ipseccmd使用方法.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ipseccmd使用方法

1、ipseccmd是干什么用的? ipseccmd可以理解为IP安全策略的命令行版。可以使用命令参数来设置各种各样的IP安全策略。 2、ipseccmd是否是WINDOWS自带的? ipseccmd不是WINDOWS装好后就存在的工具。它存在于原版XP光盘的SUPPORT\TOOLS\SUPPORT.CAB压缩包中! 4、ipseccmd的命令解析。 常用参数 -w reg 表明将配置写入注册表,重启后仍有效。 -p 指定策略名称,如果名称存在,则将该规则加入此策略,否则创建一个。 -r 指定规则名称。 -n 指定操作,可以是BLOCK、PASS或者INPASS,必须大写。 -x 激活该策略。 -y 使之无效。 -o 删除-p指定的策略。 高级参数 -f 设置过滤规则。格式为 A.B.C.D/mask:port=A.B.C.D/mask:port:protocol。 其中=前面的是源地址,后面是目的地址。如果使用+,则表明此规则是双向的。IP地址中用*代表任何IP地址, 0代表我自己的IP地址。还可以使用通配符,比如144.92.*.* 等效于/。 -lan 指定规则应用为局域网。 -dialup 指定规则应用为广域网。 + 表示双向。 * 表示所有IP 0 表示自己的IP 还有一些参数,我还理解不太好。同时感觉用到的地方不太多了。所以就不多说。先举例子说明一下以上参数吧! 4.1禁止以任何协议访问某IP的任何端口: ipseccmd -w REG -p clxp safe policy -r disable connect ip -f 0/55=/55:: -n BLOCK -x 此段代码的含义:设置名为“clxp safe policy”的IP安全策略,添加名为disable connect ip的规则。 筛选对象为:我的IP和这个IP(55的意思就是单独一个IP。) 筛选操作为:禁止访问 端口:所有 协议:所有 测试是否生效:此规则为我以任何IP任何端口都无法访问这个IP,这个IP是百度的。 直接以HTTP访问,应该是访问不到的,用的是TCP协议。目标端口80 直接PING ,应该是PING不通的,用的是ICMP协议。 -------------------------- 4.2禁止访问某IP的某端口 ipseccmd -w REG -p clxp safe policy -r disable connect ip -f 0/55=/55:80:tcp -n BLOCK -x 此段代码的含义:设置名为“clxp safe policy”的IP安全策略,添加名为disable connect ip的规则。 筛选对象为:我的IP和这个IP(55的意思就是单独一个IP。) 筛选操作为:禁止访问 端口:80 协议:TCP(必须指定端口.感谢易拉罐提出错误.) 测试是否生效:HTTP无法访问80端口。但是可以访问其他端口。因为协议选的是TCP,PING是可以通的。 4.3禁止使用TCP协议访问某IP的某端口 ipseccmd -w REG -p clxp safe policy -r disable connect ip -f 0/55=/55:80:tcp -n BLOCK -x 此段代码的含义:设置名为“clxp safe policy”的IP安全策略,添加名为disable connect ip的规则。 筛选对象为:我的IP和这个IP(55的意思就是单独一个IP。) 筛选操作为:禁止访问 端口:80 协议:tcp 测试是否生效:无法使用HTTP访问,但是可以PING通。 4.4双向限制。 什么是双向限制呢?就是我不能用TCP协议访问你,你也不能用TCP协议访问我。 我不能用访问你的80端口,你也不能访问我的80端口。 要实现这个就简单了。只要把上面代码里的“=”等号,换为“+”加号就可以了。 4.5禁止所有人访问我的某的端口。 ipseccmd -w REG -p clxp safe policy -r Block TCP/135 -f *=0:135:TCP -n BLOCK -x 4.6禁止PING。 针对任何网络都禁止PING入和PING出。 ipseccmd -w REG -p clxp safe policy -r disable out ping -f *=0::icmp -n BLOCK -x 局域网禁止PING入。 ipseccmd -w REG -p clxp safe policy -r disable out ping -f *=0::icmp -n BLOCK -x -lan 2000下用ipsecpol。 WIN2003下直接就是IPSEC命令。遗憾的是,它们都不是系统自带的

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档