1. 程式人生 > >使用DOS命令操作Windows防火牆

使用DOS命令操作Windows防火牆

一:命令格式:netsh firewall 
        引數://命令功能  
        ? // 顯示命令列表 
        add // 新增防火牆配置 
        delete // 刪除防火牆配置 
        dump // 顯示一個配置指令碼 
        help // 顯示命令列表 
        reset // 將防火牆配置重置為預設值。 
        set // 設定防火牆配置 
        show // 顯示防火牆配置 
        add allowedprogram // 新增防火牆允許的程式配置。 
        add portopening // 新增防火牆埠配置 
        delete allowedprogram // 刪除防火牆允許的程式配置 

        delete portopening // 刪除防火牆埠配置 
        set allowedprogram // 設定防火牆允許的程式配置 
        set icmpsetting // 設定防火牆 ICMP 配置 
        set logging // 設定防火牆記錄配置 
        set multicastbroadcastresponse // 設定防火牆多播/廣播響應配置 
        set notifications // 設定防火牆通知配置 
        set opmode // 設定防火牆操作配置 
        set portopening // 設定防火牆埠配置 

        set service // 設定防火牆服務配置 
        show allowedprogram // 顯示防火牆允許的程式配置 
        show config // 顯示防火牆配置。 
        show currentprofile // 顯示當前防火牆配置檔案 
        show icmpsetting // 顯示防火牆 ICMP 配置 
        show logging // 顯示防火牆記錄配置 
        show multicastbroadcastresponse // 顯示防火牆多播/廣播響應配置 
        show notifications // 顯示防火牆操作配置 

        show opmode // 顯示防火牆埠配置 
        show portopening // 顯示防火牆埠配置 
        show service // 顯示防火牆服務配置 
        show state // 顯示當前防火牆狀態 
        二:應用舉例
        命令:netsh firewall show allowedprogram //檢視防火牆放行的程式 
        netsh firewall set portopening TCP 445 ENABLE //開啟445埠 
        netsh firewall set portopening TCP 3389 ENABLE //開放終端 
        netsh firewall delete allowedprogram C:/A.exe //刪除放行程式A.exe 
        netsh firewall set allowedprogram C:/A.exe A ENABLE //新增程式C盤下的A.exe並放行 
        netsh firewall add allowedprogram C:/A.exe A ENABLE //新增程式C盤下的A.exe並放行  
        要是終端登陸做了IP限制的可以用netsh firewall set portopening TCP 3389 遠端桌面 ENABLE CUSTOM 1.1.1.1←—你的IP,這個命令(中文版XP2)。