11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Host Firewall고급 보안이 포함된 <strong>Windows</strong> 방화벽은 로컬 컴퓨터를 위한 보호를 위한 호스트-기반 방화벽 구성요소를 포함하고 있습니다. 그리고, 고급 보안이 포함된 <strong>Windows</strong> 방화벽은 컴퓨터 사이 또는인터넷 사이를 통과하는 정보를 제한하고 모니터링 할 수 있습니다. 고급 보안이 포함된<strong>Windows</strong> 방화벽은 허가 없이 자신의 컴퓨터에 접근을 시도하는 해커에 대해서 방어할 수 있는중요한 방법을 제공합니다.<strong>Windows</strong> Vista 및 이후의 운영체제에서, 고급 보안이 포함된 <strong>Windows</strong> 방화벽 내의 호스트 방화벽은 기본적으로 활성화되어 있고, 허가되지 않은 인바운드 트래픽은 차단되고, 모든 아웃바운드트래픽은 허용됩니다. 특정 컴퓨터가 인바운드 네트워크 트래픽을 받아야 하는 서비스 또는 프로그램을 호스트 한다면, 관리자는 해당 인바운드 트래픽을 허용할 수 있는 방화벽 규칙을 생성해야 합니다. 아웃바운드 네트워크 트래픽의 외부 전송을 제어하기 위하여, 관리자는 원하지 않는네트워크 트래픽의 외부 유출을 예방하기 위하여 아웃바운드 차단 규칙을 생성할 수 있습니다.반면에, 관리자는 모든 아웃바운드 트래픽을 차단하도록 기본 구성을 한 후, 관리자가 외부 유출이 필요한 트래픽 만을 위한 아웃바운드 방화벽 규칙을 생성할 수도 있습니다.호스트 방화벽 동작 방식컴퓨터의 인/아웃 네트워크 트래픽은 아래 그림으로 간략하게 설명할 수 있습니다.네트워크 트래픽은 특정 컴퓨터의 원본 포트로부터 다른 컴퓨터의 대상 포트로 보내지는 패킷의스트림 또는 패킷으로 구성됩니다. 포트는 네트워크 연결의 전송 또는 수신 종점 상의 프로그램을 구분하는 단순 번호 값입니다. 통상적으로, 특정 프로그램은 오로지 특정 시점에 하나의 포트에 응답합니다. 포트에 응답하기 위하여, 프로그램은 운영체제 상에 응답해야 할 포트 번호 및 자신 프로그램을 등록합니다. 클라이언트 컴퓨터에서 패킷이 서버 컴퓨터에 도착했을 때, 운영체제는 대상 포트 번호를 조사한 후, 해당 포트를 사용하도록 등록된 프로그램에 패킷 내용을 전달합니다. TCP/IP 프로토콜을 사용할 때, 컴퓨터는 TCP 또는 UDP와 같은 특정 전송 프로토콜을 사용하고, 이러한 전송 프로토콜에 추가적으로 1 부터 65,535 사이의 포트 번호를 사용하여 네트워크트래픽을 전송합니다. 대부분의 낮은 번호의 포트는 이미 잘 알려진 서비스를 위해 예약되어 있습니다. 대표적으로, HTTP를 사용하는 웹 서버는 TCP 포트 80을 사용하고, Telnet은 TCP 포트 23을 사용하거나 SMTP는 TCP 포트 25를 사용합니다.페이지 9 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!