IP安全策略从win2k到2003都有的,图形界面的没什么好说的,如何在命令行下控制IPSec呢?win2k的方法在Do All in Cmd Shell有介绍。这里就拿win2003做例子吧,毕竟2003十分流行,而且2003下面有一个工具是它本身带有的,十分方便地完成所有任务。这个工具就是netsh。 "netsh"是Windows 2000/XP/2003操作系统自身提供的命令行脚本实用工具,它允许用户在本地或远程显示或修改当前正在运行的计算机的网络配置。 IP安全策略,我自身的理解就是:一个安全策略由一条条规则组成,而这些规则是由2部分组成的。首先要建立一个ip筛选器(用来指定那些地址)。然后呢是筛选器操作(用来指定对这些ip的操作,就是动作) 下面用实例来说明,然后附带一些常用的。这个例子就是不允许ip为192.168.1.2的机器访问我的3389端口。'后面是注析 '建立一个名字叫XBLUE的安全策略先 '建立一个ip筛选器,指定192.168.1.2 '建立一个筛选器操作 '加入规则到安全策略XBLUE '激活这个策略 写到这里,好郁闷。别人说我的是老掉牙的东西。再写一些就完结 一些例子,如果各位想认识更多,请看netsh ipsec ? 把安全策略导出 删除所有安全策略 把安全策略导入 激活这个策略
更改 netsh ipsec static set filter filterlist=welcomexblue srcaddr=3.3.4.2 dstaddr=Me dstport=3389 protocol=TCP 删除 |
转载于:https://www.cnblogs.com/itfat/p/7279809.html