自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

漫談Windows Server 2008的網(wǎng)絡(luò)特性

系統(tǒng) Windows
Windows Server 2008可以說(shuō)是迄今為止最安全的 Windows 操作系統(tǒng),Windows 2008高級(jí)安全防火墻提供了大約90個(gè)默認(rèn)入站防火墻規(guī)則和至少40個(gè)默認(rèn)外出規(guī)則。此外,Server 08中IIS也有著相當(dāng)多的改進(jìn)。

記得兩年前剛剛開(kāi)始發(fā)布Windows Server 2008時(shí),我以為這只是個(gè)普通的版本升級(jí),頂多在原有功能上做了一些簡(jiǎn)單的改進(jìn),而這些改進(jìn)興許也是微不足道的。但是今天的我當(dāng)跟同事暢談微軟的操作系統(tǒng)時(shí),總是對(duì)Windows Server 2008的新特性會(huì)多說(shuō)幾句,并且激動(dòng)不已。在Windows Server 2008中增加了很多新技術(shù)及功能,如Server Core、Powershell、WFAS(高級(jí)安全防火墻)、WDS(Windows Deployment Services)、IIS 7.0及增強(qiáng)的網(wǎng)絡(luò)與群集技術(shù)等,使得Windows Server 2008更易操作,安全可靠性更強(qiáng),更迎合現(xiàn)代企業(yè)管理的需求,給企業(yè)創(chuàng)造更大價(jià)值。如果你曾經(jīng)使用過(guò)Linux或以前版本的Windows Server,更能體會(huì)到Windows Server 2008的巨大魅力。也許你會(huì)問(wèn),它真有那么大魅力折服我嗎?其實(shí)我對(duì)08那么崇拜和偏愛(ài)也歸功于我的老朋友,一個(gè)在企業(yè)IT部門(mén)的網(wǎng)絡(luò)管理員。

一次,他來(lái)找我聊天,開(kāi)始抱怨企業(yè)的服務(wù)器設(shè)置防火墻入站規(guī)則很容易被突破,IPSec操作過(guò)于復(fù)雜自己一時(shí)難以搞定。要是能改進(jìn)防火墻的安全性,更智能化的操作IPSec就好了。當(dāng)時(shí),我也沒(méi)有什么好的辦法,只能在一旁?xún)A聽(tīng)。我回到公司,把朋友的想法跟老師們一談,老師們就極力推薦更換服務(wù)器為Windows Server 2008。難道Windows Server 2008真的安全性更高嗎?

Windows Server 2008是迄今為止最安全的 Windows 操作系統(tǒng),Windows的高級(jí)防火墻(WFAS)帶來(lái)了一些新的特性和改進(jìn),能夠創(chuàng)建入站和出戰(zhàn)通訊的防火墻規(guī)則,不但能夠防止入站的攻擊,還能夠阻止由于本地計(jì)算機(jī)感染惡意程序發(fā)出的出站攻擊,這樣就降低了企業(yè)或個(gè)人計(jì)算機(jī)受到攻擊的風(fēng)險(xiǎn),提高了企業(yè)的網(wǎng)絡(luò)安全水平。對(duì)于這樣的改變,我到是很感興趣,非常有必要嘗試一下,于是我把原來(lái)的win2003更換為win2008,并對(duì)防火墻做了一些測(cè)試,確實(shí)如此。第一,防火墻設(shè)置界面改變很大,現(xiàn)在通過(guò)一個(gè)管理控制臺(tái)單元來(lái)配置這個(gè)高級(jí)防火墻。第二,具有雙向保護(hù)能力,對(duì)出站、入站通信進(jìn)行過(guò)濾。第三,以前的IPSec固然好,但人性化欠缺,操作過(guò)于復(fù)雜,并且不能對(duì)用戶做身份驗(yàn)證。但,Windows Server 2008中IPSec的配置相比之前可簡(jiǎn)化多啦,更利于企業(yè)部署IPSec,降低了部署的難度。并且IPSec還與防火墻功能集成到一個(gè)控制臺(tái)上,可以按照環(huán)境所需的方式配置密鑰交換、數(shù)據(jù)保護(hù)(完整性和加密)以及身份驗(yàn)證設(shè)置,第四,高級(jí)規(guī)則的設(shè)置,可以對(duì)Server上的各種對(duì)象創(chuàng)建防火墻規(guī)則,在Windows 2003 Server中,只有三個(gè)默認(rèn)的例外規(guī)則。而Windows 2008高級(jí)安全防火墻提供了大約90個(gè)默認(rèn)入站防火墻規(guī)則和至少40個(gè)默認(rèn)外出規(guī)則。

當(dāng)數(shù)據(jù)傳入時(shí),首先檢查數(shù)據(jù)包是否與防火墻設(shè)置的規(guī)則相匹配,判斷是否阻止或丟棄,并在防火墻日志文件中創(chuàng)建條目。匹配規(guī)則的設(shè)置也很靈活,可以通過(guò)各種條件設(shè)置規(guī)則,例如:TCP端口、配置文件、用戶、計(jì)算機(jī)等。

我想,這樣好的操作系統(tǒng)一定要推薦給老朋友。

過(guò)了一些日子,老朋友非要請(qǐng)我吃飯,說(shuō)是對(duì)我的感謝。當(dāng)我們談起對(duì)Windows Server 2008測(cè)試結(jié)果時(shí),都是感慨萬(wàn)千。他說(shuō):“你可幫我解決了一個(gè)大問(wèn)題,起初我還要建議公司更換成Linux系統(tǒng),現(xiàn)在看來(lái)升級(jí)成Windows Server 2008更好,還節(jié)省了公司成本。”

其實(shí),Windows Server 2008還有很多優(yōu)秀的地方。例如:操作界面布局美觀、簡(jiǎn)練、大方、各種功能操作安排得更加合理。特別是Windows Server 2008 R2,也就是Windows 7的服務(wù)器版本,使用方法與Windows 7完全相同。精美的桌面主題,透明的任務(wù)欄和對(duì)話框,功能強(qiáng)大的搜索等。如果你對(duì)Windows 7的界面愛(ài)不釋手,你也會(huì)對(duì)這種服務(wù)器的界面情有獨(dú)鐘。

簡(jiǎn)化的功能操作也是Windows Server 2008的一大亮點(diǎn)。在舊的版本中或許你還在為安裝和配置Windows Server手忙腳亂,或許你還在考慮對(duì)于在異地工作的終端用戶如何簡(jiǎn)單快速連接遠(yuǎn)程,或許你還在對(duì)每次刪除用戶或組小心再小心,那么現(xiàn)在的Windows Server 2008,都可以解決了。因?yàn)?,?dāng)你安裝配置服務(wù)器時(shí),只需要像安裝Windows 7一樣選擇分區(qū)即可,而其他配置都可以在安裝完成之后通過(guò)OOBE(初始化配置任務(wù))完成。當(dāng)你是個(gè)終端用戶沒(méi)有接觸過(guò)網(wǎng)絡(luò)配置的培訓(xùn)也不是專(zhuān)業(yè)的IT,新增加的DirectAccess的功能能夠使你直接連接到內(nèi)部網(wǎng)絡(luò),不需要建立復(fù)雜的VPN連接。當(dāng)你作為服務(wù)器的管理員刪除用戶或組時(shí),擔(dān)心永久不能恢復(fù)。活動(dòng)目錄中新增加的回收站,你可以將這些信息暫時(shí)放到回收站中,讓它幫你保管,需要恢復(fù)時(shí)再拿出來(lái)使用。(通過(guò)命令即可將AD回收站的數(shù)據(jù)還原到原始路徑)

我一直也是網(wǎng)站設(shè)計(jì)的愛(ài)好者,所以經(jīng)常跟IIS 打交道,因此對(duì)于Windows Server 2008中IIS的改進(jìn)對(duì)我的影響是很大的。IIS是微軟公司主推的Web服務(wù)器。用戶可以利用其內(nèi)置的安全特性建立強(qiáng)大、靈活可靠的站點(diǎn)。在以前的Windows Server 2003中包含的是IIS6,而Windows Server 2008中提供的是全新的IIS7,也是一個(gè)重要的改進(jìn)。它加入了更多安全方面的設(shè)計(jì),可以通過(guò).net語(yǔ)言運(yùn)行服務(wù)器端的應(yīng)用程序。另外還可以定制模塊,減少代碼在系統(tǒng)中的運(yùn)行次數(shù),將遭受黑客腳本攻擊的可能性降至最低。如果你熟悉Apache Web server軟件,你一定知道它的最大優(yōu)勢(shì)就是在于定制。你可以配置只顯示靜態(tài)的HTML,也可以動(dòng)態(tài)的加載不同的模塊以允許不同類(lèi)型的服務(wù)內(nèi)容。而過(guò)去的IIS卻無(wú)法實(shí)現(xiàn)。IIS7完全解決了這個(gè)問(wèn)題,它從核心上講被分成了40多個(gè)不同功能的模塊。像驗(yàn)證、緩存、靜態(tài)頁(yè)面處理和目錄列表等功能全部被模塊化。這意味著什么呢?Web服務(wù)器可以根據(jù)你的運(yùn)行需要來(lái)安裝相應(yīng)的功能模塊。那些可能存在安全隱患的模塊不會(huì)被加載到內(nèi)存中去。受攻擊性減少,保證了安全可靠。微軟的服務(wù)器界面一直是很友好的,但對(duì)IIS來(lái)說(shuō),這一點(diǎn)體現(xiàn)的并不明顯。以前的管理控制臺(tái)操作起來(lái)并不方便,很難把全部的管理工作都在控制臺(tái)上實(shí)現(xiàn)。全新設(shè)計(jì)的IIS7管理工具,有了明顯的變化,你可以用管理工具建立和管理多套網(wǎng)站,而不在局限于單個(gè)網(wǎng)站。

從安全領(lǐng)域來(lái)看,IIS7是IIS涉及的新領(lǐng)域。IIS和ASP.NET管理設(shè)置集成到了管理工具中,用戶只在一個(gè)地方查看和設(shè)置認(rèn)證和授權(quán)規(guī)則,而不是像以前那樣要通過(guò)多個(gè)不同的對(duì)話框來(lái)做。如果你對(duì)我所介紹的IIS7已經(jīng)驚嘆不已,那你一定會(huì)對(duì)我馬上告訴你的IIS7.5更加贊不絕口。在最新服務(wù)器Windows Server 2008 R2中IIS已經(jīng)升級(jí)到IIS7.5,它集成了新的支持和排錯(cuò)功能,包括了配置日志記錄和專(zhuān)門(mén)的最佳實(shí)踐分析器。

Windows Server 2008的問(wèn)世取得了巨大的成功。之后,又推出了Windows Server 2008 R2,這是在Windows Server 2008基礎(chǔ)上的一次變革,成為目前最新一代服務(wù)器操作系統(tǒng)。Windows Server 2008 R2能更好的支持虛擬機(jī)遷移,其中必不可少的應(yīng)該談到集成Hyper-V2.0虛擬化技術(shù)。過(guò)去,我個(gè)人主要使用的虛擬機(jī)是Virtual PC(桌面虛擬化產(chǎn)品),總覺(jué)得安裝和運(yùn)行系統(tǒng)太慢,尤其是在講Project Server課程時(shí)更是如此。在企業(yè)中會(huì)首選Virtual Server(服務(wù)器虛擬化產(chǎn)品),可我了解到Virtual Server運(yùn)行速度和真實(shí)系統(tǒng)也相差甚遠(yuǎn)。而Hyper-V的出現(xiàn)可以說(shuō)是一次虛擬技術(shù)的變革。Hyper-V的基本架構(gòu)簡(jiǎn)化了虛擬機(jī)和硬件之間的層數(shù),這種構(gòu)架使得虛擬機(jī)和硬件之間只通過(guò)很薄的一層進(jìn)行連接,因此,虛擬機(jī)執(zhí)行效率非常高,可以更加充分的利用硬件資源,使虛擬機(jī)系統(tǒng)性能非常的接近真實(shí)的操作系統(tǒng)性能。在Windows Server 2008 R2中, Hyper-v得到增強(qiáng),Hyper-V2.0中新增了Live Migration(實(shí)時(shí)遷移)技術(shù),在幾毫秒就可以實(shí)現(xiàn)對(duì)物理主機(jī)和虛擬機(jī)之間的實(shí)時(shí)遷移,而不會(huì)造成服務(wù)或用戶鏈接的中斷。

另外,Windows Server 2008 R2擴(kuò)展性大大增強(qiáng),支持邏輯處理器的數(shù)量從64個(gè)增加到256個(gè)。FSCT文件服務(wù)器工作負(fù)載吞吐量比Windows Server 2008增加約32%,而功耗相比Windows Server 2008卻有所降低。可見(jiàn),微軟的服務(wù)器操作系統(tǒng)正在發(fā)生著翻天覆地的變化,而這種變化在我看來(lái),一定是讓功能更加完善和創(chuàng)新,讓你對(duì)它的操作更輕松快捷。

對(duì)于Windows Server 2008的新特性真是有太多的話要說(shuō),但最重要的還是你去體驗(yàn)。我非常希望能夠結(jié)交那些與我一樣酷愛(ài)Windows Server 2008的朋友,暢談它的精華和對(duì)它的希望。

責(zé)任編輯:yangsai 來(lái)源: 51CTO.com
相關(guān)推薦

2010-06-03 17:02:15

2010-06-03 15:57:52

Windows Ser

2010-06-03 15:40:00

Windows Ser

2011-11-08 10:12:23

Windows Ser存儲(chǔ)SMB

2010-06-03 15:33:12

2009-02-24 13:15:22

FILESTREAM新特性SQL Server

2009-06-10 08:21:25

Windows Ser微軟服務(wù)器

2010-06-03 14:32:26

2010-06-03 17:08:04

2012-09-06 16:33:24

Windows Ser

2010-06-03 16:44:51

2010-11-01 06:38:03

Windows Ser

2010-06-03 16:03:42

Windows Ser

2009-02-25 11:42:43

FILESTREAM文件流文件管理

2010-06-03 11:39:33

2010-06-03 14:58:06

Windows Ser

2010-04-28 16:47:38

2010-06-03 15:43:52

Windows Ser

2009-11-03 14:20:11

2010-04-21 10:32:47

Windows Ser
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)