|
在firewall上下文命令中,你會看到四個重要的命令,分別是:
·Add命令讓你增加入站和出站規(guī)則;
·Delete命令讓你刪除一條規(guī)則;
·Set命令為現(xiàn)有規(guī)則的屬性設(shè)置新值;
·Show命令將顯示一個指定的防火墻規(guī)則。
以下是增加和刪除一個防火墻規(guī)則的示例:
增加一個針對messenger.exe的入站規(guī)則
netsh advfirewall firewall add rule name="allow messenger" dir=in program="c:\programfiles\messenger\msmsgs.exe” action=allow
刪除針對本地21端口的所有入站規(guī)則:
netsh advfirewall firewall delete name rule name=all protocol=tcp localport=21 5、Import命令
Import命令讓你可以從一個文件中導(dǎo)入防火墻的配置。這個命令可以讓你把之前你使用export命令導(dǎo)出的防火墻配置再恢復(fù)回去。示例如下:
Netsh advfirewall import “c:\advfirewall.wfw”
6、Reset
這個命令讓你重新設(shè)置防火墻策略到默認(rèn)策略狀態(tài)。使用這個命令的時候務(wù)必謹(jǐn)慎,因為一旦你鍵入這個命令并按下回車后,它將不再讓你確認(rèn)是否真要重設(shè),直接恢復(fù)防火墻的策略。
示例命令如下:
Netsh advfirewall reset
7、Set命令
set命令將允許你修改防火墻的不同設(shè)置狀態(tài)。相關(guān)的上下文命令有六個。

圖4、netsh advfirewall set
·set allprofiles讓你修改所有配置文件中的屬性。
·set currentprofile 讓你只修改活動配置文件中的屬性。
·set domainprofile讓你修改域配置文件中的屬性。
·set global讓你修改防火墻的全局屬性。
·set privateprofile讓你修改專用配置文件中的屬性。
·set publicprofile讓你修改公用配置文件中的屬性。
·set store讓你為當(dāng)前交互式會話設(shè)置策略存儲。
以下是使用set命令的一些例子:
·讓防火墻關(guān)閉所有配置文件:
netsh advfirewall set allprofiles state off
·在所有配置文件中設(shè)置默認(rèn)阻擋入站并允許出站通信:
netsh advfirewall set allprofiles firewallpolicy blockinbound,allowoutbound
·在所有配置文件中打開遠(yuǎn)程管理:
netsh advfirewall set allprofiles settings remotemanagement enable
·在所有配置文件中記錄被斷開的連接:
netsh advfirewall set allprofiles logging droppedconnections enable
8、Show命令
這個show命令將讓你可以查看所有不同的配置文件中的設(shè)置和全局屬性。
總結(jié)
在這篇文章中,我們了解了如何使用netsh advfirewall命令配置Windows 2008防火墻的一些基本命令。你可以自己來選擇是使用圖形界面還是使用命令行方式來配置你的防火墻。如果你掌握了命令行方式下的這些命令,命令行界面是一種快速的配置Windows 2008防火墻的方式。 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|