新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 操作系统 > 系统综合 > 正文:教你如何使用命令行IPSec封锁端口

教你如何使用命令行IPSec封锁端口

新客网 XKER.COM 2006-08-08 来源: 收藏本文
  新加了一项作业,其作业 ID = 1

  然后,你有5分钟时间设置一个myfw策略并测试它。5分钟后计划任务将停止该策略。

  如果测试结果不理想,就删除该策略。

  c:\>ipsecpol -p myfw -o -w reg

  注意,删除策略前必须先确保它已停止。不停止它的话,即使删除也会在一段时间内继续生效。持续时间取决于策略的刷新时间,默认是180分钟。

  如果测试通过,那么就启用它。

  c:\>ipsecpol -p myfw -x -w reg

  最后说一下查看IPSec策略的办法。

  对于XP很简单,一条命令搞定——ipseccmd show filters

  而ipsecpol没有查询的功能。需要再用一个命令行工具netdiag。它位于2000系统安装盘的SUPPORT\TOOLS\SUPPORT.CAB中。(已经上传了三个文件,也就不在乎多一个了。^_^)

  netdiag需要RemoteRegistry服务的支持。所以先启动该服务:

  net start remoteregistry

  不启动RemoteRegistry就会得到一个错误:

  [FATAL] Failed to get system information of this machine.

  netdiag这个工具功能十分强大,与网络有关的信息都可以获取!不过,输出的信息有时过于详细,超过命令行控制台cmd.exe的输出缓存,而不是每个远程cmd shell都可以用more命令来分页的。

  查看ipsec策略的命令是:

  netdiag /debug /test:ipsec

  然后是一长串输出信息。IPSec策略位于最后。

标签:
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 阅读排行
  • 推荐阅读
  • 随机推荐