Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> IPセキュリティポリシーを設定するには、Windows Server 2003サーバー

IPセキュリティポリシーを設定するには、Windows Server 2003サーバー

  
                  

共通ポート

20 FTP転送ポート

21のFTP制御ポート

53 NDSサービスポートTCP /UTP

80 Webサービス・ポート

161 SNMPサービスポート

1433 MSSQL

3306のMySQL

3389接続するリモート


#==== =================スクリプトが始まった=====================

のnetsh ipsecの静的なアドオンポリシー名= "10 IPデフォルトのインターネット戦略" 説明= "インターネットへのローカルアクセス、および共通ポートを開く。"


#============== =======ポリシーを追加双方向のping =============

のnetsh ipsecの静的フィルタfilterlist = "すべてのICMPトラフィック" SRCADDR =私SRCMASK = 255.255を追加することができます。 255.255 DSTADDR =任意プロトコル= ICMP

のnetsh ipsecの静的な追加ルール名= "すべてのICMPトラフィック" 政策= "10 IPデフォルトのインターネット政策" filterlist = "すべてのICMPトラフィック" filteraction = "ライセンス"

#===================== ==

のnetsh ipsecの静的追加filteraction二つの操作、ブロック、および許可(拒否と許可)を追加名前=許可アクション=許可

のnetsh ipsecの静的filteraction名=ブロックアクション=ブロック
を追加

#===開いている特定のIPポート(UnLimitedIP)IPへの無制限のアクセスが125.76.233.185は、任意のサーバポートにアクセスすることができている===

のnetsh ipsecの静的追加filterlist名= UnLimitedIPの説明= "開いている特定のIPポートへの無制限のアクセス"

のnetsh ipsecの静的フィルタを追加filterlist = UnLimitedIP SRCADDR = 125.76.233.185 DSTADDR =ミー

のnetsh ipsecの静的なルール名= AllowUnLimitedIPポリシーを追加= "10 IPデフォルトのインターネット政策" filterlist = UnLimitedIP filteraction =許可

#===(SomeIPSomePort)は、IPがアクセスできる125.76.233.185ポート3389で特定のポートにアクセスすることができ、特定のIPを開いて、彼らはインターネットを使用することができます80ポートの反対側に53

のNetsh IPSecの静的追加filterlist名= SomeIPSomePort記述= "特定のポートにアクセスすることができる特定のIPを開く"

のNetsh IPSecの静的フィルタを追加filterlist = SomeIPSomePort SRCADDR =私DSTADDR =任意DstPortの= 80プロトコル= TCP

のNetsh IPSecの静的filterlist = SomeIPSomePort SRCADDR =私DSTADDR =任意DstPortの= 53プロトコル= UDP

NEフィルタを追加しますTSH IPSecの静的フィルタを追加filterlist = SomeIPSomePort SRCADDR = 125.76.233.185 DSTADDR = MeのDstPortの= 3389、プロトコル= TCP

のNetsh IPSecの静的を追加します>

のnetsh ipsecの静的ルール名= AllowSomeIPSomePortポリシー= "10 IPデフォルトのインターネット政策" filterlist = SomeIPSomePort filteraction =許可

#===すべてのポートは、いくつかのポートを開く(OpenSomePort)サービスのニーズはでき追加しますサイト+ FTP +リモートサービスは=====================

のnetsh ipsecの静的filterlist名= OpenSomePortの説明=「開くいくつかの必要なサービスを追加することですポート「

のNetsh IPSecの静的フィルタを追加filterlist = OpenSomePort SRCADDR =任意DSTADDR = MeのDstPortの= 20プロトコル= TCP

のNetsh IPSecの静的フィルタを追加filterlist = OpenSomePort SRCADDR =任意DSTADDR = MeのDstPortの= 21プロトコル= TCP

のNetsh IPSecの静的フィルタを追加filterlist = OpenSomePort SRCADDR =任意DSTADDR = MeのDstPortの= 80プロトコル= TCP

のNetsh IPSecの静的フィルタFILを追加terlist = OpenSomePort SRCADDR =任意DSTADDR = MeのDstPortの= 1433、プロトコル= TCP

のNetsh IPSecの静的フィルタを追加filterlist = OpenSomePort SRCADDR =任意DSTADDR = MeのDstPortの= 3306、プロトコル= TCP

のNetsh IPSecの静的フィルタを追加filterlist = OpenSomePort SRCADDR =どれDSTADDR = MeのDstPortの= 3389プロトコル= TCP

のnetsh ipsecの静的なルール名= AllowOpenSomePortポリシー= "10 IPデフォルトのインターネット政策" filterlist = OpenSomePort filteraction =許可
<を追加P>#===すべてのアクセス(AllAccess)=====================

のnetsh ipsecの静的を禁止filterlist名を追加= AllAccess

のnetsh ipsecの静的フィルタfilterlist = AllAccess SRCADDR =ミーDSTADDR =どれ

のnetsh ipsecの静的な追加ルール名= BlockAllAccessポリシー= "10 IPデフォルトのインターネット政策" filterlist = AllAccess filteraction =ブロック
<追加しますP>#===この戦略を有効=====================

のnetsh ipsecの静的セットポリシー名= "10 IPデフォルトのインターネット政策"割り当て= Y

win7システムのCディスクが突然いっぱいになった場合はどうすればいいですか? Win7のシステムディスクは突然3つのソリューショングラフィックチュートリアルでいっぱい

Jinshan reloading systemはどうですか?Jinshan reloading masterは使いやすいですか?

自分のシステムを持参のアプリケーションのアンインストールチュートリアル

Win10システムは効果的なIP構成の理由分析と2つのソリューショングラフィックチュートリアル

Windows 8でシステムが自動的に

Windows 8はFlashの脆弱性を修正するためにパッチが当てられる

コンピュータの仮想メモリが少ない場合はどうなりますか? Win7のコンピュータ仮想メモリ低ソリューション

Win10の起動アイコンと解像度がどのような理由に一致しませんか?どのように解決しますか?起動アイコンが大きい場合、他のアプリケーションやフォントが小さい場合、

Windows 10は、電力を節約するためにディスプレイを自動的にオフにする時間を設定します

Linuxシステムコマンドを学ぶためのヒント                 

Linuxシステムの使い方を習得することは、実際には多くのコマンドを習得するプロセスですが、Linuxシステムを習得するためのコマンドも、単なる暗記ではなくてトリッキーです。これがLinuxコマンドを学ぶ上でのいくつかの秘訣です。

I.毎日のヒント

Linuxコマンドを学ぶためのゆるやかな方法は、端末を開くたびに「毎日のヒント」を表示させることです。これはあなたにいくつかの役に立つ

Copyright © Windowsの知識 All Rights Reserved