이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 11553|회답: 0

[창문] netsh 명령어를 이용해 IP 보안 정책 관리하기 (2)

[링크 복사]
게시됨 2016. 9. 12. 오전 10:32:49 | | |

4. 필터 목록 생성

denyAll이라는 필터 목록을 만드세요
netsh ipsec static add filterlist name=denyAll

5. 필터 리스트 삭제

denyAll이라는 필터 목록을 삭제하세요
netsh ipsec static delete filterlist name=denyAll

6. 필터 생성

모든 네트워크 트래픽을 차단하는 denyAll 필터 목록에 필터를 추가하세요
netsh ipsec static add filter filterlist=denyAll srcaddr=0.0.0 srcmask=0.0.0 dstaddr=me protocol=ANY mirrored=yes descrip{filter}tion="어디서든 내 어디에도, anyProtocol, mirrored"

필터의 매개변수와 의미는 다음과 같습니다:

라벨 가치
filterlist - 필터가 추가하고자 하는 필터 목록의 이름입니다.
srcaddr - 소스 IP 주소, DNS 이름, 또는 서버 유형.
dstaddr - 목적지 IP 주소, DNS 이름 또는 서버 유형.
descrip{filter}tion - 필터에 대한 간단한 정보입니다.
프로토콜은 ANY, ICMP, TCP, UDP, RAW, 또는 정수 형태일 수 있습니다.
미러링 - 예 값은 양방향으로 각각 두 개의 필터를 생성합니다.
srcmask - 소스 주소 마스크 또는 1부터 32까지의 접두사입니다.
dstmask - 목적지 주소는 1부터 32까지의 접두사를 가립니다.
srcport - 패킷의 소스 포트입니다. 0이라는 값은 어떤 포트든 사용할 수 있다는 뜻입니다.
dstport - 패킷의 목적지 포트입니다. 0이라는 값은 어떤 포트든 사용할 수 있다는 뜻입니다.

7. 필터 삭제
6단계에서 생성된 필터를 삭제하세요
C:\>netsh ipsec static delete filter filterlist=denyAll srcaddr=0.0.0.0 srcmask=0.0.0.0 dstaddr=me protocol=ANY mirrored=yes




이전의:netsh 명령어를 이용해 IP 보안 정책을 관리하기 (1)
다음:C# web.config 구성 파일 조작 도움말 클래스
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com