zoukankan      html  css  js  c++  java
  • 关于用netsh.exe配置系统防火及网络

     关于用netsh.exe配置系统防火及网络

    (1)、查看、开启或禁用系统防火墙

    打开命令提示符输入输入命令“netsh firewallshow state”然后回车可查看防火墙的状态,从显示结果中可看到防火墙各功能模块的禁用及启用情况。命令“netsh firewall set opmode disable”用来禁用系统防火墙,相反命令“netsh firewall set opmode enable”可启用防火墙。

    (2)、允许文件和打印共享

    文件和打印共享在局域网中常用的,如果要允许客户端访问本机的共享文件或者打印机,可分别输入并执行如下命令: netsh firewall add portopening UDP 137 Netbios-ns (允许客户端访问服务器UDP协议的137端口) netsh firewall add portopening UDP 138 Netbios-dgm (允许访问UDP协议的138端口) netsh firewall add portopening TCP 139 Netbios-ssn (允许访问TCP协议的139端口) netsh firewall add portopening TCP 445 Netbios-ds (允许访问TCP协议的445端口) 命令执行完毕后,文件及打印共享所须的端口都被防火墙放行了。

    (3)、允许ICMP回显

    默认情况下,Windows7出于安全考虑是不允许外部主机对其进行Ping测试的。但在一个安全的局域网环境中,Ping测试又是管理员进行网络测试所 必须的,如何允许 Windows 7的ping测试回显呢? 当然,通过系统防火墙控制台可在“入站规则”中将“文件和打印共享(回显请求– ICMPv4-In)”规则设置为允许即可(如果网络使用了 IPv6,则同时要允许 ICMPv6-In 的规则。)。不过,我们在命令行下通过netsh命令可快速实现。执行命令“netsh firewall set icmpsetting 8”可开启ICMP回显,反之执行“netsh firewall set icmpsetting 8 disable”可关闭回显。

    (4)、显示网络接口信息

    netsh interface show interface

    (5)、禁用并启用网卡

    netsh interface set interface name="无线网络连接" admin=disabled &&

    netsh interface set interface name="无线网络连接" admin=enabled

    (6)、设置网卡的IP地址及DNS

    netsh interface ip set address name=”本地连接”source=dhcp

    netsh interface ip set address name=”本地连接”source=static

    addr=192.168.0.10 mask=255.255.255.0 gateway=192.168.0.1

    netsh interface ip add dns name=”本地连接”addr=192.168.0.120

    (7)、启用“网络和共享中心”

    control.exe /name Microsoft.NetworkAndSharingCenter

  • 相关阅读:
    记ByteCTF中的Node题
    Hooks中的useState
    IntersectionObserver对象
    Service Worker的应用
    使用 SpringBoot 构建一个RESTful API
    创业和技术有什么相通的“底层逻辑”?
    SpringBoot Profiles 多环境配置及切换
    SpringBoot Logback 日志配置
    应用分层和领域模型规约
    SpringBoot 整合 MyBatis,实现 CRUD 示例
  • 原文地址:https://www.cnblogs.com/flaaash/p/2424453.html
Copyright © 2011-2022 走看看