и исходящего трафика правило:

  • BranchCache – Получение содержимого (Использует HTTP),

а также только исходящего трафика правило

  • BranchCache – Клиент размещенного кэша (Используется HTTPS).

Добавление данных правил позволит клиенту получать кэш из локальной сети без ущерба для своей безопасности.

В следующей статье будет рассказано о включении технологии BranchCache на серверах данных.

Дополнительные ресурсы


 


Автор: Dmitry_Rudykh


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Windows 7: Администрирование - Технология BranchCache. Часть 4. Настройка брандмауэра клиентских рабочих станций. ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
С путешествием к Марсу придется повременить
TGS 2009: новые скриншоты и видеоигры The Last Guardian
В России создают платформу по распространению лицензионного видеоконтента в Интернете
Тактическая игра Valkyria Chronicles 2 выйдет на PSP в 2010 г
Составьте план развертывания голосовых средств OCS 2007
Fujitsu Siemens ESPRIMO Q5030: 1,4-литровый ПК-рюкзак
Хроника необъявленной войны
Создатель Linux назвал ядро «раздутым и огромным»
Новый трейлер Blur объясняет систему бонусов
KB5005565: обратите внимание на эти проблемы в последнем обновлении Windows 10
Романтика в отношениях
Улучшение памяти
Антивирус Dr.Web совместим с Windows 7
Воспитать себе мужа. Совесть, полевое исследование
Искусство отрывать свой зад от дивана
Скриншоты детективной игры Murder, She Wrote
Трейлер многопользовательской игры APB
Выражать ли свои чувства?
Лечение целлюлита
Первый трейлер чешской ролевой игры Inquisitor

Если вам понравился материал "Windows 7: Администрирование - Технология BranchCache. Часть 4. Настройка брандмауэра клиентских рабочих станций.", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (29.12.2009)
Просмотров: 2292

Ниже вы можете добавить комментарии к материалу " Windows 7: Администрирование - Технология BranchCache. Часть 4. Настройка брандмауэра клиентских рабочих станций. "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Gamesblender № 219: уже не эксклюзивная Лара Крофт и бесконечные диалоги в Fallout 4
Gamesblender № 219: уже не эксклюзивная Лара Крофт и бесконечные диалоги в Fallout 4
Неадекват в Ставрополе
Неадекват в Ставрополе
Gamesblender № 238: The Game Awards, PlayStation Experience и другие игровые новости недели
Gamesblender № 238: The Game Awards, PlayStation Experience и другие игровые новости недели
Игромания! ИГРОВЫЕ НОВОСТИ, 27 марта (Cyberpunk 2077, Ubisoft, PUBG, Fortnite, TESO)
Игромания! ИГРОВЫЕ НОВОСТИ, 27 марта (Cyberpunk 2077, Ubisoft, PUBG, Fortnite, TESO)
Видеообзор игры Mario Kart 8
Видеообзор игры Mario Kart 8
Новорожденный — Русский трейлер (2018)
Новорожденный — Русский трейлер (2018)
Gamesblender №273: «Мор. Утопия» задержится до следующей осени, а Allison Road восстала из мертвых
Gamesblender №273: «Мор. Утопия» задержится до следующей осени, а Allison Road восстала из мертвых
Видеообзор игры Warhammer 40,000: Sanctus Reach
Видеообзор игры Warhammer 40,000: Sanctus Reach
Gamesblender №331: Amanita вышла из тени, Nioh переезжает на ПК, а Hawken прощается с серверами
Gamesblender №331: Amanita вышла из тени, Nioh переезжает на ПК, а Hawken прощается с серверами
Необычное явление
Необычное явление

Что можно сделать из старых тракторных шин
Что можно сделать из старых тракторных шин
Потрясающие песочные скульптуры (16 фото)
Потрясающие песочные скульптуры (16 фото)
Пятничный сборник демотиваторов (19 фото)
Пятничный сборник демотиваторов (19 фото)
Потрясающие виды из номеров отелей (19 фото)
Потрясающие виды из номеров отелей (19 фото)
Атмосферные фотографии заброшенного транспорта и кладбищ автомобилей (14 фото)
Атмосферные фотографии заброшенного транспорта и кладбищ автомобилей (14 фото)
Фотомемы - Свежая порция (21 шт)
Фотомемы - Свежая порция (21 шт)
Фотоприколы с кошками (17 шт)
Фотоприколы с кошками (17 шт)
Модники и модницы на улицах Токио (19 фото)
Модники и модницы на улицах Токио (19 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz