Windows中使用命令创建和使用IP安全策略(IPSec)示例
IPSec 是一种开放标准的框架结构,它通过使用加密安全服务来确保 IP 网络上保密安全的通信。Windows 的 IPSec 执行基于由 Internet 工程任务组 (IETF) IPSec 工作组开发的标准。
IPsec 可建立从源 IP 地址到目标 IP 地址的信任和安全。只有那些必须了解通信是安全的计算机才是发送和接收的计算机。每台计算机都假定进行通信的媒介不安全,因此在各自的终端上处理安全性。
IPSec 策略用于配置 IPSec 安全服务。支持TCP、UDP、ICMP、EGP等大多数通信协议,可为现有网络中的通信提供各种级别的保护。可以根据计算机、域、站点的安全需要来配置策略。
IPSec 策略由常规 IPSec 策略设置和规则组成。 下面以命令行的角度讲述 IPSec 策略的创建和使用,比较直观。
复制代码
代码如下:REM 1.创建策略
netsh ipsec static add policy name="某IP策略"</p><p>REM 2.创建筛选器操作
netsh ipsec static add filteraction name="阻止" action=block
REM netsh ipsec static add filteraction name="允许" action=permit</p><p>REM 3.创建筛选列表
netsh ipsec static add filterlist name="某筛选列表"</p><p>REM 4.创建筛选器
netsh ipsec static add filter filterlist="某筛选列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口访问控制" protocol=TCP mirrored=yes</p><p>REM 5.创建策略规则
netsh ipsec static add rule name="某筛选规则" policy="某IP策略" filterlist="某筛选列表" filteraction="阻止"</p><p>REM 6.激活策略
netsh ipsec static set policy name="某IP策略" assign=y
如果想继续深入了解 IPSec 设置,可以参考微软技术文档http://technet.microsoft.com/cc725926
相关推荐
paopaozhuli 2019-12-25
andyzhaojianhui 2007-12-03
wannagonna 2010-09-17
89711530 2010-08-08
wangkeIDC 2010-01-10
aluminiumfoil 2009-02-19
liuyanwuyu 2017-06-30
lsn0LSN 2011-05-15
WangCYman 2010-11-17
MichelinMessi 2010-08-05
LeoChenBlog 2009-06-22
duwang0 2008-09-07
sayunara 2011-01-10
langzixiaomu 2015-06-10
sanying0 2012-01-16
id0 2011-08-18
HendyRaw 2016-11-20
85211547 2010-09-23
highwaymanhw 2019-02-21