Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 3. Стандартные программы. 3.2. Программы командной строки - Команды ipsec, lan, nap, netio
Дата: 30 июля 2009, четверг

В конец записи

Команда ipsec

Для работы с протоколом IPSec применяется команда netsh ipsec. Она поддерживает две подкоманды: dynamic и static.

Подкоманда dynamic

Команда netsh ipsec dynamic поддерживает следующие подкоманды: add, delete, set и show. В таблице 3.63 представлены общие для этих команд подкоманды.

Команда delete Помимо описанных в таблице 3.63 подкоманд, команда delete поддерживает подкоманды, описанные ниже.

  • netsh ipsec dynamic delete all. Удаляет из SPD все политики, фильтры и действия.
  • netsh ipsec dynamic delete sa. Удаляет сопоставление безопасности.

Команда set Помимо описанных в таблице 3.63 подкоманд, команда set поддерживает следующий синтаксис: netsh ipsec dynamic set config property = ipsecdiagnostics | ipsecexempt | ipsecloginterval | ikelogging | strongcrlcheck | bootmode | bootexemptions value = «значение». С ее помощью выполняется настройка IPsec и действий, выполняемых при загрузке.

Команда show Также дополнительные подкоманды поддерживает и команда show. Эти подкоманды представлены ниже.

  • netsh ipsec show all. Отображает все содержимое SPD.
  • netsh ipsec show config. Отображает конфигурацию IPsec.
  • netsh ipsec show mmfilter. Отображает фильтры основного режима.
  • netsh ipsec show mmsas. Отображает сопоставления безопасности основного режима.
  • netsh ipsec show qmfilter. Отображает фильтры быстрого режима из SPD.
  • netsh ipsec show qmsas. Отображает сопоставления безопасности быстрого режима из SPD.
  • netsh ipsec show stats. Отображает статистику IPsec и IKE.

Таблица 3.63. Подкоманды команд netsh ipsec dynamic {add | delete | set | show}

  • mmpolicy. Добавляет/удаляет/изменяет/отображает политики основного режима в SPD.
  • qmpolicy. Добавляет/удаляет/изменяет/отображает политики быстрого режима в SPD.
  • rule. Добавляет/удаляет/изменяет/отображает правила и связанные фильтры в SPD.

Подкоманда static

Команда netsh ipsec static также поддерживает подкоманды add, delete, set и show. В таблице 3.64 представлены общие для этих команд подкоманды.

Команда delete Помимо описанных в таблице 3.64 подкоманд, команда delete поддерживает синтаксис netsh ipsec static delete all. Данная команда удаляет все политики, списки фильтры и их действия.

Команда set Команда set поддерживает следующие дополнительные подкоманды.

  • netsh ipsec static set batch mode = enable | disable. Устанавливает пакетный режим обновления.
  • netsh ipsec static set defaultrule policy = «политика». Изменяет правила отклика по умолчанию для указанной политики.

Команда show Команда show поддерживает следующие дополнительные подкоманды.

  • netsh ipsec static show all. Отображает все политики и связанную информацию.
  • netsh ipsec static show gpoassignedpolicy name = «группа». Отображает политику, назначенную группе.

Другие команды Также команда netsh ipsec static поддерживает следующие подкоманды.

  • netsh ipsec static exportpolicy file= «файл». Экспортирует все политики из хранилища политик.
  • netsh ipsec static importpolicy file= «файл». Импортирует политики из хранилища политик.

Таблица 3.64. Подкоманды команд netsh ipsec static {add | delete | set | show}

  • *filter. Добавляет/удаляет фильтр.
  • filteraction. Создает/удаляет/изменяет/отображает действие фильтра.
  • filterlist. Создает/удаляет/изменяет/отображает список фильтров.
  • policy. Создает/удаляет/изменяет/отображает политику и правило для нее.
  • rule. Создает/удаляет/изменяет/отображает правило для данной политики.
  • **store. Изменяет/отображает текущее хранилище политики.

*не поддерживается командами set и show.

**не поддерживается командами add и delete.

Команда lan

Команда netsh lan предназначена для работы с сетевыми профилями и поддерживает подкоманды add, delete, export. Все эти команды имеют одну общую подкоманду — profile interface= «сетевой интерфейс». С ее помощью выполняется, соответственно, добавление, удаление и экспортирование профиля локальной сети для соответствующего сетевого интерфейса.

Также команда netsh lan поддерживает следующие варианты синтаксиса.

  • netsh lan reconnect interface= «сетевой интерфейс». Выполнить повторное подключение к сетевому интерфейсу.
  • netsh lan set autoconfig enabled=yes|no interface= «сетевой интерфейс». Устанавливает автоматическую настройку для сетевого интерфейса.
  • netsh lan set tracing mode=yes|no|persistent. Устанавливает режим трассировки.
  • netsh lan show interfaces. Отображает проводные сетевые интерфейсы.
  • netsh lan show profiles interface= «сетевой интерфейс». Отображает проводные профили для данного сетевого интерфейса, которые присутствуют в системе.
  • netsh lan show settings. Отображает текущие общие параметры проводной локальной сети.
  • netsh lan show tracing. Отображает статус трассировки проводной локальной сети.

Команда nap

Команда netsh nap позволяет работать с клиентом защиты сети. Например, с ее помощью можно выполнить сброс конфигурации клиента защиты, либо ее отображение. Для этого предназначены команды netsh nap reset configuration и netsh nap show configuration.

Также команда netsh nap поддерживает подкоманду client. Эта подкоманда, в свою очередь, поддерживает следующие подкоманды: add, delete, rename, reset, set и show. Они же, в свою очередь, поддерживают подкоманды server и trustedservergroup. С их помощью можно, соответственно, добавить, удалить, переименовать, сбросить, изменить и отобразить конфигурацию доверенного сервера, а также группы доверенных серверов. Правда, подкоманда server не поддерживается командой show, а подкоманда trustedservergroup — командой set.

Кроме подкоманд server и trustedservergroup команды reset и set поддерживают следующие подкоманды.

  • netsh nap client reset|set csp. Сбрасывает или изменяет конфигурацию CSP.
  • netsh nap client reset|set enforcement. Сбрасывает или изменяет конфигурацию системы ограничений.
  • netsh nap client reset|set Hash. Сбрасывает или изменяет конфигурацию хэша.
  • netsh nap client reset|set Tracing. Сбрасывает или изменяет конфигурацию трассировки работы клиента защиты сети.
  • netsh nap client reset|set Userinterface. Сбрасывает или изменяет конфигурацию пользовательского интерфейса.

Кроме того, команда netsh nap client поддерживает следующие варианты синтаксиса.

  • netsh nap client export filename = «файл». Экспортировать параметры конфигурации в файл.
  • netsh nap client import filename = «файл». Импортировать параметры конфигурации в файл.
  • netsh nap client reset configuration. Сбросить конфигурацию клиента.
  • netsh nap client show configuration. Отобразить конфигурацию клиента.
  • netsh nap client show csps. Отобразить конфигурацию CSP.
  • netsh nap client show grouppolicy. Отобразить настройки групповых политик.
  • netsh nap client show hashes. Отобразить конфигурацию хэша.
  • netsh nap client show state. Отобразить состояние клиента защиты сети.

Команда netio

Команда netsh netio, предназначенная для работы с фильтрами привязки, поддерживает следующие подкоманды.

  • netsh netio add bindingfilter npi=«имя NPI» client= «имя клиента» provider= «имя поставщика» type=block|singleclient. Добавить фильтр привязки клиента к поставщику.
  • netsh netio delete bindingfilter npi=«имя NPI» client= «имя клиента» provider= «имя поставщика». Удалить фильтр привязки.
  • netsh netio show bindingfilters. Отобразить все фильтры привязки.

Все три команды также поддерживают дополнительную опцию store=active|persistent. С ее помощью можно определить, ведется ли работа с постоянным фильтром, или фильтром, который будет удален после перезагрузки.

Продолжение следует

Рейтинг: 0 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=602

В избранное