CMD下的網絡安全配置 |
發布時間: 2012/8/9 15:26:28 |
自帶的關于網絡的命令行工具很多,比如大家熟悉的Ping、Tracert、Ipconfig、Telnet、Ftp、Tftp、Netstat,還有不太熟悉的Nbtstat、Pathping、Nslookup、Finger、Route、Netsh等等。
這些命令又可分成三類:網絡檢測(如Ping)、網絡連接(如Telnet)和網絡配置(如Netsh)。前面兩種相對簡單,本文只介紹兩個網絡配置工具。 Netsh 在遠程Shell中使用Netsh首先要解決一個交互方式的問題。前面說過,很多Shell不能再次重定向輸出輸出,所以不能在這種環境下交互地使用Ftp等命令行工具。解決的辦法是,一般交互式的工具都允許使用腳本(或者叫應答文件)。比如ftp -s:filename。Netsh也是這樣:netsh -f filename。 Netsh命令的功能非常多,可以配置IAS、DHCP、RAS、WINS、NAT服務器,TCP/IP協議,IPX協議,路由等。我們不是管理員,一般沒必要了解這么多,只需用netsh來了解目標主機的網絡配置信息。 1、TCP/IP配置 以下為引用的內容:
這個命令和ipconfig /all差不多。 注意,以下命令需要目標主機啟動remoteaccess服務。如果它被禁用,請先通過導入注冊表解禁,然后 net start remoteaccess 2、ARP 以下為引用的內容:
3、TCP/UDP連接 以下為引用的內容:
4、網卡信息 如果Netsh命令都有其他命令可代替,那它還有什么存在的必要呢?下面這個就找不到代替的了。 以下為引用的內容:
IPSec 首先需要指出的是,IPSec和TCP/IP篩選是不同的東西,大家不要混淆了。TCP/IP篩選的功能十分有限,遠不如IPSec靈活和強大。下面就說說如何在命令行下控制IPSec。 本文出自:億恩科技【www.endtimedelusion.com】 |