Windows中使用命令創(chuàng)建和使用IP安全策略(IPSec)示例

IPSec 是一種開放標(biāo)準的框架結(jié)構(gòu),它通過使用加密安全服務(wù)來確保 IP 網(wǎng)絡(luò)上保密安全的通信。Windows 的 IPSec 執(zhí)行基于由 Internet 工程任務(wù)組 (IETF) IPSec 工作組開發(fā)的標(biāo)準。
IPsec 可建立從源 IP 地址到目標(biāo) IP 地址的信任和安全。只有那些必須了解通信是安全的計算機才是發(fā)送和接收的計算機。每臺計算機都假定進行通信的媒介不安全,因此在各自的終端上處理安全性。
IPSec 策略用于配置 IPSec 安全服務(wù)。支持TCP、UDP、ICMP、EGP等大多數(shù)通信協(xié)議,可為現(xiàn)有網(wǎng)絡(luò)中的通信提供各種級別的保護??梢愿鶕?jù)計算機、域、站點的安全需要來配置策略。
IPSec 策略由常規(guī) IPSec 策略設(shè)置和規(guī)則組成。 下面以命令行的角度講述 IPSec 策略的創(chuàng)建和使用,比較直觀。
REM 1.創(chuàng)建策略
netsh ipsec static add policy name="某IP策略"</p> <p>REM 2.創(chuàng)建篩選器操作
netsh ipsec static add filteraction name="阻止" action=block
REM netsh ipsec static add filteraction name="允許" action=permit</p> <p>REM 3.創(chuàng)建篩選列表
netsh ipsec static add filterlist name="某篩選列表"</p> <p>REM 4.創(chuàng)建篩選器
netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes</p> <p>REM 5.創(chuàng)建策略規(guī)則
netsh ipsec static add rule name="某篩選規(guī)則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"</p> <p>REM 6.激活策略
netsh ipsec static set policy name="某IP策略" assign=y
如果想繼續(xù)深入了解 IPSec 設(shè)置,可以參考微軟技術(shù)文檔http://technet.microsoft.com/cc725926
相關(guān)文章
電腦如何清除運行窗口歷史記錄? Windows系統(tǒng)清除運行窗口歷史記錄的技
winodws的命令行界面是一個不錯的快捷方式,我們只需要通過"win+r"就可以調(diào)用運行命令,隨著時間的累積,我們這里會積累下不少歷史命令,有泄露隱私的風(fēng)險,所以2025-04-17電腦鎖屏壁紙怎么固定不變? Windows系統(tǒng)鎖定桌面背景圖的方法
最近就有不少用戶想要鎖定電腦的桌面背景圖,但不清楚具體如何操作,其實方法非常簡單,詳細請看下文介紹2025-04-17怎么關(guān)閉windows索引器? Windows系統(tǒng)禁用索引器回退功能的技巧
使用Windows系統(tǒng)中的搜索功能都是在索引功能的基礎(chǔ)上建立的,因此,若想要加快搜索索引速度,就要把系統(tǒng)中的索引器回退功能設(shè)置為禁用,詳細請看下文介紹2025-04-17微軟應(yīng)用商店無法打開怎么辦? 0x80248014錯誤的原因分析與解決方案
近有不少小伙伴反映,Windows 10自帶的微軟商店怎么都打不開,顯示0x80248014錯誤錯誤代碼,下面我們就來看看詳細解決方案2025-04-16Windows系統(tǒng)如何關(guān)閉自動維護功能? 關(guān)閉自動維護輕松提升電腦性能
最近有不少用戶想關(guān)閉其中的自動維護功能,但不清楚具體如何操作,下面我們就來看看Windows系統(tǒng)關(guān)閉自動維護功能的操作方法2025-04-15微軟發(fā)布多個 OOB 更新: 用于修復(fù) Active Directory 組策略 Bug
微軟發(fā)布多個 OOB 更新用于修復(fù) Active Directory 組策略 Bug,該問題具體表現(xiàn)為:當(dāng)設(shè)備已啟用 "審核登錄 / 注銷事件" 功能且實際生效時,本地組策略編輯器或本2025-04-14定期掃描病毒功能有什么用? Windows系統(tǒng)開啟定期掃描病毒功能的技巧
定期掃描病毒功能可以很好的幫助我們電腦定義清理病毒,很多小伙伴都不知道在那里設(shè)置進行使用,該怎么開啟這個功能呢?詳細請看下文介紹2025-04-01Windows如何設(shè)置麥克風(fēng)增強? Windows系統(tǒng)麥克風(fēng)權(quán)限開啟全攻略
麥克風(fēng)功能作為日常溝通和娛樂的重要工具,其表現(xiàn)尤為關(guān)鍵,然而,不少windows用戶發(fā)現(xiàn)麥克風(fēng)的聲音偏小,影響了使用體驗,下面我們就來看看Windows系統(tǒng)設(shè)置麥克風(fēng)增強功能2025-04-01提升性能30%! Windows系統(tǒng)關(guān)閉VBS的簡單方法
關(guān)閉VBS功能可以釋放部分系統(tǒng)資源,提高系統(tǒng)性能和游戲流暢度,windows系統(tǒng)該怎么關(guān)閉vbs功能呢?下面我們就來看看詳細教程2025-04-01Windows Server 2025安裝 Hyper-V Docker 容器的圖文教程
Hyper-V 容器是 Windows Server 2025 中的一項強大功能,今天我們就來介紹如何在 Windows Server 2025 上安裝、配置和運行容器主機,并下載運行一個 IIS 容器2025-03-27