MZ@ !L!This program cannot be run in DOS mode. $<߱RRRURUPRRichRPEL! . P@ D+8.rdata@@.rsrc0 ,@@r(? T88r(?$8.rdata8x.rdata$zzzdbg p.rsrc$01p%h.rsrc$02 Te噣)&Nr(?h(@0?H}`~x 98?P@hAFGLMRST(U@VXWpX(8HXhx(8HXp% &'l81 jkl |xԵ^ j|j \ j D1 D;TChGMUI93M8, csn`M~a p MUIde-DE'Erfasst Echtzeitdiagnoseinformationen. 3Zeigt die WFP-Konfiguration und den WFP-Status an. -Legt Sie Optionen fr die WFP-Diagnose fest. 9Steuern der WFP-IPSec-Ereignisablaufverfolgungs-Sitzung. 0Startet eine interaktive Aufzeichnungssitzung. $ Syntax: capture start [ [ cab = ] (ON | OFF) ] [ [ traceonly = ] (ON | OFF) ] [ [ keywords = ] (NONE | BCAST | MCAST | BCAST+MCAST) ] [ [ file = ] <Pfad> ] Parameter: Tag Wert cab - Kann ON oder OFF sein. Der Standard ist ON. Bei ON werden die Dateien in einer einzelnen CAB-Datei kompiliert. Bei OFF werden die Ausgabedateien nicht komprimiert. Dies ist hilfreich, wenn Sie eine eigene Problembehandlung ausfhren, anstatt Daten fr andere Personen zu sammeln. traceonly - Kann ON oder OFF sein. Der Standard ist OFF. Bei ON werden nur Ereignisablaufverfolgungsdaten gesammelt. Dadurch wird die Ausgabedateigre reduziert. keywords - Kann NONE, BCAST, MCAST oder BCAST+MCAST sein. Der Standard ist BCAST+MCAST. Legt die fr die Sitzung verwendeten Netzwerkereignis- Schlsselwrter fest. BCAST umfasst Broadcastereignisse, MCAST umfasst Multicastereignisse. Zum Reduzieren der Dateigre fr lange Aufzeichnungen muss NONE festgelegt werden. file - Ausgabedateiname. Der Standard ist "wfpdiag.cab". Wenn die Option "cab" auf ON festgelegt ist, sollte die Erweiterung nicht im Dateinamen enthalten sein, da ".cab" automatisch der Ausgabedatei hinzugefgt wird. Hinweise: Startet eine interaktive Aufzeichnungssitzung. Fhren Sie zum Beenden der Aufzeichnung den Befehl "capture stop" aus. /Beendet eine interaktive Aufzeichnungssitzung. Syntax: capture stop Hinweise: Beendet eine interaktive Aufzeichnungssitzung. Wird wirksam, wenn zuvor der Befehl "capture start" ausgefhrt wurde. 1Zeigt den aktuellen Status von WFP und IPsec an.  Syntax: show state [ [ file = ] <Pfad> | - ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "wfpstate.xml". Ist dieser Parameter nur auf den Gedankenstrich festgelegt "file = -", wird die Ausgabe nur in die Konsole geschrieben. Hinweise: Zeigt den aktuellen Status von WFP und IPsec an. QZeigt Filter an, die mit den angegebenen Datenverkehrsparametern bereinstimmen. Syntax: show filters [ [ file = ] <Pfad> | - ] [ [ protocol = ] <IP-Protokoll> ] [ [ localaddr = ] <IP-Adresse> ] [ [ remoteaddr = ] <IP-Adresse> ] [ [ localport = ] <Port> ] [ [ remoteport = ] <Port> ] [ [ appid = ] <Pfad> ] [ [ userid = ] <Benutzer> ] [ [ dir = ] IN | OUT ] [ [ verbose = ] ON | OFF ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "filters.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. protocol - Das IP-Protokoll. Es muss sich hierbei um ganze Zahlen handeln. localaddr - Die IP-Adressen. "localaddr" ist die lokale IP-Adresse, remoteaddr und "remoteaddr" ist die Remote-IP-Adresse. Die Adressen entsprechen entweder IPv4 oder IPv6. Wenn sowohl die lokale Adresse als auch die Remoteadresse angegeben werden, mssen sie der gleichen Adressfamilie angehren. localport - Die Ports. "localport" ist der lokale Port, remoteport und "remoteport" ist der Remoteport. Es muss sich hierbei um ganze Zahlen handeln. appid - Die Anwendung, die den Datenverkehr auf dem lokalen Host sendet oder empfngt. Dies ist entweder ein NT-Pfad, beispielsweise "\device\harddiskvolume1\windows\system32\ftp.exe" oder ein DOS-Pfad, beispielsweise "c:\Windows\System32\ftp.exe". Der angegebene Pfad muss vorhanden sein. userid - Der Benutzer, der den Datenverkehr auf dem lokalen Host sendet oder empfngt. Bei "userid" kann es sich um eine SID (z. B. S-1-5-18) oder um einen Benutzernamen (z. B. "nt authority\system") handeln. dir - Die Richtung der Verbindung. Standardmig werden sowohl die Filter fr eingehenden als auch fr ausgehenden Datenverkehr angezeigt. Verwenden Sie IN, um nur die Filter fr eingehenden Datenverkehr anzuzeigen. Verwenden Sie OUT, um nur die Filter fr ausgehenden Datenverkehr anzuzeigen. verbose - Bestimmt, ob alle Filter angezeigt werden sollen. Kann ON oder OFF sein. Der Standard ist OFF, wodurch bereinstimmende Filter unterdrckt werden, die wahrscheinlich keine Auswirkungen auf die Konnektivitt haben. Bei ON werden keine Filter unterdrckt. Hinweise: Zeigt Filter an, die mit den angegebenen Datenverkehrsparametern bereinstimmen. /Zeigt die Startzeitrichtlinie und -filter an.  Syntax: show boottimepolicy [ [ file = ] <Pfad> | - ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "btpol.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. Hinweise: Zeigt die Startzeitrichtlinie und -filter an. %Zeigt die globalen WFP-Optionen an.  Syntax: show options [optionsfor = ] NETEVENTS | KEYWORDS | TXNWATCHDOG Parameter: Tag Wert optionsfor - Kann entweder NETEVENTS, KEYWORDS oder TXNWATCHDOG lauten. NETEVENTS zeigt an, ob Netzwerkereignisse fr die Diagnose gepuffert werden. TXNWATCHDOG Zeigt die Zeitberschreitung in Millisekunden fr das Transaktionsberwachungsereignis. KEYWORDS zeigt an, welche Netzwerkereignisse fr die Diagnose gepuffert werden. Hinweise: Zeigt den fr die angegebene Option aktuell festgelegten Wert an. 6Zeigt die Anwendungs-ID fr die angegebene Datei an.  Syntax: show appid [ file = ] <Pfad> Parameter Tag Value file - Gibt den DOS-Pfad fr die Anwendung an. Hinweise: Zeigt den Anwendungs-NT-Pfad fr die angegebene Datei an. Der angegebene Pfad muss vorhanden sein. %Legt die globalen WFP-Optionen fest.  Syntax: set options [ [ netevents = ] ON | OFF ] [ [ keywords = ] NONE | BCAST | MCAST| BCAST+MCAST ] [ [ txnwatchdog = ] <Zeit in ms> ] Parameter: Tag Wert netevents - Kann ON oder OFF sein. Legt die Option "netevents" fest. keywords - Kann NONE, BCAST, MCAST oder BCAST+MCAST sein. Legt die Option "keywords" fest. Der Standard ist NONE. txnwatchdog - Legt die Zeitberschreitung in Millisekunden fr das Transaktions- berwachungsereignis fest. Dies muss eine ganze Zahl sein. Falls kein Wert angegeben ist, wird die Zeitberschreitung auf null festgelegt, und es wird ein Ereignis fr jede Transaktion ausgelst. Hinweise: Legt die globalen WFP-Optionen fest. Pro Ausfhrung kann nur ein Optionsparameter festgelegt werden. PAKGibt an, ob derzeit eine interaktive Aufzeichnungssitzung ausgefhrt wird. Syntax: capture status Hinweise: Gibt an, ob derzeit eine interaktive Aufzeichnungssitzung ausgefhrt wird. YZeigt die letzten Netzwerkereignisse an, die mit den Verkehrsparametern bereinstimmen. PA. Syntax: show netevents [ [ file = ] <Pfad> | - ] [ [ protocol = ] <IP-Protokoll> ] [ [ localaddr = ] <IP-Adresse> ] [ [ remoteaddr = ] <IP-Adresse> ] [ [ localport = ] <Port> ] [ [ remoteport = ] <Port> ] [ [ appid = ] <Pfad> ] [ [ userid = ] <Benutzer> ] [ [ timewindow = ] <Sekunden> ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "netevents.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. protocol - Das IP-Protokoll. Es muss sich hierbei um eine ganze Zahl handeln. localaddr - Die IP-Adressen. "localaddr" ist die lokale IP-Adresse, remoteaddr und "remoteaddr" ist die Remote-IP-Adresse. Die Adressen entsprechen entweder IPv4 oder IPv6. Wenn sowohl die lokale Adresse als auch die Remoteadresse angegeben werden, mssen sie der gleichen Adressfamilie angehren. localport - Die Ports. "localport" ist der lokale Port, remoteport und "remoteport" ist der Remoteport. Es muss sich hierbei um ganze Zahlen handeln. appid - Die Anwendung, die den Datenverkehr auf dem lokalen Host sendet oder empfngt. Dies ist entweder ein NT-Pfad, beispielsweise "\device\harddiskvolume1\windows\system32\ftp.exe" oder ein DOS-Pfad, beispielsweise "c:\Windows\System32\ftp.exe". Der angegebene Pfad muss vorhanden sein. userid - Der Benutzer, der den Datenverkehr auf dem lokalen Host sendet oder empfngt. Bei "userid" kann es sich um eine SID (z. B. "S-1-5-18") oder um einen Benutzernamen (z. B. "nt authority\system") handeln. timewindow - Beschrnkt die Ausgabe auf Netzwerkereignisse, die innerhalb einer angegebenen Anzahl von Sekunden aufgetreten sind. Es muss sich hierbei um eine ganze Zahl handeln. Hinweise: Zeigt die letzten Netzwerkereignisse an, die mit den angegebenen Datenverkehrsparametern bereinstimmen. 2Zeigt die angegebene Sicherheitsbeschreibung an.  Syntax: show security [ type = ] CALLOUT|ENGINE|FILTER|IKESADB|IPSECSADB|LAYER|NETEVENTS |PROVIDER|PROVIDERCONTEXT|SUBLAYER [ [ guid = ] <GUID> Parameter: Tag Wert type - Gibt den abzurufenden Objekttyp an. Kann CALLOUT, ENGINE, FILTER, IKESADB, IPSECSADB, LAYER, NETEVENTS, PROVIDER, PROVIDERCONTEXT oder SUBLAYER sein. guid - Fr Objekte, die Sicherheitsbeschreibungen pro Objekt untersttzen, ist dies die GUID des Objekts. Bei Nichtangabe wird standardmig IID_NULL verwendet, wodurch die Sicherheitsbeschreibung des Typcontainers abgerufen wird. Die folgenden Typen untersttzen Sicherheitsbeschreibungen pro Objekt: callout filter layer provider providercontext sublayer Hinweise: Zeigt die angegebene Sicherheitsbeschreibung an. KZeigt die vom TCP/IP-Stapel und RPC-Subsystem verwendeten Systemports an.  Syntax: show sysports [ [ file = ] <Pfad> | - ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "sysports.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. Hinweise: Zeigt die vom TCP/IP-Stapel und RPC-Subsystem verwendeten Systemports an. bZeigt die aktuellen IKE-Epoche-Ereignisse an, die mit den angegebenen Parametern bereinstimmen.  Gebrauch: Anzeige IKE-Ereignisse [ [ file = ] <path> | - ] [ [ remoteaddr = ] <ipaddr> ] Parameter: Tag Wert Datei - Ausgabedateiname. Der Standard ist  netevents.xml . Wenn dieser Parameter auf das Gedankenstrich-Zeichen  file = - gesetzt ist, wird die Ausgabe nur auf die Konsole geschrieben. remoteaddr Die Remote-IP-Adresse. Die Remote-IP-Adresse ist entweder IPv4 oder IPv6. Anmerkungen: Zeigt die aktuellen IKE-Epoche-Ereignisse an, die mit den angegebenen Parametern bereinstimmen. PA5Die Datensammlung wird initialisiert -- warten Sie. =Es werden nur Daten zur Ereignisablaufverfolgung gesammelt. {Die Initialisierung ist abgeschlossen. Reproduzieren Sie das Szenario, und fhren Sie dann den Befehl "capture stop" aus. 4Die Datensammlung war erfolgreich; Ausgabe = %1!s!. 9Die Datensammlung war erfolgreich; Ausgabe = %t%1 %t%2.6Die Datensammlung wird abgeschlossen -- bitte warten. Erfolg. TWhrend der ETW-Sitzung wurde mindestens ein Netzwerkereignis nicht aufgezeichnet. EEs kann keine Verbindung mit BFE hergestellt werden; Fehler = %1!s!. MEine ETW-Ablaufverfolgungssitzung kann nicht gestartet werden; Fehler=%1!s!. KDie XML-Datei kann nicht mit Schreibzugriff geffnet werden; Fehler=%1!s!. Knderungsbenachrichtigungen knnen nicht abonniert werden; Fehler = %1!s!. LDie Ausgabe kann nicht in die XML-Datei geschrieben werden; Fehler = %1!s!. BLaufzeitereignisse knnen nicht gesammelt werden; Fehler = %1!s!. IDie Ablaufverfolgungsdatei kann nicht formatiert werden; Fehler = %1!s!. *Die CAB-Datei kann nicht erstellt werden. <Das XML-Dokument kann nicht geladen werden; Fehler = %1!s!. HDie Analyse der Importdatei wurde in Zeile %1!u!, Spalte %2!u! beendet. 8Unerwartetes Element "%1" in Zeile %2!u!, Spalte %3!u!. AUnerwarteter Text in Element "%1" in Zeile %2!u!, Spalte %3!u!. >Ungltiger Text in Element "%1" in Zeile %2!u!, Spalte %3!u!. CDie Startzeitrichtlinie kann nicht gelesen werden; Fehler = %1!s!. GDie Netzwerkereignisse knnen nicht aufgezhlt werden; Fehler = %1!s!. ADer Datensammlersatz kann nicht geffnet werden; Fehler = %1!s!. :Ein Objekt kann nicht hinzugefgt werden; Fehler = %1!s!. 7Ein Objekt kann nicht gelscht werden; Fehler = %1!s!. 8Das Objekt wird in Zeile %1!u!, Spalte %2!u! definiert. *Die Aufzeichnung wird bereits ausgefhrt. -Momentan wird keine Aufzeichnung ausgefhrt. sDie IKEEXT-Protokolldatei ist nicht vorhanden. Stellen Sie sicher, dass die IKEEXT-Ablaufverfolgung aktiviert ist. IDie verlorenen Netzwerkereignisse konnten nicht von ETW abgefragt werden.PAILscht die gesamte Konfiguration fr den Schutz vor IPsec-DoS-Angriffen. g reset Lscht die gesamte Konfiguration fr den Schutz vor IPsec-DoS-Angriffen. Parameter: keine EFgt die Konfiguration fr den Schutz vor IPsec-DoS-Angriffen hinzu. SFgt die Schnittstellenkonfiguration fr den Schutz vor IPsec-DoS-Angriffen hinzu. ? add interface [name=]<Zeichenfolge> [type=]public|internal Fgt die Schnittstellenkonfiguration fr den Schutz vor IPsec-DoS-Angriffen hinzu. Parameter: Tag Value name - Anzeigename der Schnittstelle. type - Schnittstellentyp. public: Die Schnittstelle ist mit einem ffentlichen Netzwerk verbunden. internal: Die Schnittstelle ist mit einem internen Netzwerk verbunden. Beispiele: add interface "LAN-Verbindung " public add interface name="LAN-Verbindung " type=public PAdFgt die Konfiguration des Schlsselerstellungsmoduls fr den Schutz vor IPsec-DoS-Angriffen hinzu.  add allowedkeyingmodule [name=]ikev1|ikev2|authip [[internalprefix=]<IPv6-Adresse >[/<Ganze Zahl>]] Fgt die Konfiguration von zulssigen Schlsselerstellungsmodulen fr den Schutz vor IPsec-DoS-Angriffen hinzu. Parameter: Tag Wert name - Name eines zuzulassenden IPSec-Schlsselerstellungsmoduls. ikev1: Das IKEv1-Schlsselerstellungsmodul. ikev2: Das IKEv2-Schlsselerstellungsmodul. authip: Das AuthIP-Schlsselerstellungsmodul. internalprefix - Interne Host-IPv6-Adresse oder Subnetz, fr die bzw. fr das das Schlsselerstellungsmodul zugelassen werden muss (optional). Wird keine Angabe gemacht, wird es fr alle internen IPv6-Adressen zugelassen. Bemerkung: AuthIP ist standardmig in der Liste der zulssigen Schlsselerstellungsmodule enthalten. Beispiele: add allowedkeyingmodule ikev1 add allowedkeyingmodule name=ikev1 add allowedkeyingmodule ikev1 3ffe:401d:1f00:baa::1 PAPFgt die IPv6-Filterkonfiguration fr den Schutz vor IPsec-DoS-Angriffen hinzu.  add filter [[publicprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] [[internalprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] [action=]exempt|block Fgt die IPv6-Filterkonfiguration fr den Schutz vor IPsec-DoS-Angriffen hinzu. Parameter: Tag Wert publicprefix - ffentliche Host-IPV6-Adresse oder Subnetz (optional). Bei fehlender Angabe, ordnet der Filter alle ffentlichen IPV6- Adressen zu. internalprefix - Interne Host-IPV6-Adresse oder Subnetz (optional). Bei fehlender Angabe ordnet der Filter alle internen IPv6- Adressen zu. action - Auszufhrende Aktion fr den mit dem Filter bereinstimmenden Datenverkehr. exempt: Ein Schutz des bereinstimmenden Datenverkehrs vor IPsec-Angriffen ist nicht erforderlich. block: Der bereinstimmende Datenverkehr wird blockiert. Beispiele: add filter publicprefix=3ffe:401d:1f00::/64 action=block PAALscht die Konfiguration fr den Schutz vor IPsec-DoS-Angriffen. OLscht die Schnittstellenkonfiguration fr den Schutz vor IPsec-DoS-Angriffen.  delete interface [name=]<Zeichenfolge> Lscht die Konfiguration der Schnittstelle zum Schutz vor IPsec-DoS-Angriffen. Parameter: Tag Wert name - Anzeigename der Schnittstelle. Beispiele: delete interface "LAN-Verbindung" delete interface name="LAN-Verbindung" mLscht die Konfiguration des zugelassenen Schlsselerstellungsmoduls fr den Schutz vor IPsec-DoS-Angriffen.  delete allowedkeyingmodule [name=]ikev1|ikev2|authip [[internalprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] Lscht die Konfiguration von zulssigen Schlsselerstellungsmodulen fr den Schutz vor IPsec-DoS-Angriffen. Parameter: Tag Wert name - Name eines IPSec-Schlsselerstellungsmoduls, das nicht zulssig sein soll. ikev1: Das IKEv1-Schlsselerstellungsmodul module. ikev2: Das IKEv2-Schlsselerstellungsmodul. authip: Das AuthIP-Schlsselerstellungsmodul. internalprefix - Interne Host-IPv6-Adresse oder Subnetz, fr die bzw. fr das das Schlsselerstellungsmodul nicht zugelassen werden soll (optional). Wird keine Angabe gemacht, ist es fr alle internen IPv6-Adressen nicht zulssig. Beispiele: delete allowedkeyingmodule ikev1 delete allowedkeyingmodule name=ikev1 delete allowedkeyingmodule ikev1 3ffe:401d:1f00:baa::1 PALLscht die IPv6-Filterkonfiguration fr den Schutz vor IPsec-DoS-Angriffen. Y delete filter [[publicprefix=]<IPv6-Adresse >[/<Ganze Zahl>]] [[internalprefix=]<IPv6-Adresse >[/<Ganze Zahl>]] Lscht die IPv6-Filterkonfiguration fr den Schutz vor IPsec-DoS-Angriffen. Parameter: Tag Wert publicprefix - ffentliche Host-IPv6-Adresse oder Subnetz (optional). Dieser Wert muss mit dem publicprefix-Eintrag bereinstimmen, der zusammen mit dem entsprechenden add-Befehl angegeben wurde. internalprefix - Interne Host-IPv6-Adresse oder Subnetz (optional). Dieser Wert muss mit dem internalprefix-Eintrag bereinstimmen, der zusammen mit dem entsprechenden add-Befehl angegeben wurde. Beispiel: delete filter 3ffe:401d:1f00::/64 delete filter publicprefix=3ffe:401d:1f00::/64 PA<Legt Informationen zum Schutz vor IPsec-DoS-Angriffen fest. TLegt die DSCP-Markierungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen fest. ' set dscp [type=]ipsecauthenticated|ipsecunauthenticated|icmpv6|filtered|default [value=]<Ganze Zahl>|disable Legt die DSCP-Markierungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen fest. Parameter: Tag Wert type - Typ des eingehenden Datenverkehrs, fr den die DSCP-Markierung angegeben wird. ipsecauthenticated: Authentifizierter IPv6-IPSec-Datenverkehr. ipsecunauthenticated: Nicht authentifizierter IPv6-IPSec- Datenverkehr. icmpv6: ICMPv6-Datenverkehr. filtered: Vom Filtern ausgenommener IPv6-Datenverkehr. default: Von der Standardblockierung ausgenommener Datenverkehr. value - DCSP-Wert, der in den obersten 6 Bits der Datenverkehrsklasse oder im Feld fr den Diensttyp im IP-Header des entsprechenden Datenverkehrs markiert werden soll. <Ganze Zahl>: Muss <= 63 sein. disable: Die Markierung wird deaktiviert. Bemerkung: Standardmig ist die DSCP-Markierung fr alle Datenverkehrstypen deaktiviert. Beispiele: set dscp ipsecunauthenticated 10 set dscp type=ipsecunauthenticated value=10 set dscp ipsecauthenticated DISABLE MLegt die sonstige Konfiguration fr den Schutz vor IPsec-DoS-Angriffen fest. ! & set miscellaneous [[stateidletimeout=]<Ganze Zahl>] [[peripratelimitidletimeout=]<Ganze Zahl>] [[maxentries=]<Ganze Zahl>] [[maxperipratelimitqueues=]<Ganze Zahl>] [[defaultblock=]enable|disable] Legt die sonstige Konfiguration fr den Schutz vor IPsec-DoS-Angriffen fest. Parameter: Tag Wert stateidletimeout - Leerlaufzeitlimit fr den Status in Sekunden (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 360. peripratelimitidletimeout - Leerlaufzeitlimit fr Warteschlangen fr die Ratenbegrenzung pro interne IP-Adresse in Sekunden (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 360. maxentries - Maximale Anzahl von Statuseintrgen (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 75000. maxperipratelimitqueues - Maximale Anzahl von Warteschlangen fr die Ratenbegrenzung pro interner IP-Adresse (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 50000. defaultblock - Wert der Standardblockierungseinstellung (optional). enable: Der Schutz vor IPsec-DoS-Angriffen verwirft den gesamten IPv4-Datenverkehr und den gesamten Nicht-IPSec-IPv6-Datenverkehr, der zwischen einer ffentlichen und einer internen Schnittstelle weitergeleitet wird, auer ICMPv6 (Standardeinstellung). disable: Der Schutz vor IPsec-DoS-Angriffen lsst den gesamten IPv4-Datenverkehr und den gesamten Nicht-IPSec-IPv6-Datenverkehr zu, der zwischen einer ffentlichen und einer internen Schnittstelle weitergeleitet wird. Beispiele: set miscellaneous 480 100000 set miscellaneous stateidletimeout=480 maxentries=100000 set miscellaneous defaultblock=disable PATLegt die Ratenbegrenzungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen fest. x set ratelimit [type=]ipsecauthenticated|ipsecunauthenticated|ipsecunauthenticatedperip| icmpv6|filtered|default [value=]<Ganze Zahl>|disable Legt die Ratenbegrenzungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen fest. Parameter: Tag Wert type - Typ des eingehenden Datenverkehrs, fr den die Ratenbegrenzung angegeben wird. ipsecauthenticated: Authentifizierter IPv6-IPSec- Datenverkehr. Die Ratenbegrenzung ist standardmig deaktiviert. ipsecunauthenticated: Nicht authentifizierter IPv6-IPSec- Datenverkehr. Die Standardratenbegrenzung lautet 102400 Bytes/s. ipsecunauthenticatedperip: Ratenbegrenzung pro interne IP-Adresse fr nicht authentifizierten IPv6-IPSec- Datenverkehr. Die Standardraten- begrenzung lautet 10240 Bytes/s. icmpv6: ICMPv6-Datenverkehr. Die Standard- ratenbegrenzung fr diesen Datenverkehrstyp lautet 10240 Bytes/s. filtered: Vom Filtern ausgenommener IPv6- Datenverkehr. Die Standardraten- begrenzung lautet 102400 Bytes/s. default: Von der Standardblockierung ausgenommener Datenverkehr. Die Standardraten- begrenzung lautet 102400 Bytes/s. value - Wert der Ratenbegrenzung in Bytes/s. <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. disable: Deaktivieren Sie die Ratenbegrenzung. Beispiele: set ratelimit ipsecunauthenticated 2048 set ratelimit type=ipsecunauthenticated value=2048 set ratelimit filtered disable ;Zeigt Informationen zum Schutz vor IPsec-DoS-Angriffen an. QZeigt die Schnittstellenkonfiguration fr den Schutz vor IPsec-DoS-Angriffen an.  show interface [[type=]public|internal] Zeigt die Schnittstellenkonfiguration zum Schutz vor IPsec-DoS-Angriffen an. Parameter: Tag Wert type - Schnittstellentyp (optional). public: Zeigen Sie Schnittstellen an, die mit einem ffentlichen Netzwerk verbunden sind. internal: Zeigen Sie Schnittstellen an, die mit einem internen Netzwerk verbunden sind. Beispiele: show interface show interface public show interface type=public ffentliche Schnittstellen: Interne Schnittstellen: PAbZeigt die Konfiguration des Schlsselerstellungsmoduls fr den Schutz vor IPsec-DoS-Angriffen an. show allowedkeyingmodule Zeigt die Konfiguration des zugelassenen Schlsselerstellungsmoduls fr den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine _Zulssige Schlsselerstellungsmodule (internes Prfix - Liste der Schlsselerstellungsmodule): SZeigt die DSCP-Markierungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen an.  show dscp [[type=]ipsecauthenticated|ipsecunauthenticated|icmpv6|filtered|default] Zeigt die DSCP-Markierungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen an. Parameter: Tag Wert type - Typ des eingehenden Datenverkehrs, fr den die DSCP-Markierung angezeigt werden soll (optional). Wird keine Angabe gemacht, werden alle Typen angezeigt. ipsecauthenticated: Authentifizierter IPv6-IPSec-Datenverkehr. ipsecunauthenticated: Nicht authentifizierter IPv6-IPSec- Datenverkehr. icmpv6: ICMPv6-Datenverkehr. filtered: Vom Filtern ausgenommener IPv6-Datenverkehr. default: Von der Standardblockierung ausgenommener Datenverkehr. Beispiele: show dscp show dscp ipsecunauthenticated show dscp type=ipsecunauthenticated )Authentifizierter IPv6-IPSec-DSCP: %1!s! 0Nicht authentifizierter IPv6-IPSec-DSCP: %1!s!. PAICMPv6-DSCP: %1!s! *Vom IPv6-Filter ausgenommener DSCP: %1!s! 6Von der Standardblockierung ausgenommener DSCP: %1!s! LZeigt die sonstige Konfiguration fr den Schutz vor IPsec-DoS-Angriffen an. w show miscellaneous Zeigt die sonstige Konfiguration fr den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine 3Leerlaufzeitlimit fr den Status (Sekunden): %1!u! [Leerlaufzeitlimit fr Warteschlangen pro Ratenbegrenzung fr IP-Adressen (Sekunden): %1!u! /Maximal zulssige Anzahl Statuseintrge: %1!u! JMaximale Anzahl Warteschlangen pro Ratenbegrenzung fr IP-Adressen: %1!u! Standardblockierung: %1!s! SZeigt die Ratenbegrenzungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen an.  show ratelimit [[type=]ipsecauthenticated|ipsecunauthenticated|ipsecunauthenticatedperip| icmpv6|filtered|default] Zeigt die Ratenbegrenzungskonfiguration fr den Schutz vor IPsec-DoS-Angriffen an. Parameter: Tag Wert type - Typ des Datenverkehrs, fr den die Ratenbegrenzung angezeigt werden soll (optional). Wenn keine Angabe gemacht wird, werden alle Typen angezeigt. ipsecauthenticated: Authentifizierter IPv6 IPSec-Datenverkehr. ipsecunauthenticated: Nicht authentifizierter IPv6 IPSec- Datenverkehr. ipsecunauthenticatedperip: Ratenbegrenzung pro interne IP-Adresse fr nicht authentifizierten IPv6 IPSec- Datenverkehr. icmpv6: ICMPv6-Datenverkehr. filtered: Vom Filter ausgeschlossener IPv6- Datenverkehr. default: Vom Standardfilter ausgeschlossener Datenverkehr. Beispiele: show ratelimit show ratelimit ipsecunauthenticated show ratelimit type=ipsecunauthenticated EIPv6-IPSec-Ratenbegrenzung mit Authentifizierung (Bytes/Sek.): %1!s! FIPv6-IPSec-Ratenbegrenzung ohne Authentifizierung (Bytes/Sek.): %1!s! UIPv6-IPSec-Ratenbegrenzung pro IP-Adresse ohne Authentifizierung (Bytes/Sek.): %1!s! +ICMPv6-Ratenbegrenzung (Bytes/Sek.): %1!s! AVom IPv6-Filter ausgenommene Ratenbegrenzung (Bytes/Sek.): %1!s! MVon der Standardblockierung ausgenommene Ratenbegrenzung (Bytes/Sek.): %1!s! DZeigt die Statuseintrge fr den Schutz vor IPsec-DoS-Angriffen an.  show state [[publicprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] [[internalprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] Zeigt alle Statuseintrge innerhalb des Schutzes vor IPsec-DoS-Angriffen an, die mit den angegebenen Kriterien bereinstimmen. Parameter: Tag Wert publicprefix - ffentliche Host-IPv6-Adresse oder Subnetz (optional). Wenn keine Angabe gemacht wird, werden alle ffentlichen IPv6-Adressen zugeordnet. internalprefix - Interne Host-IPv6-Adresse oder Subnetz (optional). Wenn keine Angabe gemacht wird, werden alle internen IPv6-Adressen zugeordnet. Beispiele: Show state Show state publicprefix=3ffe::/16 Show state internalprefix=3ffe:401d:1f00:baa::1 Statuseintrge fr den Schutz vor IPsec-DoS-Angriffen (Es sind %1!u! Eintrge vorhanden.) ---------------------------------------------------------------------------- %ffentliche Host-IPv6-Adresse: %1!s! !Interne Host-IPv6-Adresse: %1!s! WGesamtanzahl der eingehenden, mit diesem Status zulssigen IPv6-IPSec-Pakete: %1!I64u! PAWGesamtanzahl der ausgehenden, mit diesem Status zulssigen IPv6-IPSec-Pakete: %1!I64u! >Verstrichene Zeit seit der Statuserstellung (Sekunden): %1!u! ;Zeigt die Statistik zum Schutz vor IPsec-DoS-Angriffen an. c show statistics Zeigt die Statistik zum Schutz vor IPsec-DoS-Angriffen an. Parameter: keine /Gesamtzahl erstellter Statuseintrge: %1!I64u! "Aktuelle Statuseintrge: %1!I64u! QAktuelle Anzahl der Warteschlangen pro Ratenbegrenzung fr IP-Adressen: %1!I64u! WGesamtzahl zugelassener eingehender IPv6-IPSec-Pakete ohne Authentifizierung: %1!I64u! }Gesamtzahl eingehender IPv6-IPSec-Pakete ohne Authentifizierung, die aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! Gesamtzahl eingehender IPv6-IPSec-Pakete ohne Authentifizierung, die aufgrund der Ratenbegrenzung fr IP-Adressen verworfen wurden: %1!I64u! tGesamtzahl eingehender IPv6-IPSec-Pakete ohne Authentifizierung, die aus anderen Grnden verworfen wurden: %1!I64u! VGesamtzahl zugelassener eingehender IPv6-IPSec-Pakete mit Authentifizierung: %1!I64u! |Gesamtzahl eingehender IPv6-IPSec-Pakete mit Authentifizierung, die aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! sGesamtzahl eingehender IPv6-IPSec-Pakete mit Authentifizierung, die aus anderen Grnden verworfen wurden: %1!I64u! PA>Gesamtzahl zugelassener eingehender, ICMPv6-Pakete: %1!I64u! bGesamtzahl eingehender ICMPv6-Pakete, die aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! MGesamtzahl als Filterungsausnahmen zugelassener eingehender Pakete: %1!I64u! vGesamtzahl als Filterungsausnahmen zugelassener, aber wegen Ratenbegrenzung verworfener, eingehender Pakete: %1!I64u! EGesamtzahl eingehender, vom Filter blockierter IPv6-Pakete: %1!I64u! kGesamtzahl eingehender, zulssiger Pakete, die von der Standardblockierung ausgeschlossen wurden: %1!I64u! Gesamtzahl eingehender Pakete, die von der Standardblockierung ausgeschlossen und aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! ZGesamtzahl eingehender Pakete, die von der Standardblockierung verworfen wurden: %1!I64u! NZeigt die IPv6-Filterkonfiguration fr den Schutz vor IPsec-DoS-Angriffen an. r show filter Zeigt die IPv6-Filterkonfiguration fr den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine @IPv6-Filter (ffentliches Prfix <-> internes Prfix - Aktion): PAcZeigt die Konfiguration, Statistiken und Statuseintrge fr den Schutz vor IPsec-DoS-Angriffen an. show all Zeigt die Konfiguration, die Statistik und die Statuseintrge fr den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine Konfigurationsparameter des Schutzes vor IPsec-DoS-Angriffen ---------------------------------------------------------------------------- { Statistik zum Schutz vor IPsec-DoS-Angriffen ---------------------------------------------------------------------------- <empty>4VS_VERSION_INFO |O |O?<StringFileInfo040704B0LCompanyNameMicrosoft Corporation4FileDescriptionNetsh-Hilfsprogramm fr die Windows-Filterplattformn'FileVersion10.0.20348.3328 (WinBuild.160101.0800)6 InternalNamenshwfp.dll2LegalCopyright Microsoft Corporation. Alle Rechte vorbehalten.FOriginalFilenamenshwfp.dll.muif#ProductNameBetriebssystem Microsoft WindowsDProductVersion10.0.20348.3328DVarFileInfo$TranslationPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD