Microsoft Windows [Version 6.1.7000 ](C) Copyright 2009 Microsoft Corp. C :\Windows>netsh ipsec dynamic set config ?
Szintaxis :
config [ property = ] (ipsecdiagnostics | ipsecexempt | ipsecloginterval |
ikelogging | strongcrlcheck | bootmode |
bootexemptions) ] [ value = ] |
| ]
Az IPSec paramétereinek konfigurálása.
Paraméterek:
Címke Érték
property -A tulajdonság neve.
value -A tulajdonságnak megfelelo érték.
Megjegyzések: 1. A tulajdonságok érvényes értékei a következok:
ipsecdiagnostics - 0, 1, 2, 3, 4, 5, 6, 7
ikelogging - 0, 1
strongcrlcheck - 0, 1, 2
ipsecloginterval - 60-86400 másodperc
ipsecexempt - 0, 1, 2, 3
bootmode - stateful, block, permit
bootexemptions - none, "1. kivétel 2.kivétel ... n. kivétel"
az idézojeles karakterlánc a rendszerindítási
módban engedélyezet protokollok és portok
listáját tartalmazza, a következo formátumban:
Protokoll:Forrásport:Célport:Irány
a protokoll lehet ICMP, TCP, UDP,
RAW vagy
az irány lehet inbound vagy outbound
2. Az ipsecdiagnostics, az ikelogging, az ipsecloginterval, a
bootmode és a bootexemptions beállítás csak a korábbi
rendszerekkel való kompatibilitás végett szerepel.
Windows Vista és újabb operációs rendszerek esetében nem érvényes.
3. A Forrásport és a Célport csak a TCP és az UDP esetében érvényes,
más portok esetében Protokoll:Irány formában kell megadni a
kivételeket.
4. Ha a port értéke 0, minden porton engedélyezve van a forgalom.
5. Az ikelogging és a strongcrlcheck tulajdonság azonnal érvénybe
lép; míg az összes többi csak a legközelebbi rendszerindításkor.
Például: 1. set config property=ipsecdiagnostics value=0
2. set config property=bootmode value=stateful
3. set config property=bootexemptions value=none
4. set config property=bootexemptions
value="ICMP:inbound TCP:80:80:outbound"
value="ICMP:inbound TCP:80:80:outbound"
|