使用netsh命令来管理IP安全策略(三)

2022-10-07 0 629

教程简介:

使用netsh命令来管理(包括添加、删除、修改)Windows IP 安全策略。您可以使用它来批量添加安全策略。

1、创建筛选器动作(filteraction)

创建一个筛选器动作,名为 allow,action 为 permit
C:\>netsh ipsec static add filteraction name=allow action=permit
创建一个筛选器动作,名为 deny,action 为 block
C:\>netsh ipsec static add filteraction name=deny action=block

创建筛选器动作的相关参数:

标签 值
name -筛选器操作的名称。
description -筛选器操作类别的简短信息。
qmpfs -设置快速模式完全向前保密的选项。
inpass -接受不安全的通讯,但是总是用 IPSec 响应。这接受 yes 或 no。
soft -允许与没有 IPSec 的计算机进行不安全的通讯。可以是 yes 或 no。
action -可以是 permit,block 或 negotiate。

2、删除筛选器动作(filteraction)

删除名称为 allow 的筛选器动作
C:\>netsh ipsec static delete filteraction name=allow

3、添加一个规则(rule)

添加一个规则,名称为“deny”,所属策略为“splaybow.com”,用于将 denyAll 这个筛选器列表进行 deny 操作
netsh ipsec static add rule name=deny policy=splaybow.com filterlist=denyAll filteraction=deny

4、删除一个规则(rule)

将刚才创建的规则删除掉,注意这里除了要指定 Name 以外,也要指定 policy,否则系统无法定位到是哪一条规则。
C:\>netsh ipsec static delete rule name=deny policy=splaybow.com

本文章已结束,如转载请注明:汇站网 » 使用 netsh 命令来管理 IP 安全策略(三)

收藏 (0)

微信支付 微信扫一扫

支付宝支付 支付宝扫一扫

打赏二维码
点赞 (0)

站长资源下载中心-找源码上汇站

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务