使用命令行配置Windows 2008防火墙

在今天的文章中我们将使用一种完全不同的方式,来实现对新的Windows Server 2008高级防火墙的类似配置,就是使用netsh这个工具以Windows命令行界面(CLI)的方式对防火墙进行配置。选择这种配置方式的理由有很多,让我们一起寻找答案吧。

了解Netsh advfirewall工具

在新的Windows 2008 Server中,你会看到一个更加高级的基于主机的防火墙。在上篇文章中我们已经提到它的一些新功能:

·新的图形化界面—现在通过一个管理控制台单元来配置这个高级防火墙。

·双向保护—对出站、入站通信进行过滤。

·与IPSEC更好的配合—现在防火墙规则和IPSec加密配置被集成到一个界面中。

·高级规则配置—你可以针对Windows Server上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是允许流量通过具有高级安全性的Windows防火墙。

Netsh是可以用于配置网络组件设置的命令行工具。具有高级安全性的Windows防火墙提供netsh advfirewall工具,可以使用它配置具有高级安全性的Windows防火墙设置。使用netsh advfirewall可以创建脚本,以便自动同时为IPv4和IPv6流量配置一组具有高级安全性的Windows 防火墙设置。还可以使用netsh advfirewall命令显示具有高级安全性的Windows防火墙的配置和状态。

为什么要使用命令行界面来配置一个Windows防火墙?

俗话说,萝卜青菜各有所爱。有的人喜欢使用图形化的管理单元来配置这个新的防火墙,有的人则更愿意通过命令行方式来完成他们的配置工作,理由如下:

·配置更快速—一旦你熟练掌握了如何使用netsh advfirewall命令,在配置防火墙的时候要比使用图形化界面速度快的多。

·可以编写脚本—使用这个工具你可以对一些常用的功能编写脚本。

·在图形化界面不可用时依然可以配置防火墙—和其他命令行工具一样,当图形化界面不可用的时候,例如在Windows Server 2008 Core模式下,你依然能够使用netsh advfirewall工具来对防火墙进行配置。

有哪些命令可用?

Netsh advfirewall的命令非常多,今天我们选择你必须掌握的几个最常见的命令介绍给大家。

1、help命令(或“?”)

虽然简单,但这却可能是最有用的命令。任何时候当你键入“?”命令的时候,你会看到和上下文相关的所有选项,如图1。


图1、netsh advfirewall的和help选项

时间: 2024-09-17 03:39:25

使用命令行配置Windows 2008防火墙的相关文章

PowerShell及命令行打开Windows Server 2008玻璃特效Aero

PowerShell及命令行打开Windows Server 2008玻璃特效Aero操作如下: 打开Powershell 后输入以下命令.(可按微标+2运行,未更改任务栏图标.)1. 安装桌面体验servermanagercmd -install http://www.aliyun.com/zixun/aggregation/16493.html">Desktop-Experience 2. 安装完成后重新启动,执行.shutdown -r -t 0 3. 更改Theme服务为自动运行s

Win 7/8.10使用命令行配置IP教程

  在Windows系统修改IP地址可以在系统自带的"网络和共享中心"实现,方法很多,不过有些时候可能会因为种种原因而无法进入相应界面,比如各种软件问题或者中毒.在一些情况下用户需要配置静态IP才能够实现正常的网络通讯,在Windows系统中通过命令行修改IP地址是万能的,因此小编这里介绍下使用命令行配置IP方法. Win 7/8.10使用命令行配置IP教程方法不难,适用于Win7/Win8.1/Win10等系统,只需要记住一组命令即可,步骤如下: 1.打开命令提示符,输入netsh后

如何使用命令行控制Windows演示设置

演示设置的存在就是为了方便商务人士进行一键开启演示情景模式的.你可以把演示模式想象成电脑的一种特殊的情景模式 ,就好比手机上面的不同的情景模式对应着不同场合的铃声等系统方案一样.本文将向各位介绍如何使用命令行控制 Windows 演示设置. 在 Windows 7 上, 微软引入了一个叫 Windows 移动中心的程序,可以集中控制笔记本计算机的各项主要设 置,例如电源方案.屏幕亮度等等. 这里有一项功能其实很实用,但是可能鲜为人知,因为我没有发现身边的朋友中有多少人在使用它.它呢,就叫"演示

电脑装13教程win7,win8.1,win10命令行配置ip地址

  win7,win8.1,win10命令行配置ip地址图文教程来啦!大家知道修改IP地址可以在系统自带的"网络和共享中心"实现,但有些时候可能会因为种种原因而无法进入相应界面,比如win10预览版10049及以上等版本.如果用户需要设置静态IP才能够实现正常的网络通讯,此时看看win7,win8.1,win10命令行配置ip地址图文教程就能解决问题哦!   方法不难,适用于Win7/Win8.1/Win10等系统,只需要记住一组命令即可,步骤如下: 1.打开命令提示符,输入netsh

玩转Windows服务系列——命令行管理Windows服务

原文:玩转Windows服务系列--命令行管理Windows服务 说到Windows服务的管理就不得不说通过命令行的方式管理Windows服务,因为无论是系统管理员,还是通过编程的方式调用cmd命令,命令行都是非常方便以及强大的工具. 接下来就看一下如何通过cmd命令管理Windows服务. 管理Windows服务的主要cmd命令 管理Windows服务的命令应该有很多,但是我所了解到的命令主要有两个:sc.net. 说是两个cmd命令,实际就是windows的system32目录下的两个执行程

合理设置Windows 2008防火墙让系统更安全

Windows Server 2008.Visual Studio 2008和SQL Server 2008为创建和运行高要求的应用程序提供了一个安全可靠的平台.同时,也为下一代Web应用提供了坚实的基础.广泛的虚拟化技术支持以及相关信息的访问能力.进一步改善的安全技术.开发人员对最新平台的支持.改进的管理工具和Web工具.灵活的虚拟化解决方案以及相关信息的访问能力,使得广泛的技术解决方案成为可能. Windows Server 2008在虚拟化技术及管理方案.服务器核心.安全部件及网络解决方案

巧设Windows 2008防火墙 控制VPN连接权限

为了尽可能地降低组网费用,同时不能影响移动办公的需求,某单位决定在局域网的文件服务器中安装配置VPN服务器,这样可以让单位可信任员工随时随地通过VPN网络连接,访问单位文件服务器中的重要数据内容,并且这种访问方式安全性也能得到保证,可谓一举两得!最近,单位有一系列很重要的文件存放在VPN服务器中,单位领导希望这些文件只能允许某个特定的员工通过VPN连接进行访问,其他任何员工都无权访问:面对这样的访问需求,我们该如何才能实现呢?其实,要实现上面的网络访问目的,我们可以有多种方法可供选用:不过,在安

善用命令 通透Windows 2008系统状态变化

俗话说"知己知彼,百战不殆",只有充分了解系统自身的各种状态变化,我们才能为系统量身定制好安全防御方案,从而保证自己的系统始终安全.稳定地运行.在对系统自身各方面的状态进行检查时,我们有时需要通过专业工具来帮忙才能完成这项任务,但是对于Windows Server 2008系统来说,我们只要充分利用好该系统自带的功能命令,就能通透Windows Server 2008系统各方面的状态变化了. 1.通透系统服务状态变化 很多时候,为了让Windows Server 2008系统运行得更加

部署基于Windows 2008防火墙策略提升域安全

基于Windows Server 2008的DC,无论在功能上还是安全性上都是有了非常大的提升.同时,我们也知道Windows Server 2008的防火墙也是异常强大.毫无疑问,在Windows Server 2008的DC上部署防火墙策略无疑会极大地提升整个域的安全性.下面笔者搭建环境,结合实例进行防火墙策略部署的一个演示. 1.在DC上部署防火墙策略 (1).配置防火墙策略 点击"开始"在搜索栏中输入"gpmc.msc"打开GPMC的组策略管理工具.依次展开