当前位置:首页 » 云服务器 » 服务器做ip地址限制命令

服务器做ip地址限制命令

发布时间: 2022-05-03 11:52:51

❶ 服务器如何利用本地安全策略来限制访问IP的流量

1.点击 “开始菜单/设置/控制面板/管理工具”,双击打开”本地策月”,选中”ip安全策月,在本地计算机”右边的空白位置右击鼠标,谈出快捷菜单,选择”创建ip安全策月”,弹出向导.在向导中点击下一步 下一步,当显示”安全通信请求”画面时,把”激活默认相应规则”左边的钩去掉,点”完成”就创建了一个新的ip安全策月.
2.右击该ip安全策月,在”属性”对话框中,把”使用添加向导”左边的钩去掉,然后再点击右边的”添加”按纽添加新的规则,随后弹出”新规则属性”对话框,在画面上点击”添加”按纽,弹出ip筛选器列表窗口.在列表中,首先把”使用添加向导”左边的钩去掉,然后再点击右边的”添加”按纽添加新的筛选器.
3.进入”筛选器属性’对话框,首先看到的是寻地址,源地址选”一个特定的IP地址”,目标地址选”我的ip地址”,在特定的IP地址那填上你要阻止的IP地址,点击确定
4.在”新规则属性”对话框中,选择”新ip筛选器列表’然后点击其左边的复选框,表示已经激活.最后点击”筛选器操作”选项卡中,把”使用添加向导”左边的钩去掉,点击”添加”按钮,进行”阻止”操作,在”新筛选器操作属性”的”安全措施”选项卡中,选择”阻止”,然后点击”确定”
5.进入”新规则属性”对话框,点击”新筛选器操作”.,选取左边的复选框,表示已经激活,点击”关闭”按钮,关闭对话框.最后”新ip安全策略属性”对话框,在”新的ip筛选器列表”左边打钩,按确定关闭对话框.在”本地安全策略”窗口,用鼠标右击新添加的ip安全策略,然后选择”指派”.

❷ 如何限制某ip段的访问服务器

192.168.0.0/24 192.168.0.X这一段就封了 其它的以此类推。你这么聪明,应能理解吧

你要搞懂一个网段的大小是由掩码决定的。还有192.168.0.0/24这个是什么意思就行了啊。。

24是24位掩码,255在二进制中表示位11111111,三个255的掩码正好24位,即掩码为255.255.255.0

192.168.0.1/32
那么掩码就是255.255.255.255,2进制的32个1
ip范围就是192.168.0.1

明白了么?
下个计算子网掩码的工具。可以计算出你了封的IP段了。

至于在IIS或者其他防火墙类的软件中实现,我记得IIS控制面板里是有阻止IP的设定菜单的。防火墙里是可以通过添加规则的。

❸ 如何设置IP安全策略,只允许特定IP访问服务器

03系统例举
01.首先打开控制面板,进入“管理工具”,然后双击打开“本地安全策略”
02.使用鼠标右键单击左方的“ip
安全策略,在
本地计算机”选项,并选择“创建
ip
安全策略”选项
03.点击“下一步”按钮
04.设置一个ip策略名称,例如设置为“端口限制策略”,使用其它名称也可以
05.点击“下一步”按钮
06.去掉“激活默认响应规则”选项的勾
07.点击“下一步”按钮
08.点击“完成”按钮
09.去掉右导”选项的勾
10.现在先开始添止所有机器访问服务器,点击“添加”按钮
11.点击“添加”按钮
12.设置ip筛选器的名称,例如设置为“禁止所有机器访问服务器”,使用其它名称也可以
13.点击“添加”按钮
14.如果该服务器不打算上网,则可以将“源地址”设置为“任何
ip
地址”。如果需要上网,建议设置为“一个特定的
ip
子网”,并设置ip地址为与该服务器ip地址相同的网段,例如服务器ip地址是192.168.1.10,则可以设置为192.168.1.0,也就是前面3个数字是相同的,后面最后一位填1即可,并设置子网掩码,这个设置和服务器子网掩码一致即可(具体请自行查看服务器的子网掩码),如果局域网都是在192.168.1.*的范围,则直接设置为255.255.255.0即可
15.将“目标地址”设置为“我的
ip
地址”
16.点击“确定”按钮
17.点击“确定”按钮
18.选择刚创建的ip筛选器(即12步中设置的名称)
19.切换到“筛选器操作”选项页
20.去掉“使用添加向导”选项的勾
21.点击“添加”按钮
22.选择“阻止”选项
23.切换到“常规”选项页
24.设置筛选器操作名称,建议设置为“禁止”或“阻止”,使用其它名称也可以
25.点击“确定”按钮
26.选择刚创建的筛选器操作(即24步设置的名称)
27.点击“应用”按钮
28.点击“确定”按钮
29.现在开始添加允许访问该服务器的机器,点击“添加”按钮
30.点击“添加”按钮
31.设置ip筛选器名称,建议设置为“允许访问的机器”,使用其它名称也可以
32.点击“添加”按钮
33.将“源地址”设置为“一个特定的
ip
地址”,并设置下方的ip地址为允许访问该服务器的ip中的一个(每次只能添加一个,所以需要慢慢添加)
34.设置“目标地址”为“我的
ip
地址”
35.点击“确定”按钮
36.重复32至35步将要允许访问该服务器的ip全部添加
37.点击“确定”按钮
38.选择刚创建的“ip
筛选器”(即31步设置的名称)
39.切换到“筛选器操作”选项页
40.选择“许可”选项
41.点击“应用”按钮
42.点击“确定”按钮
43.点击“确定”按钮
44.使用鼠标右键单击刚创建的ip策略(即第4步设置的名称),并选择“指派”即可
45.以后需要添加、修改、删除允许访问的ip时,可以编辑该ip策略的ip筛选器进行设置
注意:需要注意的是并非设置了ip策略后就能100%保证其它机器无法访问服务器,因为如果他人知道您允许哪个ip访问该服务器,对方可以修改自己的ip地址,以获得访问权限ip,这样您的策略就失效了。因此您可能还需要在服务器上绑定允许访问该服务器的ip地址的mac地址(可以使用arp
-s命令来绑定),并在路由器中对这些ip绑定mac地址。不过对方也可以修改mac地址来获取访问权限,因此使用ip安全策略并非绝对安全。

❹ 如何在Windows命令行下配置IP地址

常用的netsh命令:
(1)设置 WindowsXP“本地连接”的IP地址为10.223.3.254,子网为255.255.255.0,网关为10.223.3.1,跃点数为1.C:\>netsh interface ip set address name="local area connection" source=static addr=10.223.3.254 mask=255.255.255.0 gateway=10.223.3.1
gwmetric=auto
(2)设置 WindowsXP “本地连接”的IP地址自动获取C:\>netsh interface ip set address name="local area connection" source=dhcp
(3)设置 WindowsXP“本地连接”的DNS为10.223.3.2C:\>netsh interface ip set dns name="local area connection" source=static addr=10.223.3.2 register=primary
(4)设置 WindowsXP“本地连接”的 DNS为自动获取C:\>netsh interface ip set dns name="local area connection" source=dhcp
附:netsh命令配置IP地址、DNS的详细用法
一、添加 IP 地址及默认网关 (是添加,要重设或更新原来IP的请看第三点)
netsh interface ip add address
用法 : add address [name=] [[addr=]IP address [mask=]IP subnet mask]
[[gateway=]IP address [gwmetric=]integer]
参数 :
name - IP 接口名称。
addr - 要添加到此接口的 IP 地址。
mask - 指定 IP 地址的 IP 子网掩码。
gateway - 指定 IP 地址的默认网关。
gwmetric - 默认网关的跃点数。
注释 : 向一个用静态 IP 地址配置的接口添加 IP 地址和默认网关。
示例 :
add address "Local Area Connection" 10.0.0.2 255.0.0.0
add address "Local Area Connection" gateway=10.0.0.3 gwmetric=2
第一个命令向本地连接接口添加一个静态 IP 地址 10.0.0.2 ,子网掩码为 255.0.0.0。
第二个命令向网关跃点数为 2 的接口添加 IP 地址,10.0.0.3 作为第二个默认网关。
我的实例 :(1)netsh interface ip add address "LocalConnection" 172.20.0.49 255.255.252.0
此命令设置 LocalConnection 的 IP 为 172.20.0.49, 子网掩码为 255.255.252.0
(2) C:\>netsh interface ip add address "LocalConnection" gateway=172.20.0.254 gwmetric=1
此命令设置 Localconnection 的默认网关为 172.20.0.254, 默认网关的跃点数为 1
二、添加 DNS
netsh interface ip add dns
用法 : add dns [name=] [addr=] [[index=]integer]
参 数 :
标记 数值
name - 添加 DNS 服务器的接口的名称。
addr - 添加的 DNS 服务器的 IP 地址。
index - 为指定的 DNS 服务器地址
指定索引 ( 首选项 ) 。
说 明 : 静态添加新的 DNS 服务器 IP 地址或重新索引现有 DNS 服务器地址的列表以修改 DNS 服务器首选项。
例如 :add dns "Local Area Connection" 10.0.0.1
add dns "Local Area Connection" 10.0.0.3 index=2
我的实例:netsh interface ip add dns "LocalConnection" 172.20.0.1
netsh interface ip add dns "LocalConnection" 202.96.128.68 index=2
三、设置 IP 地址、默认网关及 DNS :
netsh interface IP set address local static 172.20.0.49 255.255.252.0 设置 IP 及子网掩码
netsh interface IP set address local static gateway=172.20.0.254 gwmetric=1
(set address source=dhcp 此条表示从 dhcp 服务器得到 IP)
netsh interface IP set dns "LocalConnection" static 172.20.0.1
(set dns source=dhcp)
四、 综合例
netsh interface IP set address local static 172.20.0.49 255.255.252.0
netsh interface IP set address local static gateway=172.20.0.254 gwmetric=1
netsh interface IP set dns "LocalConnection" static 172.20.0.1
netsh interface ip add dns "LocalConnection" 202.96.128.68 index=2
以上命令做成批处理:
edit setIP.bat
netsh interface IP set address local static %2 255.255.252.0
netsh interface IP set address local static gateway=172.20.0.254 gwmetric=1
netsh interface IP set dns "%1" static 172.20.0.1
netsh interface ip add dns "%1" 202.96.128.68 index=2
setIP.bat 的命令用法是:
setIP 网络接口名 IP 地址
例如:setip LocalConnection 172.20.0.49
具体点就是:
在DOS模式下修改网关和IP地址(XP)
设置/修改IP地址,子网掩码,网关的 格式:
先输入netsh 回车
再输入interface ip 回车
接着输入set address "本地连接" static 10.25.35.35 255.255.255.0 10.25.35.7 auto
有时需要反复输入set address "本地连接" static 10.25.35.35 255.255.255.0 10.25.35.7 auto 直到出现回显
命令的意思是将“本地连接”
ip地址设置成 10.25.35.35
子网掩码是 255.255.255.0
网关设置成 10.25.35.7 并且自动跃点数
注意:"本地连接"处请根据自己的情况修改
设置DNS命令格式:
先输入 netsh 回车
再输入interface ip 回车
接着输入set dns "本地连接" static 202.96.128.86
命令的意思是将“本地连接”的DNS设置成202.96.128.86
有时需要反复输入set dns "本地连接" static 202.96.128.86
直到出现回显
删除IP地址和DNS的命令是
先输入 netsh 回车
再输入interface ip 回车
接着输入set address "本地连接" dhcp
或set dns "本地连接" dhcp

❺ 批命令设置IP地址

批命令设置IP地址方法:
批处理内容如下:
netsh
interface
ip
set
address
name="本地连接"
source=static
192.168.1.188
255.255.255.0
192.168.0.1
1
netsh
interface
ip
set
dns
"本地连接"
static
61.128.128.68
primary
netsh
interface
ip
add
dns
"本地连接"
61.128.192.68
第一行中“netsh
interface
ip
set
address”表示设置IP地址,name="本地连接"表示设置哪块网卡的地址,在网络连接中可以看到名称,一般中文版操作系统为“本地连接”或“本地连接2”等,“source=static”表示设置静太IP,如果source=dhcp表示自动获取IP。
当source=static时,后面要设置IP地址,子网掩码,网关,跃点数(一般设1),中间用空格分开,即批处理中的“192.168.1.188
255.255.255.0
192.168.0.1
1”。为使程序更加清晰,你也可以这样写“addr=192.168.1.188
mask=255.255.255.0
gateway=192.168.0.1
gwmetric=1”,效果一样。
第二行设置主要dns(域名服务器),static表示静太IP,primary表示主域名服务器。
第三行设置次要dns,“netsh
interface
ip
add
dns”表示添加。add
与set有区别,set会覆盖以前的设置,而add是添加一个设置,不会删除以前的设置。

❻ 局域网中如何设置对某个IP限制访问内网网站

首先要用到你们网站的服务器,使用ip安全策略禁止某ip访问网站的方法

  1. 在服务器控制面板—管理工具—本地安全策略 或者命令 gpedit.msc



  2. 到此,刚才显示的ip 地址的用户就不能访问网站了

    添加多ip 从 (@添加ip) 开始如果允许访问,也同样这样操作就可以,很简单


❼ 服务器如何禁止某IP进行访问

利用组策略里的IP安全设置可以达到楼主的要求
为了说明,我告诉一下我的设置
我的电脑IP
192.168.0.100
路由器
ip
192.168.0.1
我通过如何阻止
我和路由器之间的相互PING来演示操作过程
首先
打开组策略
进入计算机配置里面的安全设置,点里面的IP安全策略
创建新的IP策略
下一步
随便输入名称
我就用
"阻止"
然后点
下一步
激活默认响应规则打勾
下一步
验证方法选第一个
V5协议
可能会有个警告,直接确定就好了
编辑属性打勾
完成
回到原来的界面,点新建的名称
"阻止"
他会出来个属性窗口
点击添加
下一步
不指定隧道
下一步
所有网络连结
下一步
V5协议
下一步
这时候应该是个安全规则向导界面
点添加
出来IP筛选列表
点添加
下一步
源地址用我的IP地址
下一步
目标IP地址
用一个特定的IP地址,然后输入你想阻止的IP地址
我这里用192.168.0.1
下一步
协议,针对你的游戏服务器用的通讯协议,自己选择,一般都是TCP
我这里使用ICMP
下一步
编辑属性打勾
下一步
出来筛选器属性
镜像一定要打勾,这样就能屏蔽远程IP了
然后点确定
回到了IP筛选器列表,点确定
点你刚刚建立的IP筛选器,如果上面没有命名,那么她的名字应该是
新的IP筛选器列表,点上圈圈下一步,进入筛选器操作
点阻止,下一步
完成
新规则属性
不用搞,只要点确定然后点关闭
现在回到原来的组策略界面
右键点我们刚刚建立的
名称为阻止
,选择指配
这时候,它的策略已指配
变成
是了
我这边现在PING
192.168.0.1
已经显示
C:\Documents
and
Settings\Administrator>ping
192.168.0.1
Pinging
192.168.0.1
with
32
bytes
of
data:
Destination
host
unreachable.
Destination
host
unreachable.
Destination
host
unreachable.
Destination
host
unreachable.
Ping
statistics
for
192.168.0.1:
Packets:
Sent
=
4,
Received
=
0,
Lost
=
4
(100%
loss),
然后我们试试右键点击
阻止,选择
不指配
C:\Documents
and
Settings\Administrator>ping
192.168.0.1
Pinging
192.168.0.1
with
32
bytes
of
data:
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=2ms
TTL=127
Reply
from
192.168.0.1:
bytes=32
time=1ms
TTL=127
Ping
statistics
for
192.168.0.1:
Packets:
Sent
=
4,
Received
=
4,
Lost
=
0
(0%
loss),
Approximate
round
trip
times
in
milli-seconds:
Minimum
=
1ms,
Maximum
=
2ms,
Average
=
1ms
很明显,策略已经成功达到我们要的效果了
打的我好累....
恩,再次提醒,上面中的那个镜像一定要选择
不然就是我不能PING通路由器
路由器能PNG通我了
镜像的作用是双向禁止
按照上面的操作,我想楼主应该能达到自己要求的效果了
不过如果对方是动态IP,以上操作就没什么用了
以上

❽ 如何在命令提示符下设置IP地址

命令行下设置IP地址
一、添加
IP
地址及默认网关
(是添加,要重设或更新原来IP的请看第三点)
netsh
interface
ip
add
address
用法
:
add
address
[name=]<string>
[[addr=]IP
address
[mask=]IP
subnet
mask]
[[gateway=]IP
address
[gwmetric=]integer]
参数
:
name
-
IP
接口名称。
addr
-
要添加到此接口的
IP
地址。
mask
-
指定
IP
地址的
IP
子网掩码。
gateway
-
指定
IP
地址的默认网关。
gwmetric
-
默认网关的跃点数。
注释
:
向一个用静态
IP
地址配置的接口添加
IP
地址和
默认网关。
示例
:
add
address
"Local
Area
Connection"
10.0.0.2
255.0.0.0
add
address
"Local
Area
Connection"
gateway=10.0.0.3
gwmetric=2
第一个命令向本地连接接口添加一个静态
IP
地址
10.0.0.2
,子网掩码

255.0.0.0
。第二个命令向网关跃点数为
2
的接口添加
IP
地址
10.0.0.3
作为第二个默认网关。
我的实例
:
(1)netsh
interface
ip
add
address
"LocalConnection"
172.20.0.49
255.255.252.0
此命令设置
LocalConnection

IP

172.20.0.49,
子网掩码为
255.255.252.0
(2)
C:\>netsh
interface
ip
add
address
"LocalConnection"
gateway=172.20.0.254
gwmetric=1
此命令设置
Localconnection
的默认网关为
172.20.0.254,
默认网关的跃点数为
1
二、添加
DNS
netsh
interface
ip
add
dns
?
用法
:
add
dns
[name=]<string>
[addr=]<IP
address>
[[index=]integer]
参数
:
标记
数值
name
-
添加
DNS
服务器的接口的名称。
addr
-
添加的
DNS
服务器的
IP
地址。
index
-
为指定的
DNS
服务器地址
指定索引
(
首选项
)

说明
:
静态添加新的
DNS
服务器
IP
地址或重新索引现有
DNS
服务器地址的列表以修改
DNS
服务器首选项。
例如
:
add
dns
"Local
Area
Connection"
10.0.0.1
add
dns
"Local
Area
Connection"
10.0.0.3
index=2
我的实例:
netsh
interface
ip
add
dns
"LocalConnection"
172.20.0.1
netsh
interface
ip
add
dns
"LocalConnection"
202.96.128.68
index=2
三、设置
IP
地址、默认网关及
DNS

netsh
interface
IP
set
address
local
static
172.20.0.49
255.255.252.0
设置
IP
及子网掩码
netsh
interface
IP
set
address
local
static
gateway=172.20.0.254
gwmetric=1
(set
address
name="LocalConnection"
source=dhcp
此条表示从
dhcp
服务器得到
IP)
netsh
interface
IP
set
dns
"LocalConnection"
static
172.20.0.1
(set
dns
name="LocalConnection"
source=dhcp)
四、综合例
netsh
interface
IP
set
address
local
static
172.20.0.49
255.255.252.0
netsh
interface
IP
set
address
local
static
gateway=172.20.0.254
gwmetric=1
netsh
interface
IP
set
dns
"LocalConnection"
static
172.20.0.1
netsh
interface
ip
add
dns
"LocalConnection"
202.96.128.68
index=2
以上命令做成批处理:
edit
setIP.bat
netsh
interface
IP
set
address
local
static
%2
255.255.252.0
netsh
interface
IP
set
address
local
static
gateway=172.20.0.254
gwmetric=1
netsh
interface
IP
set
dns
"%1"
static
172.20.0.1
netsh
interface
ip
add
dns
"%1"
202.96.128.68
index=2
setIP.bat
的命令用法是:
setIP
网络接口名
IP
地址
例如:
setip
LocalConnection
172.20.0.49

❾ 怎么设置IP安全策略,只允许特定IP访问服务器

1、首先我们选择鼠标单击打开服务器中的安全策略功能选项。

热点内容
视频软件源码 发布:2024-05-18 22:22:24 浏览:428
安卓换苹果sim卡去哪里换 发布:2024-05-18 22:21:29 浏览:636
顺丰薪资默认密码是多少 发布:2024-05-18 22:15:04 浏览:790
浏览器打不开服务器通信怎么办 发布:2024-05-18 21:32:22 浏览:961
创建存储空间 发布:2024-05-18 21:20:57 浏览:122
sql日期和时间 发布:2024-05-18 21:16:19 浏览:143
安卓网页怎么截取 发布:2024-05-18 20:53:56 浏览:972
在配置更新的时候没电关机怎么办 发布:2024-05-18 20:36:10 浏览:928
win7访问win2000 发布:2024-05-18 20:27:41 浏览:389
青岛人社局密码多少 发布:2024-05-18 20:19:10 浏览:735