买球(科技有限公司)-官方网站

当前位置: 主页 > 节能资讯 > 公司新闻

Windows服务器防火墙配置规范

作者:小编发布时间:2026-08-27 17:31

  服务器(仅仅SQL Server数据库服务器)防火墙设置,仅仅供内部其它同事设置防火墙时作为参考的文档资料。如有不足,敬请指正。后续将不断完善、整理该文档。文档里面部分内容直接摘抄自

  注意事项:Windows服务器防火墙必须开启,不能因为繁琐或图省事直接关闭防火墙。

  这是允许通过防火墙的最常用端口。 它适用于与默认数据库引擎安装或作为计算机上唯一运行实例的命名实例之间的例行连接。 (命名实例具有特殊的注意事项。 请参阅本主题后面的动态端口。)

  请参阅下面 动态端口部分中的描述。 当使用命名实例时,SQL Server Browser服务可能需要UDP端口1434。

  对于默认实例,为TCP端口1434。 其他端口用于命名实例。 有关端口号,请查看错误日志。

  默认情况下,不会启用与专用管理员连接(DAC)的远程连接。 若要启用远程DAC,请使用外围应用配置器方面。 有关详细信息,请参阅Surface Area Configuration。

  SQL Server Browser服务用于侦听指向命名实例的传入连接,并为客户端提供与此命名实例对应的TCP端口号。 通常,只要使用SQL Server的命名实例,就会启动数据库引擎Browser服务。 如果客户端配置为连接到命名实例的特定端口,则不必启动SQL Server Browser服务。

  可以在创建HTTP端点时指定。 对于CLEAR_PORT通信,默认端口为TCP端口80,对于SSL_PORT通信,默认端口为443。

  用于通过URL实现的HTTPS连接。HTTPS是使用安全套接字层(SSL)的HTTP连接。

  对于SQL ServerService Broker,没有默认端口,不过这是联机丛书示例中使用的常规配置。

  对于数据库镜像,没有默认端口,不过联机丛书示例使用TCP端口7022。 务必避免中断正在使用的镜像端点,尤其是处于带有自动故障转移功能的高安全模式下时。 防火墙配置必须避免破坏仲裁。 有关详细信息,请参阅指定服务器网络地址(数据库镜像)。

  与SQL Server的复制连接使用典型的常规数据库引擎端口(供默认实例使用的TCP端口1433等)

  复制快照的Web同步和FTP/UNC访问要求在防火墙上打开其他端口。 为了将初始数据和架构从一个位置传输到另一个位置,复制可以使用FTP(TCP端口21)或者通过HTTP(TCP端口80)或文件共享进行的同步。 文件共享使用UDP端口137和138,如果使用NetBIOS,则还有TCP端口139。 文件共享使用TCP端口445。

  对于通过HTTP进行的同步,复制使用IIS端点(其端口可配置,但默认情况下为端口80),不过IIS进程通过标准端口(对于默认实例为1433)连接到后端SQL Server。

  在使用FTP进行Web同步期间,FTP传输是在IIS和SQL Server发布服务器之间进行,而非在订阅服务器和IIS之间进行。

  如果使用Management Studio,则在Management Studio主机计算机上,还必须将ssms.exe添加到“例外”列表中并打开TCP端口135。 有关详细信息,请参阅运行TSQL调试器之前配置防火墙规则。

  客户端向Analysis Services命名实例发出不指定端口号的连接请求时,该连接请求将被转到端口2382,即SQL Server Browser侦听的端口。SQL Server Browser将此请求重定向到该命名实例所使用的端口。

  用于通过URL实现的HTTPS连接。HTTPS是使用安全套接字层(SSL)的HTTP连接。

  用于通过URL实现的与Reporting Services之间的HTTP连接。 建议不要使用预配置规则万维网服务(HTTP)。 有关详细信息,请参阅下面的 与其他防火墙规则的交互 部分。

  用于通过URL实现的HTTPS连接。HTTPS是使用安全套接字层(SSL)的HTTP连接。 建议不要使用预配置规则“安全万维网服务(HTTPS)”。 有关详细信息,请参阅下面的 与其他防火墙规则的交互 部分。

  Integration Services服务在端口135上使用DCOM。 服务控制管理器使用端口135执行诸如启动和停止Integration Services服务以及将控制请求传送到正在运行的服务买球入口中国官网等任务。 此端口号无法更改。

  Windows Server 2003的防火墙设置比较简单,下面简要列一下配置步骤:

  1:在“开始菜单”上,选择“控制面板”,打开Windows防火墙(或者在运行窗口使用firewall.cpl命令打开Windows防火墙)。

Windows服务器防火墙配置规范(图1)

Windows服务器防火墙配置规范(图2)

  在Add a Port里面,添加对应的TCP端口号,如下所示,如果你需要限制某些IP段才能访问数据库,可以在“Chnage scope里面根据实际需要进行配置。

Windows服务器防火墙配置规范(图3)

Windows服务器防火墙配置规范(图4)

  1:在“开始”菜单上,单击“运行”,键入WF.msc,然后单击“确定”,打开“高级安全Windows防火墙”,当然你可以从“控制面板”,打开Windows防火墙(运行里面使用firewall.cpl命令打开Windows防火墙),然后从菜单进入“高级安全Windows防火墙”

  2:在入站规则右键点击“新建规则”,然后安装下面步骤逐一操作即可,当然有些地方根据实际需求配置

Windows服务器防火墙配置规范(图5)

  4:在“协议和端口(Protocol and Ports),选择TCP。选择“特定本地端口”,然后键入数据库引擎实例的端口号,例如默认实例的端口号1433或1434。这里具体根据实际需要定制,如上所示,有可能还需要开通其它TCP端口号或UDP端口号(UDP端口,一般新建一个命名为Customer Defined Port--SQL Server Udp Port的规则)。单击“下一步”。

Windows服务器防火墙配置规范(图6)

  5:在“操作(Action)”对话框中,选择“允许连接”,然后单击“下一步”。

Windows服务器防火墙配置规范(图7)

  6:在“配置文件”里面选择在什么时候应用该规则,例如域(Domain)、专用(Private)、公用(Public)。全部勾选。

Windows服务器防火墙配置规范(图8)

Windows服务器防火墙配置规范(图9)

  8:完成后,如果你要限制某些IP才能访问这些端口,可以找到新建的规则“Customer Defined Port--SQL Server Tcp Port”,右键单击属性,在Scop里面设置。如下所示

Windows服务器防火墙配置规范(图10)

  当然也可以在“Rule Type”里面选择定制,左边菜单就会出现“Scope”选项。

Windows服务器防火墙配置规范(图11)

  当然可以根据实际情况开启相关端口,严禁开启其它不相关端口号,所需端口才开启,另外,使用powshell可以非常方便的管理防火墙,如果你需要查找帮助命令,可以使用下面命令,此处从略。

Copyright © 2026 买球科技有限公司 版权所有 | 致力于建筑高性能保温复合材料 | 皖ICP备2025078910号 | 站点地图