架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7119|回复: 0

[windows] 使用netsh命令来管理IP安全策略(二)

[复制链接]
发表于 2016-9-12 10:32:49 | 显示全部楼层 |阅读模式

4、创建一个筛选器列表(filterlist)

创建一个筛选器列表,名称为denyAll
netsh ipsec static add filterlist name=denyAll

5、删除筛选器列表(filterlist)

删除名为denyAll的筛选器列表
netsh ipsec static delete filterlist name=denyAll

6、创建筛选器(filter)

为denyAll这个筛选器列表中添加一个筛选器,这个筛选器禁止一切网络流量
netsh ipsec static add filter filterlist=denyAll srcaddr=0.0.0.0 srcmask=0.0.0.0 dstaddr=me protocol=ANY mirrored=yes descrip{过滤}tion="anywhere to me, anyProtocol, mirrored"

筛选器的参数及含义如下:

标签           值
filterlist    -筛选器要添加到的筛选器列表的名称。
srcaddr       -源 ip 地址,dns 名称或 server 类型。
dstaddr       -目标 ip 地址,dns 名称或 server 类型。
descrip{过滤}tion   -筛选器的简短信息。
protocol      -可以是 ANY,ICMP,TCP,UDP,RAW,或者一个整数。
mirrored      -值为 yes 将创建两个筛选器,每个方向一个。
srcmask       -源地址掩码或一个 1 到 32 的前缀。
dstmask       -目标地址掩码一个 1 到 32 的前缀。
srcport       -数据包的源端口。值为 0 意味着任意端口。
dstport       -数据包的目标端口。值为 0 意味着任意端口。

7、删除筛选器(filter)
删除第6步创建的筛选器
C:\>netsh ipsec static delete filter filterlist=denyAll srcaddr=0.0.0.0 srcmask=0.0.0.0 dstaddr=me protocol=ANY mirrored=yes




上一篇:使用netsh命令来管理IP安全策略(一)
下一篇:c# web.config配置文件操作帮助类
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-5-6 08:24

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表