WindowsServer2008防火墙配置命令.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WindowsServer2008防火墙配置命令

WindowsServer2008防火墙配置使用组策略来管理高级安全Windows防火墙 在一个使用活动目录 AD 的企业网络中,为了实现对大量计算机的集中管理,你可以使用组策略来应用高级安全Windows防火墙的配置。组策略提供了高级安全Windows防火墙的完全功能的访问,包括配置文件、防火墙规则和计算机安全连接规则。   实际上,在组策略管理控制台中为高级安全Windows防火墙配置组策略的时候是打开的同一个控制单元。值得注意的是,如果你使用组策略来在一个企业网络中配置高级安全Windows防火墙的话,本地系统管理员是无法修改这个规则的属性的。通过创建组策略对象,可以配置一个域中所有计算机使用相同的防火墙设置。这一部分内容比较复杂。   使用Netsh advfirewall命令行工具,虽然图形化配置界面比较简单直观,但是对于一些有经验的系统管理员来说,则往往更喜欢使用命令行方式来完成它们的配置工作,因为后者一旦熟练掌握的话,可以更灵活更准确更迅速的实现配置任务。   Netsh是可以用于配置网络组件设置的命令行工具。具有高级安全性的Windows防火墙提供netsh advfirewall工具,可以使用它配置具有高级安全性的Windows防火墙设置。使用netsh advfirewall可以创建脚本,以便自动同时为IPv4和IPv6流量配置一组具有高级安全性的Windows 防火墙设置。还可以使用netsh advfirewall命令显示具有高级安全性的Windows防火墙的配置和状态。   Netsh advfirewall的命令非常多,今天我们选择你必须掌握的几个最常见的命令介绍给大家。   1、help命令 或“?” 这个命令虽然简单,但这却可能是最有用的命令。任何时候当你键入“?”命令的时候,你会看到和上下文相关的所有选项。   2、consec 连接安全规则 命令   这个连接规则可以让你创建两个系统之间的IPSEC VPN。换句话说,consec规则能够让你加强通过防火墙的通信的安全性,而不仅仅是限制或过滤它。   这个命令会将你带入到连接安全配置模式,如下所示:   Netsh advfirewall consec   Netsh advfirewall consec 现在如果你键入“?”命令的话,你将会在netsh advfirewall consec中看到六个不同的命令。   从这儿你可以看到你可以通过以下命令来修改安全规则:   此上下文中的命令:   add命令可以让你添加新连接安全规则;   delete命令让你删除所有匹配的连接安全规则;   dump命令显示一个配置脚本;   help可以显示命令列表。   set命令让你为现有规则的属性设置新值。   show命令   要想查看防火墙现在的状况,你将必须使用这个show命令,再其下提供三个不同的命令可用。   Show alias为你列出所有定义的别名;   show helper列出所有顶层帮助者;   Show mode命令可以钢珠你显示防火墙是在线还是离线。   3、Export命令   这个命令可以让你导出防火墙当前的所有配置到一个文件中。这个命令非常有用,因为你可以备份所有的配置到文件中,如果你对已经作出的配置不满意的话,可以随时使用这个文件来恢复到修改前的状态。   以下是一个应用示例:   netsh advfirewall export “c:\advfirewall.wfw”   4、Firewall命令   使用这个命令你可以增加新的入站和出站规则到你的防火墙中。它还可以让你修改防火墙中的规则。   在firewall上下文命令中,你会看到四个重要的命令,分别是:   Add命令让你增加入站和出站规则;   Delete命令让你删除一条规则;   Set命令为现有规则的属性设置新值;   Show命令将显示一个指定的防火墙规则。   以下是增加和删除一个防火墙规则的示例:   增加一个针对messenger.exe的入站规则   netsh advfirewall firewall add rule name allow messenger dir in program c:\programfiles\messenger\msmsgs.exe” action allow   删除针对本地21端口的所有入站规则:   netsh advfirewall firewall delete name rule name all protocol tcp localport 21 5、Import命令 Import命令让你可以从一个文件中导入防火墙的配置。这个命令可以让你把之前你使用export命令导出的防火墙配置再恢复回去。示例

文档评论(0)

liudao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档