亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > BAT > 正文

Ip安全策略批處理腳本及注釋(netsh)

2020-07-26 20:23:36
字體:
來源:轉載
供稿:網友
"netsh"是Windows 2000/XP/2003操作系統自身提供的命令行腳本實用工具,它允許用戶在本地或遠程顯示或修改當前正在運行的計算機的網絡配置。
  netsh ipsec,聽聞只有windows2003才能運行。在2003下測試的。
  IP安全策略,我自身的理解就是:一個安全策略由一條條規則組成,而這些規則是由2部分組成的。首先要建立一個ip篩選器(用來指定那些地址)。然后呢是篩選器操作(用來指定對這些ip的操作,就是動作)一個安全策略編寫完成了,首先要激活,才能使用,那就是指派。
  下面用實例來說明,然后附帶一些常用的。這個例子就是不允許ip為192.168.1.2的機器訪問我的3389端口。'后面是注析
  '建立一個名字叫XBLUE的安全策略先
  netsh ipsec static add policy name=XBLUE
  '建立一個ip篩選器,指定192.168.1.2
  netsh ipsec static add filterlist name=denyip
  netsh ipsec static add filter filterlist=denyip srcaddr=192.168.1.2 dstaddr=Me dstport=3389 protocol=TCP
  '建立一個篩選器操作
  netsh ipsec static ad

d filteraction name=denyact action=block
  '加入規則到安全策略XBLUE
  netsh ipsec static add rule name=kill3389 policy=XBLUE filterlist=denyip filteraction=denyact
  '激活這個策略
  netsh ipsec static set policy name=XBLUE assign=y
  把安全策略導出
  netsh ipsec static exportpolicy d:/ip.ipsec
  刪除所有安全策略
  netsh ipsec static del all
  把安全策略導入
  netsh ipsec static importpolicy d:/ip.ipsec
  激活這個策略
  netsh ipsec static set policy name=策略名稱 assign=y
  入侵靈活運用
  得到了61.90.227.136的sa權限。不過有策略限制,訪問不到他的3389。我想用他的3389。
  netsh ipsec static add filterlist name=welcomexblue
  netsh ipsec static add filter filterlist=welcomexblue srcaddr=220.207.31.249 dstaddr=Me dstport=7892 protocol=TCP
  netsh ipsec static add rule name=letxblue policy=ConnRest filterlist=welcomexblue filteraction=Permit
  訪問結果
  可以訪問了。
  netsh ipsec static del rule name=letxblue policy=ConnRest
  更改
  netsh ipsec static set filter filterlist=welcomexblue srcaddr=220.207.31.249 dstaddr=Me dstport=3389 protocol=TCP
  刪除
  netsh ipsec static del rule name=letxblue policy=ConnRest
  netsh ipsec static del filterlist name=welcomexblue
  以下是Win2K的
  win2k下的ip安全策略添加需要用到ipsecpol這個程序,在windows的resource kit里有,包括一個exe和2個dll。我在這里不解釋他的使用方法,你可以ipsecpol* 〉 ipsecpolhelp.txt察看。這是我自己使用的腳本。
  rem 首先限制所有
  ipsecpol -w REG -p "Haishion" -r "Block All IP" -f *+0 -n BLOCK
  rem 開放某些機器的無限制訪問,比如你的工作用機
  ipsecpol -w REG -p "Haishion" -r "Allow IP" -f ^
  210.34.0.1+0 ^
  210.34.0.2+0 ^
  -n PASS
  rem 開放服務器端口,比如http 80,ftp 20,21
  ipsecpol -w REG -p "Haishion" -r "Open Port" -f ^
  *+0:20:TCP ^
  *+0:21:TCP ^
  *+0:80:TCP ^
  -n PASS
  rem 開放某些特定的ip可以訪問特定的端口
  ipsecpol -w REG -p "Haishion" -r "Allow IP Port" -f ^
  0+*:53:UDP ^
  0+*:80:TCP ^
  210.34.0.3+0:8080:TCP ^
  -n PASS
  rem 指派
  ipsecpol -w REG -p "Haishion" -x

復制代碼 代碼如下:

REM =================開始================
netsh ipsec static ^
add policy name=bim

REM 添加2個動作,block和permit
netsh ipsec static ^
add filteraction name=Permit action=permit
netsh ipsec static ^
add filteraction name=Block action=block

REM 首先禁止所有訪問
netsh ipsec static ^
add filterlist name=AllAccess
netsh ipsec static ^
add filter filterlist=AllAccess srcaddr=Me dstaddr=Any
netsh ipsec static ^
add rule name=BlockAllAccess policy=bim filterlist=AllAccess filteraction=Block

REM 開放某些IP無限制訪問
netsh ipsec static ^
add filterlist name=UnLimitedIP
netsh ipsec static ^
add filter filterlist=UnLimitedIP srcaddr=61.128.128.67 dstaddr=Me
netsh ipsec static ^
add rule name=AllowUnLimitedIP policy=bim filterlist=UnLimitedIP filteraction=Permit

REM 開放某些端口
netsh ipsec static ^
add filterlist name=OpenSomePort
netsh ipsec static ^
add filter filterlist=OpenSomePort srcaddr=Any dstaddr=Me dstport=20 protocol=TCP
netsh ipsec static ^
add filter filterlist=OpenSomePort srcaddr=Any dstaddr=Me dstport=21 protocol=TCP
netsh ipsec static ^
add filter filterlist=OpenSomePort srcaddr=Any dstaddr=Me dstport=80 protocol=TCP
netsh ipsec static ^
add filter filterlist=OpenSomePort srcaddr=Any dstaddr=Me dstport=3389 protocol=TCP
netsh ipsec static ^
add rule name=AllowOpenSomePort policy=bim filterlist=OpenSomePort filteraction=Permit

REM 開放某些ip可以訪問某些端口
netsh ipsec static ^
add filterlist name=SomeIPSomePort
netsh ipsec static ^
add filter filterlist=SomeIPSomePort srcaddr=Me dstaddr=Any dstport=80 protocol=TCP
netsh ipsec static ^
add filter filterlist=SomeIPSomePort srcaddr=61.128.128.68 dstaddr=Me dstport=1433 protocol=TCP
netsh ipsec static ^
add rule name=AllowSomeIPSomePort policy=bim filterlist=SomeIPSomePort filteraction=Permit
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产一区二区色| 国模极品一区二区三区| 在线精品高清中文字幕| 亚洲天堂日韩电影| 亚洲欧美另类国产| 午夜精品视频网站| 午夜精品久久久久久久99热浪潮| 亚洲午夜未满十八勿入免费观看全集| 91精品国产亚洲| 97在线精品国自产拍中文| 国产精品一区二区三区久久| 91在线免费观看网站| 久久精品国产一区二区三区| 亚洲精品aⅴ中文字幕乱码| 欧洲亚洲在线视频| 国产一区二区三区毛片| 亚洲精品国产综合区久久久久久久| 亚洲人成电影网站色xx| 在线观看精品自拍私拍| 久久久精品视频成人| 国产日产欧美a一级在线| 亚洲女人天堂色在线7777| 国产精品视频专区| 亚洲福利在线播放| 国产精品成人观看视频国产奇米| 亚洲激情在线观看视频免费| 久久亚洲精品毛片| 精品视频久久久久久久| 亚洲综合色av| 91日韩在线视频| 欧美超级乱淫片喷水| 国产精品18久久久久久麻辣| 久久久成人精品视频| 亚洲国产精品yw在线观看| 秋霞午夜一区二区| 国产精品18久久久久久麻辣| 久久99热这里只有精品国产| 2019中文字幕在线观看| 激情成人中文字幕| 欧美黄色www| 蜜臀久久99精品久久久久久宅男| 日韩av在线网站| 欧洲精品久久久| 久久av中文字幕| 91亚洲国产成人精品性色| 91精品在线影院| 国产在线视频不卡| 一个人www欧美| 久久精品视频亚洲| 久久综合免费视频影院| 岛国视频午夜一区免费在线观看| 亚州成人av在线| 日韩在线视频免费观看| 在线精品91av| 国产精品白丝av嫩草影院| 成人性生交大片免费看小说| 亚洲国产成人在线视频| 日韩av影视综合网| 亚洲黄页视频免费观看| 久久久精品国产网站| 亚洲国产精品va在线观看黑人| 亚洲欧美日韩视频一区| 亚洲国产日韩欧美在线动漫| 欧美猛男性生活免费| 国产不卡av在线| 日本一区二区不卡| wwwwwwww亚洲| 国产精品久久久av| 久久这里有精品视频| 欧美精品一区二区三区国产精品| 久久亚洲影音av资源网| 欧美视频在线观看免费网址| 日韩精品在线免费播放| 亚洲精品国产精品自产a区红杏吧| 亚洲伊人一本大道中文字幕| 久久久免费精品| 日韩精品在线观看网站| 久久影院在线观看| 亚洲欧洲激情在线| 欧美在线观看一区二区三区| 国产欧美中文字幕| 欧美人与物videos| 久久免费视频观看| 亚洲精品免费av| 欧美成人精品在线观看| 欧美精品在线免费| www.亚洲天堂| 欧美中文在线字幕| 国产亚洲欧美aaaa| 久久97精品久久久久久久不卡| 久久青草福利网站| 欧美日韩一区免费| 91精品视频播放| 亚洲视频777| 国产91九色视频| 欧美在线不卡区| 国产91精品黑色丝袜高跟鞋| 91高清免费视频| 91国偷自产一区二区三区的观看方式| 在线电影中文日韩| 性欧美长视频免费观看不卡| 亚洲欧美制服第一页| 国产成人亚洲综合| 亚洲精品白浆高清久久久久久| 精品福利樱桃av导航| 成人av在线网址| 黑人极品videos精品欧美裸| 久久色精品视频| 亚洲国产成人精品久久久国产成人一区| 欧美高清视频一区二区| 欧美日韩中文字幕综合视频| 欧美在线观看视频| 精品国产1区2区| 色多多国产成人永久免费网站| 欧美日韩国产一区中文午夜| 热久久这里只有精品| 中文字幕欧美日韩精品| 国产色婷婷国产综合在线理论片a| 日韩av在线网址| www.xxxx精品| 国产精品美女www爽爽爽视频| 国产91精品久久久久| 91在线高清视频| 久久久久这里只有精品| 欧美精品videossex性护士| 亚洲精品视频二区| 高清一区二区三区四区五区| 国产精品无av码在线观看| 国产一区二区黑人欧美xxxx| 在线观看精品国产视频| 中文字幕久久亚洲| 日韩精品免费电影| 亚洲欧美日韩在线一区| 亚洲精品久久久久久久久久久久| 成人国产精品色哟哟| 日本乱人伦a精品| 久久久免费精品视频| 亚洲一区中文字幕在线观看| 日韩亚洲成人av在线| 亚洲视频axxx| 国产精品一区二区三区毛片淫片| 欧美日韩中文在线| 欧美一级bbbbb性bbbb喷潮片| 亚洲高清色综合| 久久精品国产久精国产一老狼| 国产精品美女视频网站| 亚洲男女自偷自拍图片另类| 一区二区三区四区在线观看视频| 岛国av午夜精品| 亚洲成人1234| 国产va免费精品高清在线观看| 日韩中文字幕免费看| 国产欧美日韩中文| 97欧美精品一区二区三区| 97色在线观看免费视频| 久久久成人的性感天堂| 国产精品一区=区| 亚洲美女免费精品视频在线观看| 国产精品视频午夜| 欧美孕妇与黑人孕交| 亚洲综合社区网| 亚洲午夜激情免费视频| 操人视频在线观看欧美| 国产精品福利网|