欢迎来到天天文库
浏览记录
ID:53053935
大小:965.80 KB
页数:12页
时间:2020-03-31
《Windows系统防火墙命令行配置指南.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、Windows系统防火墙一. windows系统防火墙命令行管理规范1.【开启/关闭防火墙(规则)】 ●在公用配置文件中设置防火墙属性(开启/关闭防火墙)netshadvfirewallsetpublicprofilestateonnetshadvfirewallsetpublicprofilestateoff●在域配置文件中设置防火墙属性(开启/关闭防火墙)netshadvfirewallsetdomainprofilestateonnetshadvfirewallsetdomainprofilestateoff●在专用配置文件中设置防火墙属性(开启/关闭防火墙)nets
2、hadvfirewallsetprivateprofilestateonnetshadvfirewallsetprivateprofilestateoff●在当前活动的配置文件中设置防火墙属性(开启/关闭防火墙)netshadvfirewallsetcurrentprofilestateonnetshadvfirewallsetcurrentprofilestateoff●在所有配置文件中设置防火墙属性(开启/关闭防火墙)netshadvfirewallsetallprofilestateonnetshadvfirewallsetallprofilestateoff 2.【开
3、启/关闭防火墙服务】 ●开启/关闭防火墙服务(关闭防火墙服务会导致入站访问被拒绝)netstartMpsSvcnetstopMpsSvc 3.【查看防火墙规则】 ●列出防火墙入站规则(列出所有动态入站规则)netshadvfirewallfirewallshowrulename=alldir=intype=dynamicC:Windowssystem32>netshadvfirewallfirewallshow/?下列指令有效:此上下文中的命令:showrule-显示指定的防火墙规则。C:Windowssystem32>netshadvfirewallfirewall
4、showrule/?用法:showrulename=[profile=public
5、private
6、domain
7、any[,...]][type=static
8、dynamic][verbose]备注:-显示所有按名称指定的匹配规则,也可按配置文件和类型指定规则。如果指定verbose,则显示所有匹配规则。示例:显示所有动态入站规则:netshadvfirewallfirewallshowrulename=alldir=intype=dynamic显示名为"allowbrowser"的所有入站规则的所有设置:netshadvfirewallfirewallsho
9、wrulename="allowbrowser"verbose 4.【添加防火墙规则】 ●添加防火墙入站规则(允许入站TCP1433规则示例)netshadvfirewallfirewalladdrulename=tcp1433dir=inaction=allowdescription="thisisreadmetext"enable=yesprofile=publicremoteip=61.151.239.15localport=1433protocol=tcpC:WindowsSystem32>netshadvfirewallfirewalladdrule/?用法:a
10、ddrulename=dir=in
11、outaction=allow
12、block
13、bypass[program=][service=
14、any][description=][enable=yes
15、no(default=yes)][profile=public
16、private
17、domain
18、any[,...]][localip=any
19、
20、
21、
22、
23、][remoteip=any
24、localsubnet
25、
26、dns
27、dhcp
28、wins
29、defaultgateway
30、
31、
32、
33、
34、][localport=0-65535
35、[,...]
36、RPC
37、RPC-EPMap
38、IPHTTPS
39、any(default=any)][remoteport=0-65535
40、[,...]
41、any(default=any)][protocol=0-255
42、icmpv4
43、icmpv6
44、icmpv4:type,
此文档下载收益归作者所有