Windows XP Windows 7 Windows 2003 Windows Vista Windows教程綜合 Linux 系統教程
Windows 10 Windows 8 Windows 2008 Windows NT Windows Server 電腦軟件教程
 Windows教程網 >> Windows教程綜合 >> 關於windows >> Windows中使用命令創建和使用IP安全策略(IPSec)示例

Windows中使用命令創建和使用IP安全策略(IPSec)示例

日期:2017/2/9 13:14:50      編輯:關於windows

IPSec 是一種開放標准的框架結構,它通過使用加密安全服務來確保 IP 網絡上保密安全的通信。Windows 的 IPSec 執行基於由 Internet 工程任務組 (IETF) IPSec 工作組開發的標准。

IPsec 可建立從源 IP 地址到目標 IP 地址的信任和安全。只有那些必須了解通信是安全的計算機才是發送和接收的計算機。每台計算機都假定進行通信的媒介不安全,因此在各自的終端上處理安全性。

IPSec 策略用於配置 IPSec 安全服務。支持TCP、UDP、ICMP、EGP等大多數通信協議,可為現有網絡中的通信提供各種級別的保護。可以根據計算機、域、站點的安全需要來配置策略。

IPSec 策略由常規 IPSec 策略設置和規則組成。 下面以命令行的角度講述 IPSec 策略的創建和使用,比較直觀。


復制代碼代碼如下:
REM 1.創建策略
netsh ipsec static add policy name="某IP策略"</p> <p>REM 2.創建篩選器操作
netsh ipsec static add filteraction name="阻止" action=block
REM netsh ipsec static add filteraction name="允許" action=permit</p> <p>REM 3.創建篩選列表
netsh ipsec static add filterlist name="某篩選列表"</p> <p>REM 4.創建篩選器
netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes</p> <p>REM 5.創建策略規則
netsh ipsec static add rule name="某篩選規則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"</p> <p>REM 6.激活策略
netsh ipsec static set policy name="某IP策略" assign=y

如果想繼續深入了解 IPSec 設置,可以參考微軟技術文檔http://technet.microsoft.com/cc725926

Copyright © Windows教程網 All Rights Reserved