Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 11553|Respuesta: 0

[ventanas] Uso del comando netsh para gestionar políticas de seguridad IP (2)

[Copiar enlace]
Publicado en 12/9/2016 10:32:49 | | |

4. Crear una lista de filtros

Crea una lista de filtros llamada denyAll
netsh ipsec static add filterlist name=denyAll

5. Eliminar la lista de filtros

Elimina la lista de filtros llamada denyAll
netsh ipsec static delete filterlist name=denyAll

6. Crear un filtro

Añadir un filtro a la lista de filtros denyAll, que prohíbe todo tráfico de red
netsh ipsec static add filter filterlist=denyAll srcaddr=0.0.0.0 srcmask=0.0.0.0 dstaddr=me protocol=ANY mirrored=sí descrip{filter}tion="anywhere to me, anyProtocol, mirrored"

Los parámetros y significados del filtro son los siguientes:

Valor del sello
filterlist - El nombre de la lista de filtros a la que el filtro quiere añadir.
srcaddr - Dirección IP de origen, nombre DNS o tipo de servidor.
dstaddr - Dirección IP de destino, nombre DNS o tipo de servidor.
descrip{filter}tion - Información breve sobre el filtro.
protocolo - puede ser CUALQUIERA, ICMP, TCP, UDP, RAW o un entero.
Espejo - Un valor de sí creará dos filtros, uno en cada dirección.
srcmask - La máscara de dirección de origen o un prefijo del 1 al 32.
dstmask - La dirección de destino enmascara un prefijo del 1 al 32.
srcport - El puerto fuente del paquete. Un valor de 0 significa cualquier puerto.
dstport - El puerto de destino del paquete. Un valor de 0 significa cualquier puerto.

7. Eliminar filtro
Elimina el filtro creado en el paso 6
C:\>netsh ipsec static delete filter filterlist=denyAll srcaddr=0.0.0.0 srcmask=0.0.0.0 dstaddr=me protocol=ANY mirrored=yes




Anterior:Uso del comando netsh para gestionar políticas de seguridad IP (1)
Próximo:Clase de ayuda para manipulación de archivos de configuración web.config
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com