Для работы с протоколом IPSec применяется команда netsh ipsec. Она поддерживает две подкоманды: dynamic и static.
Подкоманда dynamic
Команда netsh ipsec dynamic поддерживает следующие подкоманды: add, delete, set и show. В таблице 3.63 представлены общие для этих команд подкоманды.
Команда delete Помимо описанных в таблице 3.63 подкоманд, команда delete поддерживает подкоманды, описанные ниже.
netsh ipsec dynamic delete all. Удаляет из SPD все политики, фильтры и действия.
netsh ipsec dynamic delete sa. Удаляет сопоставление безопасности.
Команда set Помимо описанных в таблице 3.63 подкоманд, команда set поддерживает следующий синтаксис: netsh ipsec dynamic set config property = ipsecdiagnostics | ipsecexempt | ipsecloginterval | ikelogging | strongcrlcheck | bootmode | bootexemptions value = «значение». С ее помощью выполняется настройка IPsec и действий, выполняемых при загрузке.
Команда show Также дополнительные подкоманды поддерживает и команда show. Эти подкоманды представлены ниже.
netsh ipsec show all. Отображает все содержимое SPD.
netsh ipsec show config. Отображает конфигурацию IPsec.
netsh ipsec show mmfilter. Отображает фильтры основного режима.
netsh ipsec show mmsas. Отображает сопоставления безопасности основного режима.
netsh ipsec show qmfilter. Отображает фильтры быстрого режима из SPD.
netsh ipsec show qmsas. Отображает сопоставления безопасности быстрого режима из SPD.
netsh ipsec show stats. Отображает статистику IPsec и IKE.
Таблица 3.63. Подкоманды команд netsh ipsec dynamic {add | delete | set | show}
mmpolicy. Добавляет/удаляет/изменяет/отображает политики основного режима в SPD.
qmpolicy. Добавляет/удаляет/изменяет/отображает политики быстрого режима в SPD.
rule. Добавляет/удаляет/изменяет/отображает правила и связанные фильтры в SPD.
Подкоманда static
Команда netsh ipsec static также поддерживает подкоманды add, delete, set и show. В таблице 3.64 представлены общие для этих команд подкоманды.
Команда delete Помимо описанных в таблице 3.64 подкоманд, команда delete поддерживает синтаксис netsh ipsec static delete all. Данная команда удаляет все политики, списки фильтры и их действия.
Команда set Команда set поддерживает следующие дополнительные подкоманды.
netsh ipsec static set batch mode = enable | disable. Устанавливает пакетный режим обновления.
netsh ipsec static set defaultrule policy = «политика». Изменяет правила отклика по умолчанию для указанной политики.
Команда show Команда show поддерживает следующие дополнительные подкоманды.
netsh ipsec static show all. Отображает все политики и связанную информацию.
netsh ipsec static show gpoassignedpolicy name = «группа». Отображает политику, назначенную группе.
Другие команды Также команда netsh ipsec static поддерживает следующие подкоманды.
netsh ipsec static exportpolicy file= «файл». Экспортирует все политики из хранилища политик.
netsh ipsec static importpolicy file= «файл». Импортирует политики из хранилища политик.
Таблица 3.64. Подкоманды команд netsh ipsec static {add | delete | set | show}
*filter. Добавляет/удаляет фильтр.
filteraction. Создает/удаляет/изменяет/отображает действие фильтра.
filterlist. Создает/удаляет/изменяет/отображает список фильтров.
policy. Создает/удаляет/изменяет/отображает политику и правило для нее.
rule. Создает/удаляет/изменяет/отображает правило для данной политики.
Команда netsh lan предназначена для работы с сетевыми профилями и поддерживает подкоманды add, delete, export. Все эти команды имеют одну общую подкоманду — profile interface= «сетевой интерфейс». С ее помощью выполняется, соответственно, добавление, удаление и экспортирование профиля локальной сети для соответствующего сетевого интерфейса.
Также команда netsh lan поддерживает следующие варианты синтаксиса.
netsh lan reconnect interface= «сетевой интерфейс». Выполнить повторное подключение к сетевому интерфейсу.
netsh lan set autoconfig enabled=yes|no interface= «сетевой интерфейс». Устанавливает автоматическую настройку для сетевого интерфейса.
netsh lan set tracing mode=yes|no|persistent. Устанавливает режим трассировки.
netsh lan show interfaces. Отображает проводные сетевые интерфейсы.
netsh lan show profiles interface= «сетевой интерфейс». Отображает проводные профили для данного сетевого интерфейса, которые присутствуют в системе.
netsh lan show settings. Отображает текущие общие параметры проводной локальной сети.
netsh lan show tracing. Отображает статус трассировки проводной локальной сети.
Команда nap
Команда netsh nap позволяет работать с клиентом защиты сети. Например, с ее помощью можно выполнить сброс конфигурации клиента защиты, либо ее отображение. Для этого предназначены команды netsh nap reset configuration и netsh nap show configuration.
Также команда netsh nap поддерживает подкоманду client. Эта подкоманда, в свою очередь, поддерживает следующие подкоманды: add, delete, rename, reset, set и show. Они же, в свою очередь, поддерживают подкоманды server и trustedservergroup. С их помощью можно, соответственно, добавить, удалить, переименовать, сбросить, изменить и отобразить конфигурацию доверенного сервера, а также группы доверенных серверов. Правда, подкоманда server не поддерживается командой show, а подкоманда trustedservergroup —
командой set.
Кроме подкоманд server и trustedservergroup команды reset и set поддерживают следующие подкоманды.
netsh nap client reset|set csp. Сбрасывает или изменяет конфигурацию CSP.
netsh nap client reset|set enforcement. Сбрасывает или изменяет конфигурацию системы ограничений.
netsh nap client reset|set Hash. Сбрасывает или изменяет конфигурацию хэша.
netsh nap client reset|set Tracing. Сбрасывает или изменяет конфигурацию трассировки работы клиента защиты сети.
netsh nap client reset|set Userinterface. Сбрасывает или изменяет конфигурацию пользовательского интерфейса.
Кроме того, команда netsh nap client поддерживает следующие варианты синтаксиса.
netsh nap client export filename = «файл». Экспортировать параметры конфигурации в файл.
netsh nap client import filename = «файл». Импортировать параметры конфигурации в файл.
netsh nap client reset configuration. Сбросить конфигурацию клиента.
netsh nap client show configuration. Отобразить конфигурацию клиента.
netsh nap client show csps. Отобразить конфигурацию CSP.
netsh nap client show grouppolicy. Отобразить настройки групповых политик.
netsh nap client show hashes. Отобразить конфигурацию хэша.
netsh nap client show state. Отобразить состояние клиента защиты сети.
Команда netio
Команда netsh netio, предназначенная для работы с фильтрами привязки, поддерживает следующие подкоманды.
netsh netio show bindingfilters. Отобразить все фильтры привязки.
Все три команды также поддерживают дополнительную опцию store=active|persistent. С ее помощью можно определить, ведется ли работа с постоянным фильтром, или фильтром, который будет удален после перезагрузки.