Microsoft Windows [Version 10.0.19045.3570]
(c) Microsoft Corporation. C:\Windows>netsh ras ? 下列指令有效: 此上下文中的命令: ? - 显示命令列表。 aaaa - 更改到 `netsh ras aaaa' 上下文。 add - 将项目添加到表。 delete - 将项目从表中删除。 diagnostics - 更改到 `netsh ras diagnostics' 上下文。 dump - 显示一个配置脚本。 help - 显示命令列表。 ip - 更改到 `netsh ras ip' 上下文。 ipv6 - 更改到 `netsh ras ipv6' 上下文。 set - 设置配置信息。 show - 显示信息。 下列的子上下文可用: aaaa diagnostics ip ipv6 若需要命令的更多帮助信息,请键入命令,接着是空格, 后面跟 ?。
更改到 `netsh ras aaaa' 上下文。
»netsh »ras »aaaa
C:\Windows>netsh ras aaaa ? 下列指令有效: 此上下文中的命令: ? - 显示命令列表。 add - 将项目添加到表。 delete - 将项目从表中删除。 dump - 显示一个配置脚本。 help - 显示命令列表。 set - 设置配置信息。 show - 显示信息。 若需要命令的更多帮助信息,请键入命令,接着是空格, 后面跟 ?。
将项目添加到表。
»netsh »ras »aaaa »add
C:\Windows>netsh ras aaaa add ? 下列指令有效: 此上下文中的命令: add acctserver - 添加一个 RADIUS 记帐服务器。 add authserver - 添加一个 RADIUS 身份验证服务器。
添加一个 RADIUS 记帐服务器。
»netsh »ras »aaaa »add »acctserver
C:\Windows>netsh ras aaaa add acctserver ?
add acctserver [ name = ] server
[ [secret =] secret
[init-score =] InitialScore
[port =] port
[timeout = ] timeout
[messages = ] ENABLED|DISABLED ]
提供一个 RADIUS 服务器的 IP 地址或名称以记帐。
name RADIUS 服务器的 DNS 名称或 IP 地址
secret 共享的机密
init-score 初始作用域 (服务器优先级)
port 设置发送身份验证要求的端口。
timeout 在 RADIUS 服务器被标为不可用之前的超时
时间(秒)
messages 是否发送记帐开/关消息。
添加一个 RADIUS 身份验证服务器。
»netsh »ras »aaaa »add »authserver
C:\Windows>netsh ras aaaa add authserver ?
add authserver [ name = ] server
[ [secret =] secret
[init-score =] InitialScore
[port =] port
[timeout =] timeout
[signature = ] ENABLED|DISABLED ]
提供 RADIUS 服务器的 IP 地址或名称以通过身份验证要求。
name RADIUS 服务器的 DNS 名称或 IP 地址
secret 共享的机密
init-score 初始化记分 (服务器优先权)
port 设置发送身份验证要求的端口。
timeout 在 RADIUS 服务器被标为不可用以前的超时
时间 (秒)
signature 是否使用消息身份验证器
将项目从表中删除。
»netsh »ras »aaaa »delete
C:\Windows>netsh ras aaaa delete ? 下列指令有效: 此上下文中的命令: delete acctserver - 删除一个 RADIUS 记帐服务器。 delete authserver - 删除一个 RADIUS 服务器。
删除一个 RADIUS 记帐服务器。
»netsh »ras »aaaa »delete »acctserver
C:\Windows>netsh ras aaaa delete acctserver ? delete acctserver [name = ] server 删除一个 RADIUS 记帐服务器。
删除一个 RADIUS 服务器。
»netsh »ras »aaaa »delete »authserver
C:\Windows>netsh ras aaaa delete authserver ? delete authserver [name = ] server 删除一个 RADIUS 身份验证服务器。
显示一个配置脚本。
»netsh »ras »aaaa »dump
C:\Windows>netsh ras aaaa dump ?
用法: dump
说明:
创建一个包含当前配置的脚本文件。如果保存到
文件,此脚本可以用来还原更改的配置设置。
显示命令列表。
»netsh »ras »aaaa »help
C:\Windows>netsh ras aaaa help ?
用法: help
说明:
显示命令列表。
设置配置信息。
»netsh »ras »aaaa »set
C:\Windows>netsh ras aaaa set ? 下列指令有效: 此上下文中的命令: set accounting - 设置记帐提供者。 set acctserver - 设置记帐服务器的属性。 set authentication - 设置身份验证提供者。 set authserver - 设置身份验证服务器的属性。 set ipsecpolicy - 设置 L2TP 连接的 IPsec 策略。
设置记帐提供者。
»netsh »ras »aaaa »set »accounting
C:\Windows>netsh ras aaaa set accounting ?
set accounting [provider =] WINDOWS|RADIUS|NONE
设置记帐提供者。
windows Windows 安全中心应执行记帐。
radius RADIUS 服务器应执行记帐。
none 不执行记帐。
设置记帐服务器的属性。
»netsh »ras »aaaa »set »acctserver
C:\Windows>netsh ras aaaa set acctserver ?
set acctserver [ name = ] server
[ [secret =] secret
[init-score =] InitialScore
[port =] port
[timeout = ] timeout
[messages = ] ENABLED|DISABLED ]
提供一个 RADIUS 服务器的 IP 地址或名称以记帐。
name RADIUS 服务器的 DNS 名称或 IP 地址
secret 共享的机密
init-score 初始作用域 (服务器优先级)
port 设置发送身份验证要求的端口。
timeout 在 RADIUS 服务器被标为不可用之前的超时
时间(秒)
messages 是否发送记帐开/关消息。
设置身份验证提供者。
»netsh »ras »aaaa »set »authentication
C:\Windows>netsh ras aaaa set authentication ?
set authentication [provider =] WINDOWS|RADIUS
设置验证提供程序。
windows Windows 安全中心应执行身份验证。
radius RADIUS 服务器应执行身份验证。
设置身份验证服务器的属性。
»netsh »ras »aaaa »set »authserver
C:\Windows>netsh ras aaaa set authserver ?
set authserver [ name = ] server
[ [secret =] secret
[init-score =] InitialScore
[port =] port
[timeout =] timeout
[signature = ] ENABLED|DISABLED ]
提供 RADIUS 服务器的 IP 地址或名称以通过身份验证要求。
name RADIUS 服务器的 DNS 名称或 IP 地址
secret 共享的机密
init-score 初始化记分 (服务器优先权)
port 设置发送身份验证要求的端口。
timeout 在 RADIUS 服务器被标为不可用以前的超时
时间 (秒)
signature 是否使用消息身份验证器
设置 L2TP 连接的 IPsec 策略。
»netsh »ras »aaaa »set »ipsecpolicy
C:\Windows>netsh ras aaaa set ipsecpolicy ?
set ipsecpolicy [psk=] ENABLED | DISABLED
[secret =] <Pre shared key>
设置 L2TP 连接的 IPsec 策略。
psk - 指定 L2TP 连接是否可以使用自定义 IPsec 策略
ENABLED - 使用预共享密钥的自定义 IPsec 策略
DISABLED - 证书授权策略。
secret - 要与自定义 IPsec 策略一起使用的预共享密钥。
显示信息。
»netsh »ras »aaaa »show
C:\Windows>netsh ras aaaa show ? 下列指令有效: 此上下文中的命令: show accounting - 显示当前记帐提供者。 show acctserver - 显示用于记帐的 RADIUS 服务器。 show authentication - 显示当前身份验证提供者。 show authserver - 显示用来做身份验证的 RADIUS 服务器。 show ipsecpolicy - 显示 L2TP 连接的 IPsec 策略。
显示当前记帐提供者。
»netsh »ras »aaaa »show »accounting
C:\Windows>netsh ras aaaa show accounting ? show accounting 显示记帐提供者
显示用于记帐的 RADIUS 服务器。
»netsh »ras »aaaa »show »acctserver
C:\Windows>netsh ras aaaa show acctserver ? show acctserver [ [name = ] server ] 显示记帐服务器的详细信息。 name RADIUS 服务器的 DNS 名称或 IP 地址 如果没有提供服务器名称,将显示所有配置的 记帐服务器。
显示当前身份验证提供者。
»netsh »ras »aaaa »show »authentication
C:\Windows>netsh ras aaaa show authentication ? show authentication 显示身份验证提供者
显示用来做身份验证的 RADIUS 服务器。
»netsh »ras »aaaa »show »authserver
C:\Windows>netsh ras aaaa show authserver ? show authserver [ [name = ] server ] 显示身份验证服务器的详细 信息。 name RADIUS 服务器的 DNS 名称或 IP 地址 如果没有提供服务器名称,将显示所有配置的 身份验证服务器。
显示 L2TP 连接的 IPsec 策略。
»netsh »ras »aaaa »show »ipsecpolicy
C:\Windows>netsh ras aaaa show ipsecpolicy ? show ipsecpolicy 显示 L2TP 连接的 IPsec 策略。
将项目添加到表。
»netsh »ras »add
C:\Windows>netsh ras add ? 下列指令有效: 此上下文中的命令: add authtype - 添加远程访问服务器要协商的身份验证类型。 add link - 添加到 PPP 要协商的链接属性列表 add multilink - 添加到 PPP 要协商的多重链接列表 add registeredserver - 将给定的 Windows 计算机注册为给定域中 Active Directory 中的远程访问 服务器。
添加远程访问服务器要协商的身份验证类型。
»netsh »ras »add »authtype
C:\Windows>netsh ras add authtype ?
add authtype [type = ] PAP|MD5CHAP|MSCHAPv2|EAP|CERT
选择远程访问服务器将试图协商的身份验证类型。协商从最安全
到最不安全的顺序进行。一旦客户端和服务器同意身份验证类型,
PPP 将紧接在相应的 RFC 之后。
类型 - 类型
PAP - 密码身份验证协议(明文)。
MD5CHAP - 质询握手身份验证协议,使用 Message Digest 5
哈希方案对响应加密。
MSCHAPv2 - MSCHAP 版本 2。
EAP - 可扩展的身份验证协议。
CERT - IKEv2 的证书身份验证。
添加到 PPP 要协商的链接属性列表
»netsh »ras »add »link
C:\Windows>netsh ras add link ?
add link [type = ] SWC|LCP
添加到 PPP 要协商的链接列表。
类型 - 类型
SWC - 提供软件压缩(MPPC)
LCP - 提供来自 PPP 集的链接控制协议扩展。
添加到 PPP 要协商的多重链接列表
»netsh »ras »add »multilink
C:\Windows>netsh ras add multilink ?
add multilink [type = ] MULTI|BACP
添加到 PPP 要协商的多重链接列表。
类型 - 类型
MULTI - 提供多重链接 PPP 会话。
BACP - 提供带宽分配控制协议。
将给定的 Windows 计算机注册为给定域中
»netsh »ras »add »registeredserver
C:\Windows>netsh ras add registeredserver ?
add registeredserver [ [domain = ] domain [server = ] server ]
把给定的 Windows 计算机注册成给定域的
Active Directory 中的远程访问服务器。
server - 注册成远程访问服务器的计算机名。
如果没有指定计算机名,则假设是
发出此命令的计算机。
domain - 给出的服务器注册在的域。如果没
有指定域,则假设是发出此命令的
计算机所在的域。
将项目从表中删除。
»netsh »ras »delete
C:\Windows>netsh ras delete ? 下列指令有效: 此上下文中的命令: delete authtype - 从远程访问服务器删除一种身份验证类型。 delete link - 从 PPP 要协商的链接属性列表中删除 delete multilink - 从 PPP 要协商的多重链接列表中删除 delete registeredserver - 把给定的 Windows 计算机取消注册为在给定的域中的 Active Directory 中的远程访问服务器。
从远程访问服务器删除一种身份验证类型。
»netsh »ras »delete »authtype
C:\Windows>netsh ras delete authtype ?
delete authtype [type = ] PAP|MD5CHAP|MSCHAPv2|EAP|CERT
从远程访问服务器要协商的身份验证协议列表中删除
一种身份验证类型。
类型 - 类型
PAP - 密码身份验证协议 (明文)。
MD5CHAP - 质询握手身份验证协议,使用 Message Digest 5
哈希方案对响应加密。
MSCHAPv2 - MSCHAP 版本 2。
EAP - 可扩展的身份验证协议?
CERT - IKEv2 的证书身份验证。
从 PPP 要协商的链接属性列表中删除
»netsh »ras »delete »link
C:\Windows>netsh ras delete link ?
delete link [type = ] SWC|LCP
从 PPP 要协商的链接属性列表中删除。
类型 - 类型
SWC - 提供软件压缩(MPPC)
LCP - 从 PPP 协议集中提供链接控制协议扩展。
从 PPP 要协商的多重链接列表中删除
»netsh »ras »delete »multilink
C:\Windows>netsh ras delete multilink ?
delete multilink [type = ] MULTI|BACP
从 PPP 要协商的多重链接列表中删除。
类型 - 类型
MULTI - 提供多重链接 PPP 会话。
BACP - 提供带宽分配控制协议。
把给定的 Windows 计算机取消注册为在给定的域中的
»netsh »ras »delete »registeredserver
C:\Windows>netsh ras delete registeredserver ?
delete registeredserver [ [domain = ] domain [server = ] server ]
把给定的 Windows 计算机取消注册成给定域的
Active Directory 中的远程访问服务器。
server - 注册成远程访问服务器的计算机名。
如果没有指定计算机名,则假设是
发出此命令的计算机。
domain - 给出的服务器注册在的域。如果没
有指定域,则假设是发出此命令的
计算机所在的域。
更改到 `netsh ras diagnostics' 上下文。
»netsh »ras »diagnostics
C:\Windows>netsh ras diagnostics ? 下列指令有效: 此上下文中的命令: ? - 显示命令列表。 dump - 显示一个配置脚本。 help - 显示命令列表。 set - 设置配置信息。 show - 显示信息。 若需要命令的更多帮助信息,请键入命令,接着是空格, 后面跟 ?。
显示一个配置脚本。
»netsh »ras »diagnostics »dump
C:\Windows>netsh ras diagnostics dump ?
用法: dump
说明:
创建一个包含当前配置的脚本文件。如果保存到
文件,此脚本可以用来还原更改的配置设置。
显示命令列表。
»netsh »ras »diagnostics »help
C:\Windows>netsh ras diagnostics help ?
用法: help
说明:
显示命令列表。
设置配置信息。
»netsh »ras »diagnostics »set
C:\Windows>netsh ras diagnostics set ? 下列指令有效: 此上下文中的命令: set cmtracing - 启用/禁用连接管理器日志。 set loglevel - 设置 RRAS 的全局日志级别 set modemtracing - 网络连接期间,启用或禁用跟踪调制解调器的设置和消息。 set rastracing - 为组件启用/禁用扩展跟踪。 set securityeventlog - 启用或禁用安全事件日志记录。可以使用事件查看器查看安全事件日志。 set tracefacilities - 启用/禁用所有组件的扩展跟踪。
启用/禁用连接管理器日志。
»netsh »ras »diagnostics »set »cmtracing
C:\Windows>netsh ras diagnostics set cmtracing ?
set cmtracing [ state = ] ENABLED|DISABLED
启用或禁用连接管理器服务配置文件的日志记录。
state - 跟踪连接管理器服务配置文件的状态。
ENABLED - 启用连接管理器连接的日志。
DISABLED - 禁用连接管理器服务配置文件的日志记录。
设置 RRAS 的全局日志级别
»netsh »ras »diagnostics »set »loglevel
C:\Windows>netsh ras diagnostics set loglevel ?
set loglevel [events=] error | warn | all | none
设置路由和远程访问服务的全局日志级别
events - 要记录到事件查看器的系统日志中的事件
none - 指定不记录任何事件
error - 指定只记录错误
warn - 指定记录错误和警告
all - 指锹妓惺录?
网络连接期间,启用或禁用跟踪调制解调器的设置和消息。
»netsh »ras »diagnostics »set »modemtracing
C:\Windows>netsh ras diagnostics set modemtracing ?
set modemtracing [ state = ] ENABLED|DISABLED
网络连接期间,启用或禁用跟踪调制解调器的设置和消息。
state - 跟踪调制解调器的状态
ENABLED - 为使用调制解调器的所有网络连接启用调制解调器跟踪。
DISABLED - 为使用调制解调器的所有网络连接禁用调制解调器跟踪。
为组件启用/禁用扩展跟踪。
»netsh »ras »diagnostics »set »rastracing
C:\Windows>netsh ras diagnostics set rastracing ?
set rastracing [component = ] component [state = ] ENABLED|DISABLED
启用或禁用过给定组件的扩展跟踪。
component - 组件(使用 '*' 来代表所有组件)
启用或禁用安全事件日志记录。可以使用事件查看器查看安全事件日志。
»netsh »ras »diagnostics »set »securityeventlog
C:\Windows>netsh ras diagnostics set securityeventlog ?
set securityeventlog [ state = ] ENABLED|DISABLED
启用或禁用安全事件日志记录。可以使用事件查看器查看安全事件日志。
state - 跟踪安全事件的状态
ENABLED - 为所有网络连接启用安全事件日志记录。
DISABLED - 为所有网络连接禁用安全事件日志记录。
启用/禁用所有组件的扩展跟踪。
»netsh »ras »diagnostics »set »tracefacilities
C:\Windows>netsh ras diagnostics set tracefacilities ?
set tracefacilities [ state = ] ENABLED|DISABLED|CLEAR
启用、禁用或清除所有网络连接的扩展跟踪日志。
state - - 跟踪 RAS 组件的状态
ENABLED - 启用所有网络连接的所有可用记录功能。
DISABLED - 禁用所有网络连接的所有可用记录功能。
CLEAR - 清除所有扩展的跟踪日志文件。
显示信息。
»netsh »ras »diagnostics »show
C:\Windows>netsh ras diagnostics show ? 下列指令有效: 此上下文中的命令: show all - 显示远程访问诊断报告。 show cmtracing - 显示是否启用了连接管理器日志。 show configuration - 培植信息。 show installation - 安装信息。 show loglevel - 显示 RRAS 的全局日志级别 show logs - 显示所有日志。 show modemtracing - 显示是否启用了网络连接期间对调制解调器设置和消息的跟踪。 show rastracing - 显示扩展跟踪是否在此组件上启用。 show securityeventlog - 显示是否启用了安全事件日志。 show tracefacilities - 显示是否所有组件启用了扩展跟踪。
显示远程访问诊断报告。
»netsh »ras »diagnostics »show »all
C:\Windows>netsh ras diagnostics show all ?
show all [ type = ] FILE|EMAIL
[ destination = ] destination
[ [ compression = ] ENABLED|DISABLED
[ hours = ] hours
[ verbose = ] ENABLED|DISABLED ]
显示整个远程访问诊断报告
type - 目标类型。
FILE - 保存诊断报告到文件。
EMAIL - 诊断报告发送到电子邮件地址。
destination - 诊断报告目标。文件名或电子邮件地址都是有效的目标。
compression - 诊断报告压缩到 CAB 文件中。
ENABLED - 启用压缩。默认值是电子邮件目标。
DISABLED - 禁用压缩。默认值是文件目标。
hours - 仅显示在过去的小时中的日志记录项。
1 - 24 有效。如果没有指定时间,将显示整个日志。
verbose - 包含在诊断报告中的数据量。
ENABLED - 启用详细信息。
DISABLED - 禁用详细信息。默认值。
显示是否启用了连接管理器日志。
»netsh »ras »diagnostics »show »cmtracing
C:\Windows>netsh ras diagnostics show cmtracing ? 用法: show cmtracing 显示是否启用了连接管理器日志。
培植信息。
»netsh »ras »diagnostics »show »configuration
C:\Windows>netsh ras diagnostics show configuration ?
show configuration [ type = ] FILE|EMAIL
[ destination = ] destination
[ [ compression = ] ENABLED|DISABLED
[ hours = ] hours
[ verbose = ] ENABLED|DISABLED ]
配置信息
type - 目标类型。
FILE - 保存诊断报告到文件。
EMAIL - 诊断报告发送到电子邮件地址。
destination - 诊断报告目标。文件名或电子邮件地址都是有效的目标。
compression - 诊断报告压缩到 CAB 文件中。
ENABLED - 启用压缩。默认值是电子邮件目标。
DISABLED - 禁用压缩。默认值是文件目标。
hours - 仅显示在过去的小时中的日志记录项。
1 - 24 有效。如果没有指定时间,将显示整个日志。
verbose - 包含在诊断报告中的数据量。
ENABLED - 启用详细信息。
DISABLED - 禁用详细信息。默认值。
安装信息。
»netsh »ras »diagnostics »show »installation
C:\Windows>netsh ras diagnostics show installation ?
show installation [ type = ] FILE|EMAIL
[ destination = ] destination
[ [ compression = ] ENABLED|DISABLED
[ hours = ] hours
[ verbose = ] ENABLED|DISABLED ]
安装信息
type - 目标类型。
FILE - 保存诊断报告到文件。
EMAIL - 诊断报告发送到电子邮件地址。
destination - 诊断报告目标。文件名或电子邮件地址都是有效的目标。
compression - 诊断报告压缩到 CAB 文件中。
ENABLED - 启用压缩。默认值是电子邮件目标。
DISABLED - 禁用压缩。默认值是文件目标。
hours - 仅显示在过去的小时中的日志记录项。
1 - 24 有效。如果没有指定时间,将显示整个日志。
verbose - 包含在诊断报告中的数据量。
ENABLED - 启用详细信息。
DISABLED - 禁用详细信息。默认值。
显示 RRAS 的全局日志级别
»netsh »ras »diagnostics »show »loglevel
C:\Windows>netsh ras diagnostics show loglevel ?
show loglevel
显示路由和远程访问服务的全局日志级别
显示所有日志。
»netsh »ras »diagnostics »show »logs
C:\Windows>netsh ras diagnostics show logs ?
show logs [ type = ] FILE|EMAIL
[ destination = ] destination
[ [ compression = ] ENABLED|DISABLED
[ hours = ] hours
[ verbose = ] ENABLED|DISABLED ]
显示所有日志
type - 目标类型。
FILE - 保存诊断报告到文件。
EMAIL - 诊断报告发送到电子邮件地址。
destination - 诊断报告目标。文件名或电子邮件地址都是有效的目标。
compression - 诊断报告压缩到 CAB 文件中。
ENABLED - 启用压缩。默认值是电子邮件目标。
DISABLED - 禁用压缩。默认值是文件目标。
hours - 仅显示在过去的小时中的日志记录项。
1 - 24 有效。如果没有指定时间,将显示整个日志。
verbose - 包含在诊断报告中的数据量。
ENABLED - 启用详细信息。
DISABLED - 禁孟晗感畔ⅰD现怠?
显示是否启用了网络连接期间对调制解调器设置和消息的跟踪。
»netsh »ras »diagnostics »show »modemtracing
C:\Windows>netsh ras diagnostics show modemtracing ?
用法: show modemtracing
显示是否启用了网络连接期间对调制解调器设置和消息的跟踪。
显示扩展跟踪是否在此组件上启用。
»netsh »ras »diagnostics »show »rastracing
C:\Windows>netsh ras diagnostics show rastracing ?
show rastracing [ [component = ] component ]
显示给定的组件是否启用了跟踪。如果没有给出组件,则显示所有组件的状态。
component - 组件
显示是否启用了安全事件日志。
»netsh »ras »diagnostics »show »securityeventlog
C:\Windows>netsh ras diagnostics show securityeventlog ? 用法: show securityeventlog 显示是否启用了安全事件日志。
显示是否所有组件启用了扩展跟踪。
»netsh »ras »diagnostics »show »tracefacilities
C:\Windows>netsh ras diagnostics show tracefacilities ? 用法: show tracefacilities 显示是否所有组件启用了扩展跟踪。
显示一个配置脚本。
»netsh »ras »dump
C:\Windows>netsh ras dump ?
用法: dump
说明:
创建一个包含当前配置的脚本文件。如果保存到
文件,此脚本可以用来还原更改的配置设置。
显示命令列表。
»netsh »ras »help
C:\Windows>netsh ras help ?
用法: help
说明:
显示命令列表。
更改到 `netsh ras ip' 上下文。
»netsh »ras »ip
C:\Windows>netsh ras ip ? 下列指令有效: 此上下文中的命令: ? - 显示命令列表。 add - 将项目添加到表。 delete - 将项目从表中删除。 dump - 显示一个配置脚本。 help - 显示命令列表。 set - 设置配置信息。 show - 显示信息。 若需要命令的更多帮助信息,请键入命令,接着是空格, 后面跟 ?。
将项目添加到表。
»netsh »ras »ip »add
C:\Windows>netsh ras ip add ? 下列指令有效: 此上下文中的命令: add range - 在静态 IP 地址池中添加一个范围。
在静态 IP 地址池中添加一个范围。
»netsh »ras »ip »add »range
C:\Windows>netsh ras ip add range ? add range [from = ] from [to = ] to 添加远程访问服务器使用的静态 IP 地址池范围。 from - 起始 IP 地址,格式为: 'x.x.x.x' to - 结束 IP 地址,格式为: 'x.x.x.x'
将项目从表中删除。
»netsh »ras »ip »delete
C:\Windows>netsh ras ip delete ? 下列指令有效: 此上下文中的命令: delete pool - 从静态 IP 地址池中删除所有范围。 delete range - 从静态 IP 地址池中删除一个范围。
从静态 IP 地址池中删除所有范围。
»netsh »ras »ip »delete »pool
C:\Windows>netsh ras ip delete pool ? delete pool 从静态 IP 地址池中删除所有范围。
从静态 IP 地址池中删除一个范围。
»netsh »ras »ip »delete »range
C:\Windows>netsh ras ip delete range ? delete range [from = ] from [to = ] to 删除远程访问服务器使用的静态 IP 地址池范围。 from - 起始 IP 地址,格式为: 'x.x.x.x' to - 结束 IP 地址,格式为: 'x.x.x.x'
显示一个配置脚本。
»netsh »ras »ip »dump
C:\Windows>netsh ras ip dump ?
用法: dump
说明:
创建一个包含当前配置的脚本文件。如果保存到
文件,此脚本可以用来还原更改的配置设置。
显示命令列表。
»netsh »ras »ip »help
C:\Windows>netsh ras ip help ?
用法: help
说明:
显示命令列表。
设置配置信息。
»netsh »ras »ip »set
C:\Windows>netsh ras ip set ? 下列指令有效: 此上下文中的命令: set access - 设置客户端是否可以访问远程访问服务器之外的资源。 set addrassign - 设置远程访问服务器为其客户端 分配 IP 地址的方法。 set addrreq - 设置客户端是否可以申请自己的 IP 地址。 set broadcastnameresolution - 设置是否启用或禁用使用 TCP/IP 上的 NetBIOS 来广播名称解析。 set negotiation - 设置客户端远程访问连接?IP 是否协商。 set preferredadapter - 指定路由和远程访问服务的 首选适配器。
设置客户端是否可以访问远程访问服务器之外的资源。
»netsh »ras »ip »set »access
C:\Windows>netsh ras ip set access ?
用法: set access [mode = ] ALL|SERVERONLY
参数:
mode - 授予哪种访问
ALL - 客户端可以到达远程访问服务器和它连接到的任何网络。
SERVERONLY - 客户端只可到达远程访问服务器。
说明: 指定来自任何客户端 IP 网络流量是否转移到远程访问服务器连接到的网络。
设置远程访问服务器为其客户端
»netsh »ras »ip »set »addrassign
C:\Windows>netsh ras ip set addrassign ?
set addrassign [method = ] AUTO|POOL
设置远程访问服务器给其客户端指派 IP 地址的方法。
method - 使用的方法
AUTO - 自动通过 DHCP 指派 IP 地址。如果没有 DHCP 服务器,则随机指派专用地址。
POOL - 从远程访问服务器的池中指派 IP 地址。
设置客户端是否可以申请自己的 IP 地址。
»netsh »ras »ip »set »addrreq
C:\Windows>netsh ras ip set addrreq ?
set addrreq [mode = ] ALLOW|DENY
指定拨入客户端是否可以申请自己的
IP 地址。
mode - 模式
ALLOW - 允许客户端申请自己的 IP 地址。
DENY - 不允许客户端申请自己的 IP 地址。
设置是否启用或禁用使用 TCP/IP 上的 NetBIOS 来广播名称解析。
»netsh »ras »ip »set »broadcastnameresolution
C:\Windows>netsh ras ip set broadcastnameresolution ?
set broadcastnameresolution [mode = ] ENABLED|DISABLED
指定是否在 TCP/IP 上使用 NetBIOS 以启用或禁用广播名称解析。
mode - 模式
ENABLED - 在 TCP/IP 上使用 NetBIOS 以启用广播名称解析。
DISABLED - 在 TCP/IP 上使用 NetBIOS 以禁用广播名称解析。
设置客户端远程访问连接?IP 是否协商。
»netsh »ras »ip »set »negotiation
C:\Windows>netsh ras ip set negotiation ?
set negotiation [mode = ] ALLOW|DENY
指定远程访问服务器是否允许 IP 配置接受的任何客户端连接。
mode - 模式
ALLOW - 允许 NBF 配置客户端连接。
DENY - 不允许 NBF 配置客户端连接。
指定路由和远程访问服务的
»netsh »ras »ip »set »preferredadapter
C:\Windows>netsh ras ip set preferredadapter ?
set preferredadapter[[name=] <interface_name> ]
指定路由和远程访问服务的首选适配器
name - 引用的字符串中的适配器名称
<interface_name> - 指定要使用的适配器 interface_name,以便获取用于分配的
IP 地址
(如果配置为使用 DHCP),以及获取指派给
远程访问客户端和请求拨号使用的
DHCP 和 WINS 服务器的 IP 地址。
No Argument - 默认自动选择设置。指定 RAS
在启动路由和远程访问服务时随机选择
适配器
显示信息。
»netsh »ras »ip »show
C:\Windows>netsh ras ip show ? 下列指令有效: 此上下文中的命令: show config - 显示当前远程访问 IP 配置。 show preferredadapter - 显示路由和远程访问服务的 首选适配器。
显示当前远程访问 IP 配置。
»netsh »ras »ip »show »config
C:\Windows>netsh ras ip show config ?
show config
显示当前远程访问 IP 配置。
显示路由和远程访问服务的
»netsh »ras »ip »show »preferredadapter
C:\Windows>netsh ras ip show preferredadapter ?
show preferredadapter
显示路由和远程访问服务的首选适配器
更改到 `netsh ras ipv6' 上下文。
»netsh »ras »ipv6
C:\Windows>netsh ras ipv6 ? 下列指令有效: 此上下文中的命令: ? - 显示命令列表。 dump - 显示一个配置脚本。 help - 显示命令列表。 set - 设置配置信息。 show - 显示信息。 若需要命令的更多帮助信息,请键入命令,接着是空格, 后面跟 ?。
显示一个配置脚本。
»netsh »ras »ipv6 »dump
C:\Windows>netsh ras ipv6 dump ?
用法: dump
说明:
创建一个包含当前配置的脚本文件。如果保存到
文件,此脚本可以用来还原更改的配置设置。
显示命令列表。
»netsh »ras »ipv6 »help
C:\Windows>netsh ras ipv6 help ?
用法: help
说明:
显示命令列表。
设置配置信息。
»netsh »ras »ipv6 »set
C:\Windows>netsh ras ipv6 set ? 下列指令有效: 此上下文中的命令: set access - 设置客户端是否可以访问远程访问服务器之外的资源。 set negotiation - 设置是否为客户端远程访问连接协商 IPv6。 set prefix - 设置 RAS 服务器使用的前缀。 set routeradvertise - 为远程访问服务器配置 IPv6 的 “路由器播发”选项。
设置客户端是否可以访问远程访问服务器之外的资源。
»netsh »ras »ipv6 »set »access
C:\Windows>netsh ras ipv6 set access ?
用法: set access [mode = ] ALL|SERVERONLY
参数:
mode - 要授予的访问类型
ALL - 客户端可以到达远程访问服务器
及其连接的所有网络。
SERVERONLY - 客户端只能到达远程访问
服务器。
说明: 指定是否将来自任意客户端的 IPv6 网络流量
转发给远程访问服务器
连接的网络。
设置是否为客户端远程访问连接协商 IPv6。
»netsh »ras »ipv6 »set »negotiation
C:\Windows>netsh ras ipv6 set negotiation ?
set negotiation [mode = ] ALLOW|DENY
指定远程访问服务器是否允许对接受的任何客户端连接
配置 IPv6。
mode - 模式
ALLOW - 允许客户端连接配置 IPv6。
DENY - 不允许客户端连接配置 IPv6。
设置 RAS 服务器使用的前缀。
»netsh »ras »ipv6 »set »prefix
C:\Windows>netsh ras ipv6 set prefix ? set prefix [ prefix= ] <IPv6 Prefix> 设置远程访问服务器使用的静态 IPv6 前缀以播发到客户端。 <IPv6 Prefix> - IPv6 前缀的格式为 'x:x:x:x::'
为远程访问服务器配置 IPv6 的
»netsh »ras »ipv6 »set »routeradvertise
C:\Windows>netsh ras ipv6 set routeradvertise ?
用法: set routeradvertise [mode= ] ENABLE|DISABLE
参数:
mode - 在此服务器上指定路由器播发选项的模式。
ENABLE - 启用路由器播发选项
DISABLE - 禁用路由器播发选项
备注: 默认路由为零长度前缀的路由
用作 IPv6 路由器的计算机不会将其自身播发为默认路由器,
除非使用为发布而配置的默认路由器(::/0)对其进行配置。
显示信息。
»netsh »ras »ipv6 »show
C:\Windows>netsh ras ipv6 show ? 下列指令有效: 此上下文中的命令: show config - 显示当前远程访问 IPv6 配置。
显示当前远程访问 IPv6 配置。
»netsh »ras »ipv6 »show »config
C:\Windows>netsh ras ipv6 show config ?
show config
显示当前远程访问 IPv6 配置。
设置配置信息。
»netsh »ras »set
C:\Windows>netsh ras set ? 下列指令有效: 此上下文中的命令: set authmode - 设置身份验证模式。 set client - 重置统计信息或断开远程访问客户端的连接。 set conf - 设置服务器的配置状态。 set ikev2connection - 设置 IKEv2 连接的空闲超时和网络中断时间值。 set ikev2saexpiry - 设置 IKEv2 安全关联的过期控制。 set portstatus - 重置 RAS 端口的统计信息。 set sstp-ssl-cert - 设置当前 SSTP 证书配置 set type - 设置计算机的路由器和 RAS 功能。 set user - 为用户显示远程访问属性。 set wanports - 设置 RAS WAN 端口选项。
设置身份验证模式。
»netsh »ras »set »authmode
C:\Windows>netsh ras set authmode ?
set authmode [mode = ] STANDARD|NODCC|BYPASS
设置模式以决定是否及何时拨入客户端应该
身份验证。
mode - 模式
STANDARD - 所有设备都需要身份验证。
NODCC - 直接连接设备没有身份验证。
BYPASS - 所有设备都不用身份验证。
重置统计信息或断开远程访问客户端的连接。
»netsh »ras »set »client
C:\Windows>netsh ras set client ?
set client [name=] <str_clientname> [state=] disconnect | resetstats
name - 要断开连接或重置统计信息的客户端的用户名
state - 要执行的操作
disconnect - 断开指定用户的连接
resetstats - 重置指定用户的统计信息
设置服务器的配置状态。
»netsh »ras »set »conf
C:\Windows>netsh ras set conf ?
set conf [confstate=] ENABLED|DISABLED
设置服务器的配置状态。
confstate - 服务器的新状态:
ENABLED - 启用服务器。
DISABLED - 禁用服务器并删除配置。
设置 IKEv2 连接的空闲超时和网络中断时间值。
»netsh »ras »set »ikev2connection
C:\Windows>netsh ras set ikev2connection ?
set ikev2connection [ [idletimeout=] <idle_timeout> ]
[ [nwoutagetime=] <nw_outage_time> ]
设置 IKEv2 客户端连接的空闲超时和网络中断时间值。
idletimeout - 指定 IKEv2 客户端连接的空闲超时(分钟)。
客户端计算机处于空闲状态时,此值用于断开 IKEv2 连接。
(最短 5 分钟,最长 2879 分钟(不到 48 小时))
nwoutagetime - 指定 IKEv2 客户端连接的网络中断时间值(分钟)。
(最短 2 分钟)
设置 IKEv2 安全关联的过期控制。
»netsh »ras »set »ikev2saexpiry
C:\Windows>netsh ras set ikev2saexpiry ?
set ikev2saexpiry [ [saexpirytime=] <sa_expiry_time> ]
[ [sadatasizelimit=] <sa_datasize_limit> ]
设置 IKEv2 安全关联的过期控制。
saexpirytime - 设置 IKEv2 客户端连接的 SA 过期值(分钟)。
(最短 5 分钟,最长 2879 分钟(不到 48 小时))
sadatasizelimit - 指定 SA 数据大小限制(MB)。(最小 1 MB)
重置 RAS 端口的统计信息。
»netsh »ras »set »portstatus
C:\Windows>netsh ras set portstatus ?
set portstatus [ [name=] <port_name> ]
重置 RAS 端口的统计信息。
name - 端口名称。如果未指定任何名称,则重置所有活动端口的
统计信息。
设置当前 SSTP 证书配置
»netsh »ras »set »sstp-ssl-cert
C:\Windows>netsh ras set sstp-ssl-cert ?
set sstp-ssl-cert [[name=] certname]
[[hash=] hash]
设置当前的 SSTP 证书配置。
name - 指定应由 SSTP 使用的证书名
hash - 指定应由 SSTP 使用的证书的 SHA-1 哈希
示例:
以下命令将 SSTP 设置为使用以证书命名的 Verisign
netsh ras>set sstp-ssl-cert name=VeriSign
或者
以下命令将 SSTP 证书配置重置为默认值
netsh ras>set sstp-ssl-cert name=default
或者
以下命令将 SSTP 设置为使用的提供哈希的证书
netsh ras>set sstp-ssl-cert hash=4463c531d7ccc1006794612bb656d3bf8257846f
设置计算机的路由器和 RAS 功能。
»netsh »ras »set »type
C:\Windows>netsh ras set type ?
set type [ipv4rtrtype=] lanonly | lananddd | none
[ipv6rtrtype=] lanonly | lananddd | none
[rastype=] IPV4 | IPV6 | BOTH | NONE
设置计算机的路由器和 RAS 功能。
ipv4rtrtype - 是否将此计算机配置为 IPv4 路由器。
LANONLY - 指定此计算机是仅局域网路由器,
不需要请求拨号或 VPN 连接。
LANANDDD - 指定此计算机是局域网和请求拨号
路由器并支持 VPN 连接。
NONE - 指定此计算机不能用作 IPv4 路由器。
ipv6rtrtype - 是否将此计算机配置为 IPv6 路由器。
LANONLY - 指定此计算机仅是局域网路由器,
不需要请求拨号或 VPN 连接。
LANANDDD - 指定此计算机是局域网和请求拨号
路由器并支持 VPN 连接。
NONE - 指定此计算机不能用作 IPv6 路由器。
rastype - 是否将此计算机配置为远程访问服务器。
IPV4 - 针对 IPv4 配置。
IPV6 - 针对 IPv6 配置。
BOTH - 针对 IPv4 和 IPv6 配置。
NONE - 不配置为远程访问服务器。
为用户显示远程访问属性。
»netsh »ras »set »user
C:\Windows>netsh ras set user ?
set user [name = ] username
[dialin = ] PERMIT|DENY|POLICY
[ [cbpolicy = ] NONE|CALLER|ADMIN
[cbnumber = ] callback number ]
设置用户的远程访问属性。
username - 用户的登录名称。
dialin - 是否允许用户拨入。
PERMIT - 允许用户拨入。
DENY - 不允许用户拨入。
POLICY - 使用远程访问规则确定拨入。
cbpolicy - 用户的回拨规则。回拨
功能是呼叫方节省了
电话费用。
NONE - 不允许用户使用回拨。
CALLER - 在呼叫时用户可以指定回拨号码
ADMIN - 始终使用用户的回拨号码。
cbnumber - 当 cbpolicy 为 ADMIN 时使用的号码。
注意: 选项 'POLICY' 对混合模式域的用户来说
不可用。对于这些用户,'POLICY' 定义为?
'DENY' 的意义一样。
设置 RAS WAN 端口选项。
»netsh »ras »set »wanports
C:\Windows>netsh ras set wanports ?
set wanports [device=] <devicename>
[ [rasinonly=] enabled | disabled ]
[ [ddinout=] enabled | disabled ]
[ [ddoutonly=] enabled | disabled ]
[ [phone=] <phonenumber> ]
[ [maxports=] <numports> ]
设置 RAS WAN 端口选项。
设备 - 端口的设备名称
rasinonly - 入站远程访问连接
ddinout - 请求拨号入站/出站路由连接
ddoutonly - 请求拨号出站路由连接
电话 - 设备的电话号码。这将是采用电话号码或 VPI/VCI 或 IP 地址值的
字符串
maxports - 设备的最大端口号
示例:
netsh>ras set wanports device="WAN Miniport (PPTP)"
rasinonly = enabled ddinout = enabled ddoutonly = disabled
phone ="33525552" maxports=20
netsh>ras set wanports device="Standard 56000 bps Modem"
rasinonly = disabled ddinout = enabled ddoutonly = disabled
phone="9140559676"
显示信息。
»netsh »ras »show
C:\Windows>netsh ras show ? 下列指令有效: 此上下文中的命令: show activeservers - 听远程访问服务器广告。 show authmode - 显示身份验证模式。 show authtype - 显示当前启用的身份验证类型。 show client - 显示连接到此计算机的远程访问客户端及其状态。 show conf - 显示服务器的配置状态。 show ikev2connection - 显示 IKEv2 连接的空闲超时和网路中断时间值。 show ikev2saexpiry - 显示 IKEv2 安全关联的诳刂啤? show link - 显示 PPP 要协商的链接属性 show multilink - 显示 PPP 要协商的多重链接 show portstatus - 显示 RAS 端口的当前状态。 show registeredserver - 显示计算机是否注册为在给定的域中的 Active Directory 中的远程访问服务器。 show sstp-ssl-cert - 显示当前 SSTP 证书配置 show status - 显示路由和远程访问服务器的状态。 show type - 显示计算机的路由器和 RAS 功能。 show user - 为用户显示远程访问属性。 show wanports - 显示为 RAS WAN 端口设置的选项。
听远程访问服务器广告。
»netsh »ras »show »activeservers
C:\Windows>netsh ras show activeservers ?
show activeservers
听远程访问服务器广告。
显示身份验证模式。
»netsh »ras »show »authmode
C:\Windows>netsh ras show authmode ? show authmode 显示身份验证模式。
显示当前启用的身份验证类型。
»netsh »ras »show »authtype
C:\Windows>netsh ras show authtype ? show authtype 显示当前启用的身份验证类型。
显示连接到此计算机的远程访问客户端及其状态。
»netsh »ras »show »client
C:\Windows>netsh ras show client ?
show client [[name=]<str_clientname>]
显示连接到此机器的远程访问客户端或这些客户端的状态。
参数
None - 显示连接到此机器的远程访问客户端。
name - 显示连接到此机器的指定客户端的状态。
如果此参数为 "*",则枚举所有客户端的状态。
显示服务器的配置状态。
»netsh »ras »show »conf
C:\Windows>netsh ras show conf ?
show conf
显示服务器的配置状态。
显示 IKEv2 连接的空闲超时和网路中断时间值。
»netsh »ras »show »ikev2connection
C:\Windows>netsh ras show ikev2connection ?
显示 IKEv2 客户端连接的空闲超时和网络中断时间值。
idletimeout - 显示 IKEv2 客户端连接的空闲超时(分钟)。
此值用于在客户端计算机处于空闲状态时
断开 IKEv2 连接。
nwoutagetime - 显示 IKEv2 客户端连接的网络中断时间值(分钟)。
显示 IKEv2 安全关联的诳刂啤?
»netsh »ras »show »ikev2saexpiry
C:\Windows>netsh ras show ikev2saexpiry ?
显示 IKEv2 安全关联的过期控制。
saexpirytime - 显示 IKEv2 客户端连接的 SA 过期值(分钟)。
sadatasizelimit - 显示 SA 数据大小限制(MB)。
显示 PPP 要协商的链接属性
»netsh »ras »show »link
C:\Windows>netsh ras show link ? show link 显示 PPP 要协商的链接属性。
显示 PPP 要协商的多重链接
»netsh »ras »show »multilink
C:\Windows>netsh ras show multilink ? show multilink 显示 PPP 要协商的多重链接。
显示 RAS 端口的当前状态。
»netsh »ras »show »portstatus
C:\Windows>netsh ras show portstatus ?
show portstatus [ name=<port_name> ] [ state=<enum> ]
显示 RAS 端口的当前状态。
name - 要显示其状态的端口的名称
state - 显示具有指定状态的端口:
nonoperational - 非操作端口
disconnected - 断开连接的端口
callingback - 回呼的端口
listening - 侦听的端口
authenticating - 验证的端口
connected - 已通过验证并已连接的端口
initializing - 初始化的端口
示例:
netsh ras> show portstatus name=VPN0-127
netsh ras> show portstatus state=connected \
显示计算机是否注册为在给定的域中的
»netsh »ras »show »registeredserver
C:\Windows>netsh ras show registeredserver ?
show registeredserver [ [domain = ] domain [server = ] server ]
显示给定的计算机是否在给定的域中
注册为远程访问服务器
server - 有疑问的那台计算机的名称。
如果没有指定服务器,则会使用发出指令的
那台计算机的主要域。
domain - 该域。如果提供了域,则会使用发出
指令的那台计算机的主要域。
显示当前 SSTP 证书配置
»netsh »ras »show »sstp-ssl-cert
C:\Windows>netsh ras show sstp-ssl-cert ?
显示当前 SSTP 证书配置
友好名称 - 证书友好名称
显示名称 - 显示友好名称
颁发着 - 证书由此机构颁发
到期时间戳 - 证书在此时间戳之前有效
显示路由和远程访问服务器的状态。
»netsh »ras »show »status
C:\Windows>netsh ras show status ?
show status
显示路由和远程访问服务器的状态
显示计算机的路由器和 RAS 功能。
»netsh »ras »show »type
C:\Windows>netsh ras show type ?
show type\
显示计算机的路由器和 RAS 功能。
为用户显示远程访问属性。
»netsh »ras »show »user
C:\Windows>netsh ras show user ?
show user [ [name = ] username
[mode = ] PERMIT|REPORT ]
显示用户远程访问属性。
username - 用户的登录名称。如果没有提供,
将显示所有用户。
mode - 显示信息的模式。没有指定模式
将使用 REPORT。
REPORT - 显示所有用户。
PERMIT - 只显示拨入权限为 PERMIT 的用户。
显示为 RAS WAN 端口设置的选项。
»netsh »ras »show »wanports
C:\Windows>netsh ras show wanports ?
show wanports [ [device=] <devicename> ]
显示为 RAS WAN 端口设置的选项。
devicename - 端口的设备名称
示例:
netsh ras> show wanports
netsh ras> show wanports device="WAN Miniport (PPTP)"
- cn -/- de -/- en -
