教程简介:
使用netsh
命令来管理(包括添加、删除、修改)Windows
IP
安全策略。您可以使用它来批量添加安全策略。
1、创建筛选器动作(filteraction
)
创建一个筛选器动作,名为 allow
,action
为 permit
C
:\>netsh
ipsec
static
add
filteraction
name
=allow
action
=permit
创建一个筛选器动作,名为 deny
,action
为 block
C
:\>netsh
ipsec
static
add
filteraction
name
=deny
action
=block
创建筛选器动作的相关参数:
标签 值
name
-筛选器操作的名称。
description
-筛选器操作类别的简短信息。
qmpfs
-设置快速模式完全向前保密的选项。
inpass
-接受不安全的通讯,但是总是用 IPSec
响应。这接受 yes
或 no
。
soft
-允许与没有 IPSec
的计算机进行不安全的通讯。可以是 yes
或 no
。
action
-可以是 permit
,block
或 negotiate
。
2、删除筛选器动作(filteraction
)
删除名称为 allow
的筛选器动作
C
:\>netsh
ipsec
static
delete
filteraction
name
=allow
3、添加一个规则(rule
)
添加一个规则,名称为“deny
”,所属策略为“splaybow
.com
”,用于将 denyAll
这个筛选器列表进行 deny
操作
netsh
ipsec
static
add
rule
name
=deny
policy
=splaybow
.com
filterlist
=denyAll
filteraction
=deny
4、删除一个规则(rule
)
将刚才创建的规则删除掉,注意这里除了要指定 Name
以外,也要指定 policy
,否则系统无法定位到是哪一条规则。
C
:\>netsh
ipsec
static
delete
rule
name
=deny
policy
=splaybow
.com
转载请注明:汇站网 » 使用 netsh
命令来管理 IP
安全策略(三)