CMD下的網(wǎng)絡(luò)安全配置 |
發(fā)布時間: 2012/8/9 15:26:28 |
自帶的關(guān)于網(wǎng)絡(luò)的命令行工具很多,比如大家熟悉的Ping、Tracert、Ipconfig、Telnet、Ftp、Tftp、Netstat,還有不太熟悉的Nbtstat、Pathping、Nslookup、Finger、Route、Netsh等等。
這些命令又可分成三類:網(wǎng)絡(luò)檢測(如Ping)、網(wǎng)絡(luò)連接(如Telnet)和網(wǎng)絡(luò)配置(如Netsh)。前面兩種相對簡單,本文只介紹兩個網(wǎng)絡(luò)配置工具。 Netsh 在遠程Shell中使用Netsh首先要解決一個交互方式的問題。前面說過,很多Shell不能再次重定向輸出輸出,所以不能在這種環(huán)境下交互地使用Ftp等命令行工具。解決的辦法是,一般交互式的工具都允許使用腳本(或者叫應(yīng)答文件)。比如ftp -s:filename。Netsh也是這樣:netsh -f filename。 Netsh命令的功能非常多,可以配置IAS、DHCP、RAS、WINS、NAT服務(wù)器,TCP/IP協(xié)議,IPX協(xié)議,路由等。我們不是管理員,一般沒必要了解這么多,只需用netsh來了解目標主機的網(wǎng)絡(luò)配置信息。 1、TCP/IP配置 以下為引用的內(nèi)容:
這個命令和ipconfig /all差不多。 注意,以下命令需要目標主機啟動remoteaccess服務(wù)。如果它被禁用,請先通過導(dǎo)入注冊表解禁,然后 net start remoteaccess 2、ARP 以下為引用的內(nèi)容:
3、TCP/UDP連接 以下為引用的內(nèi)容:
4、網(wǎng)卡信息 如果Netsh命令都有其他命令可代替,那它還有什么存在的必要呢?下面這個就找不到代替的了。 以下為引用的內(nèi)容:
IPSec 首先需要指出的是,IPSec和TCP/IP篩選是不同的東西,大家不要混淆了。TCP/IP篩選的功能十分有限,遠不如IPSec靈活和強大。下面就說說如何在命令行下控制IPSec。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |