江民黑客防火墻 在這款防火墻的主界面上點擊“IP規則設置”按鈕,彈出IP規則列表。在這個IP規則列表中,可找到和局域網有關的兩條IP規則:“允許本 機連接局域網內的其它機器”、“局域網內的其它機器訪問本機(TCP)”(圖3)。

圖3
如果要修改“局域網內的其它機器訪問本機(TCP)”規則,可點擊該規則所對應的編輯按鈕,打開“反黑王規則設定”對話框,在其中的 “對方IP地址”下拉列表中選擇“地址范圍”,并將本局域網的網段添加進來即可。如果你真的不希望被網內的其他用戶訪問,也可以在“局 域網內的其它機器訪問本機”這條規則內進行設置。
McAfee防火墻
在McAfee防火墻安裝的過程中,軟件會要求我們進行網絡設置。在“Choose Your Type of Network(選擇網絡類型)”窗口中選擇“Office Network(辦公網絡)”,點擊“Next”按鈕,進入網絡訪問設置窗口。如果你是在辦公室局域網內,果凍建議你選擇“Completely Trust My Local Network(完全信任我的本地網絡)”,然后一路點擊“Next”按鈕即可完成設置。這樣,防火墻便會像一個聽話的“孩子”,不會對我們在局 域網內進行的操作橫加干涉了。
果凍提示 當然,局域網內的訪問不一定都是善意的,我們可以設置允許訪問的IP地址的范圍,最大限度地保證互訪的安全性。 如果你希望能夠由自己定義允許訪問的IP地址范圍,可以在McAfee防火墻主窗口依次點擊“Utilities→Trusted&Banned IPs→Trusted IP Addresses”,點擊“Add”按鈕。在彈出的可信任IP規則窗口中,點擊“An IP Address Range”,在下面輸入IP地址的范圍(圖4),最后點擊“OK”按鈕退出設置對話框即可。

圖4 果凍提示 大家還可以在“Banned IP Addresses(不信任的IP地址)”選項卡內,將自己想拒絕的用戶的IP地址添加進來。
金山網鏢 金山網鏢提供了局域網共享目錄的訪問監控功能,它允許用戶隨時查看本機共享目錄的訪問情況。通過這一功能,用戶可以隨時取消不必要 的共享目錄并中止其他用戶對自己的共享目錄的訪問,盡可能地阻止惡意程序的入侵以及他人的“偷窺”。
在金山網鏢的主界面中,點擊“共享管理”選項卡,在“共享管理”窗口列表中便會列出當前所有的共享。選擇需要編輯的共享,然后在“ 共享管理”頁面上方通過點擊“編輯”、“刪除”、“添加”等圖標,便可對共享文件進行管理。另外,如果你想暫時中止某個文件夾的共享 ,只需要點擊該文件夾右側的“禁止”即可(圖5)。

圖5 此外,想要在局域網內能夠正常互訪,我們還需要做以下設置。在金山網鏢的主窗口菜單欄上點擊“工具→綜合設置→IP設置”,勾選“我 的電腦處于局域網中”復選框,點擊“確定”按鈕使設置生效。
瑞星個人防火墻 瑞星個人防火墻也是用戶最常用的防火墻軟件之一。從2003版開始,瑞星防火墻在它的規則設置中增加了對局域網和廣域網的判別。而且, 這種判別可以讓用戶對特定傳輸方向的數據進行處理。
例如,很多用戶希望能夠開放Windows信使服務,以便接收局域網內其他用戶發送的信息,但又擔心收到外部網絡發來的一些騷擾信息。此 時,我們便可以利用瑞星防火墻專門針對Windows信使服務設定訪問規則。在軟件主界面的菜單欄上依次點擊“選項→規則設置”,打開規則設 置對話框。在規則列表中找到“禁止Windows信使服務”,打開修改規則對話框。要想在局域網內正常使用Windows信使功能,只要點擊“數據 鏈”旁的向下箭頭,選擇“局域網”,并將“操作”設定為“允許”即可。
通過上述內容,大家應該都掌握了以上幾款防火墻軟件在局域網安全、管理方面的設置技巧,能夠從容應對因防火墻設置不當造成的無法互 訪等問題。
各種防火墻的設置技巧有一定的共通之處,那就是一般都能夠在它們的IP規則的設定中找到和局域網相關的選項,大家只要采用和上述內容 類似的操作即可完成設置。