且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

IPSec的导出和导入

更新时间:2022-09-22 08:34:57

Netsh 是命令行脚本实用工具,它允许从本地或远程显示或修改当前正在运行的计算机的网络配置。Netsh 还提供了一个脚本功能,对于指定计算机,可以通过此功能以批处理模式运行一组命令。为了存档或配置其他服务器,Netsh也可以将配置脚本保存在文本文件中。
Netsh 使用动态链接库 (DLL) 文件来与其他操作系统组件交互。每个 Netsh 帮助程序 DLL 都提供一组称为上下文的扩展功能,这是网络组件专用的一组命令。这些上下文通过为一个或多个服务、实用工具或协议提供配置和监视支持来扩展 netsh 的功能。例如,Dhcpmon.dll 将为 netsh 提供配置和管理 DHCP 服务器所必需的上下文和命令组。
要运行 netsh 命令,必须从 Cmd.exe 提示启动 netsh,并更改成包含要使用的命令的上下文。可用的上下文取决于安装的网络组件。例如,如果在 Netsh 命令提示符键入 dhcp,则更改成 DHCP 上下文,但是如果没有安装 DHCP,则将出现下列消息:
下列命令没有找到:dhcp。
netsh是在Windows Server 2003上开始引入的强大的命令行方式。它包括以下12类命令:
  • 用于 AAAA 的 Netsh 命令
  • 用于 DHCP 的 Netsh 命令
  • Netsh 诊断 (diag) 命令
  • 用于接口 IP 的 Netsh 命令
  • 用于接口 IPv6 的 Netsh 命令
  • 用于接口 Portproxy 的 Netsh 命令
  • 用于 Internet 协议安全性 (IPsec) 的 Netsh 命令
  • 用于网桥的 Netsh 命令
  • 用于远程访问 (ras) 的 Netsh 命令
  • 用于路由的 Netsh 命令
  • 用于 RPC 的 Netsh 命令
  • 用于 WINS 的 Netsh 命令
(本人只记录需要用到的,需要更多信息请参考Windows帮助)
导出IP策略:
netsh ipsec static exportpolicy file=d:\MyIPSec.ipsec
导入IP策略
netsh ipsec static importpolicy file=d:\MyIPSec.ipsc


本文转自king_819 51CTO博客,原文链接:http://blog.51cto.com/kerry/146147,如需转载请自行联系原作者