學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 命令行配置Windows防火墻

命令行配置Windows防火墻

時間: 林澤1002 分享

命令行配置Windows防火墻

  有人會說,Windows防火墻有非常友好的用戶界面,為什么要使用命令行界面來配置一個Windows防火墻?下面是學習啦小編跟大家分享的是命令行配置Windows防火墻,歡迎大家來閱讀學習。

  命令行配置Windows防火墻

  首先,配置更快速—一旦你熟練掌握了如何使用netsh advfirewall命令,在配置防火墻的時候要比使用圖形化界面速度快的多。

  其次,可以編寫腳本—使用這個工具你可以對一些常用的功能編寫腳本。

  最后,在圖形化界面不可用時依然可以配置防火墻—和其他命令行工具一樣,當圖形化界面不可用的時候,例如:在Windows Server 2008 Core模式下,你依然能夠使用netsh advfirewall工具來對防火墻進行配置。

  那么netsh命令那么多,我該咋辦啊,都記下來?No,No,NO.我們只需要一個“help”命令或者一個“?”就好了。

  接下來再看另一個命令:consec(連接安全規(guī)則)命令

  這個連接規(guī)則可以讓你創(chuàng)建兩個系統(tǒng)之間的IPSEC 。換句話說,consec規(guī)則能夠讓你加強通過防火墻的通信的安全性,而不僅僅是限制或過濾它。

  我們先來看下netsh advfirewall consec中看到六個不同的命令

  要想查看防火墻現(xiàn)在的狀況,你將必須使用這個show命令

  另一個命令:Export命令

  這個命令可以讓你導出防火墻當前的所有配置到一個文件中。這個命令非常有用,因為你可以備份所有的配置到文件中,如果你對已經作出的配置不滿意的話,可以隨時使用這個文件來恢復到修改前的狀態(tài)。

  然后我們打開所在路徑,看到advfirewallpolicy.pol文件已創(chuàng)建:

  Firewall命令

  使用這個命令你可以增加新的入站和出站規(guī)則到你的防火墻中。它還可以讓你修改防火墻中的規(guī)則。

  以下是增加和刪除一個防火墻規(guī)則的示例: 增加一個針對messenger.exe的入站規(guī)則

  刪除針對本地21端口的所有入站規(guī)則:

  netsh advfirewall firewall delete name rule name=all protocol=tcp localport=21

  Import命令

  Import命令讓你可以從一個文件中導入防火墻的配置。這個命令可以讓你把之前你使用export命令導出的防火墻配置再恢復回去。示例如下(使用該命令的時候會被360攔截,允許訪問即可:

  Reset 命令

  這個命令讓你重新設置防火墻策略到默認策略狀態(tài)。使用這個命令的時候務必謹慎,因為一旦你鍵入這個命令并按下回車后,它將不再讓你確認是否真要重設,直接恢復防火墻的策略。

  具體使用如下:

  Set命令

  set命令將允許你修改防火墻的不同設置狀態(tài)。相關的上下文命令有7個。

  以下是使用set命令的一些例子:

  讓防火墻關閉所有配置文件,確定輸入該命令以后,右下角處可以看到防火墻關閉的提示信息:

  在所有配置文件中設置默認阻擋入站并允許出站通信:

  在所有配置文件中打開遠程管理:

  netsh advfirewall set allprofiles settings remotemanagement enable

  在所有配置文件中記錄被斷開的連接:

  再次提到Show命令:

  這個show命令將讓你可以查看所有不同的配置文件中的設置和全局屬性。

命令行配置Windows防火墻相關文章:

1.如何用NetSH系統(tǒng)命令配置Windows7防火墻

2.華為usg防火墻基本配置命令有哪些

3.怎么樣用cmd命令關閉防火墻

4.防火墻配置命令是怎么樣的

5.windows防火墻如何設置對指定ip開放

6.Windows怎么開啟防火墻高級設置

2821260