MZ�ÿÿ¸@¸º´ Í!¸LÍ!This program cannot be run in DOS mode. $õ–<ß±÷RŒ±÷RŒ±÷RŒU‡­Œ°÷RŒU‡P�°÷RŒRich±÷RŒPELà! . P”@ D+8.rdata°@@.rsrc0 ,@@r(? T88r(?$ŒŒ8.rdata8x.rdata$zzzdbg p.rsrc$01p%hñ.rsrc$02 ¿Teß噣“ƒá€)Ì&Äš¢NºÌÅÒùúr(?h€(€@€€0€?H€}`€~x€�€�¨€‚À€ƒØ€¼ð€û€ü €98€?P€@h€A€€F˜€G°€LÈ€Mà€Rø€S€T(€U@€VX€Wp€Xˆ€ €¸ÈØèø(8HXhxˆ˜¨¸ÈØèø(8HXp%°ä & äÀ'¬äl8ž1ä jÐäÜkÒä°lä°‹Ò ä„•øä|™üäx¡ä”¥€ä§Îää¬îäÔµÚä°¾^ äËjä|Òj äèò¸ä ºä\ j äÈÐ䘪äD1þ äD;äTCähGÜäMUIÍþÍþ°93M8Žõ,ø cºéôsn`­Mºò~aö pˆ˜  MUIde-DE'Erfasst Echtzeitdiagnoseinformationen. 3Zeigt die WFP-Konfiguration und den WFP-Status an. -Legt Sie Optionen für die WFP-Diagnose fest. 9Steuern der WFP-IPSec-Ereignisablaufverfolgungs-Sitzung. 0Startet eine interaktive Aufzeichnungssitzung. $ Syntax: capture start [ [ cab = ] (ON | OFF) ] [ [ traceonly = ] (ON | OFF) ] [ [ keywords = ] (NONE | BCAST | MCAST | BCAST+MCAST) ] [ [ file = ] <Pfad> ] Parameter: Tag Wert cab - Kann ON oder OFF sein. Der Standard ist ON. Bei ON werden die Dateien in einer einzelnen CAB-Datei kompiliert. Bei OFF werden die Ausgabedateien nicht komprimiert. Dies ist hilfreich, wenn Sie eine eigene Problembehandlung ausführen, anstatt Daten für andere Personen zu sammeln. traceonly - Kann ON oder OFF sein. Der Standard ist OFF. Bei ON werden nur Ereignisablaufverfolgungsdaten gesammelt. Dadurch wird die Ausgabedateigröße reduziert. keywords - Kann NONE, BCAST, MCAST oder BCAST+MCAST sein. Der Standard ist BCAST+MCAST. Legt die für die Sitzung verwendeten Netzwerkereignis- Schlüsselwörter fest. BCAST umfasst Broadcastereignisse, MCAST umfasst Multicastereignisse. Zum Reduzieren der Dateigröße für lange Aufzeichnungen muss NONE festgelegt werden. file - Ausgabedateiname. Der Standard ist "wfpdiag.cab". Wenn die Option "cab" auf ON festgelegt ist, sollte die Erweiterung nicht im Dateinamen enthalten sein, da ".cab" automatisch der Ausgabedatei hinzugefügt wird. Hinweise: Startet eine interaktive Aufzeichnungssitzung. Führen Sie zum Beenden der Aufzeichnung den Befehl "capture stop" aus. /Beendet eine interaktive Aufzeichnungssitzung. à Syntax: capture stop Hinweise: Beendet eine interaktive Aufzeichnungssitzung. Wird wirksam, wenn zuvor der Befehl "capture start" ausgeführt wurde. 1Zeigt den aktuellen Status von WFP und IPsec an. ­ Syntax: show state [ [ file = ] <Pfad> | - ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "wfpstate.xml". Ist dieser Parameter nur auf den Gedankenstrich festgelegt "file = -", wird die Ausgabe nur in die Konsole geschrieben. Hinweise: Zeigt den aktuellen Status von WFP und IPsec an. QZeigt Filter an, die mit den angegebenen Datenverkehrsparametern übereinstimmen. ‰ Syntax: show filters [ [ file = ] <Pfad> | - ] [ [ protocol = ] <IP-Protokoll> ] [ [ localaddr = ] <IP-Adresse> ] [ [ remoteaddr = ] <IP-Adresse> ] [ [ localport = ] <Port> ] [ [ remoteport = ] <Port> ] [ [ appid = ] <Pfad> ] [ [ userid = ] <Benutzer> ] [ [ dir = ] IN | OUT ] [ [ verbose = ] ON | OFF ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "filters.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. protocol - Das IP-Protokoll. Es muss sich hierbei um ganze Zahlen handeln. localaddr - Die IP-Adressen. "localaddr" ist die lokale IP-Adresse, remoteaddr und "remoteaddr" ist die Remote-IP-Adresse. Die Adressen entsprechen entweder IPv4 oder IPv6. Wenn sowohl die lokale Adresse als auch die Remoteadresse angegeben werden, müssen sie der gleichen Adressfamilie angehören. localport - Die Ports. "localport" ist der lokale Port, remoteport und "remoteport" ist der Remoteport. Es muss sich hierbei um ganze Zahlen handeln. appid - Die Anwendung, die den Datenverkehr auf dem lokalen Host sendet oder empfängt. Dies ist entweder ein NT-Pfad, beispielsweise "\device\harddiskvolume1\windows\system32\ftp.exe" oder ein DOS-Pfad, beispielsweise "c:\Windows\System32\ftp.exe". Der angegebene Pfad muss vorhanden sein. userid - Der Benutzer, der den Datenverkehr auf dem lokalen Host sendet oder empfängt. Bei "userid" kann es sich um eine SID (z. B. S-1-5-18) oder um einen Benutzernamen (z. B. "nt authority\system") handeln. dir - Die Richtung der Verbindung. Standardmäßig werden sowohl die Filter für eingehenden als auch für ausgehenden Datenverkehr angezeigt. Verwenden Sie IN, um nur die Filter für eingehenden Datenverkehr anzuzeigen. Verwenden Sie OUT, um nur die Filter für ausgehenden Datenverkehr anzuzeigen. verbose - Bestimmt, ob alle Filter angezeigt werden sollen. Kann ON oder OFF sein. Der Standard ist OFF, wodurch übereinstimmende Filter unterdrückt werden, die wahrscheinlich keine Auswirkungen auf die Konnektivität haben. Bei ON werden keine Filter unterdrückt. Hinweise: Zeigt Filter an, die mit den angegebenen Datenverkehrsparametern übereinstimmen. /Zeigt die Startzeitrichtlinie und -filter an. ´ Syntax: show boottimepolicy [ [ file = ] <Pfad> | - ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "btpol.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. Hinweise: Zeigt die Startzeitrichtlinie und -filter an. %Zeigt die globalen WFP-Optionen an. ± Syntax: show options [optionsfor = ] NETEVENTS | KEYWORDS | TXNWATCHDOG Parameter: Tag Wert optionsfor - Kann entweder NETEVENTS, KEYWORDS oder TXNWATCHDOG lauten. NETEVENTS zeigt an, ob Netzwerkereignisse für die Diagnose gepuffert werden. TXNWATCHDOG Zeigt die Zeitüberschreitung in Millisekunden für das Transaktionsüberwachungsereignis. KEYWORDS zeigt an, welche Netzwerkereignisse für die Diagnose gepuffert werden. Hinweise: Zeigt den für die angegebene Option aktuell festgelegten Wert an. 6Zeigt die Anwendungs-ID für die angegebene Datei an.  Syntax: show appid [ file = ] <Pfad> Parameter Tag Value file - Gibt den DOS-Pfad für die Anwendung an. Hinweise: Zeigt den Anwendungs-NT-Pfad für die angegebene Datei an. Der angegebene Pfad muss vorhanden sein. %Legt die globalen WFP-Optionen fest. Ø Syntax: set options [ [ netevents = ] ON | OFF ] [ [ keywords = ] NONE | BCAST | MCAST| BCAST+MCAST ] [ [ txnwatchdog = ] <Zeit in ms> ] Parameter: Tag Wert netevents - Kann ON oder OFF sein. Legt die Option "netevents" fest. keywords - Kann NONE, BCAST, MCAST oder BCAST+MCAST sein. Legt die Option "keywords" fest. Der Standard ist NONE. txnwatchdog - Legt die Zeitüberschreitung in Millisekunden für das Transaktions- überwachungsereignis fest. Dies muss eine ganze Zahl sein. Falls kein Wert angegeben ist, wird die Zeitüberschreitung auf null festgelegt, und es wird ein Ereignis für jede Transaktion ausgelöst. Hinweise: Legt die globalen WFP-Optionen fest. Pro Ausführung kann nur ein Optionsparameter festgelegt werden. PAKGibt an, ob derzeit eine interaktive Aufzeichnungssitzung ausgeführt wird. � Syntax: capture status Hinweise: Gibt an, ob derzeit eine interaktive Aufzeichnungssitzung ausgeführt wird. YZeigt die letzten Netzwerkereignisse an, die mit den Verkehrsparametern übereinstimmen. PA. Syntax: show netevents [ [ file = ] <Pfad> | - ] [ [ protocol = ] <IP-Protokoll> ] [ [ localaddr = ] <IP-Adresse> ] [ [ remoteaddr = ] <IP-Adresse> ] [ [ localport = ] <Port> ] [ [ remoteport = ] <Port> ] [ [ appid = ] <Pfad> ] [ [ userid = ] <Benutzer> ] [ [ timewindow = ] <Sekunden> ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "netevents.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. protocol - Das IP-Protokoll. Es muss sich hierbei um eine ganze Zahl handeln. localaddr - Die IP-Adressen. "localaddr" ist die lokale IP-Adresse, remoteaddr und "remoteaddr" ist die Remote-IP-Adresse. Die Adressen entsprechen entweder IPv4 oder IPv6. Wenn sowohl die lokale Adresse als auch die Remoteadresse angegeben werden, müssen sie der gleichen Adressfamilie angehören. localport - Die Ports. "localport" ist der lokale Port, remoteport und "remoteport" ist der Remoteport. Es muss sich hierbei um ganze Zahlen handeln. appid - Die Anwendung, die den Datenverkehr auf dem lokalen Host sendet oder empfängt. Dies ist entweder ein NT-Pfad, beispielsweise "\device\harddiskvolume1\windows\system32\ftp.exe" oder ein DOS-Pfad, beispielsweise "c:\Windows\System32\ftp.exe". Der angegebene Pfad muss vorhanden sein. userid - Der Benutzer, der den Datenverkehr auf dem lokalen Host sendet oder empfängt. Bei "userid" kann es sich um eine SID (z. B. "S-1-5-18") oder um einen Benutzernamen (z. B. "nt authority\system") handeln. timewindow - Beschränkt die Ausgabe auf Netzwerkereignisse, die innerhalb einer angegebenen Anzahl von Sekunden aufgetreten sind. Es muss sich hierbei um eine ganze Zahl handeln. Hinweise: Zeigt die letzten Netzwerkereignisse an, die mit den angegebenen Datenverkehrsparametern übereinstimmen. 2Zeigt die angegebene Sicherheitsbeschreibung an. Å Syntax: show security [ type = ] CALLOUT|ENGINE|FILTER|IKESADB|IPSECSADB|LAYER|NETEVENTS |PROVIDER|PROVIDERCONTEXT|SUBLAYER [ [ guid = ] <GUID> Parameter: Tag Wert type - Gibt den abzurufenden Objekttyp an. Kann CALLOUT, ENGINE, FILTER, IKESADB, IPSECSADB, LAYER, NETEVENTS, PROVIDER, PROVIDERCONTEXT oder SUBLAYER sein. guid - Für Objekte, die Sicherheitsbeschreibungen pro Objekt unterstützen, ist dies die GUID des Objekts. Bei Nichtangabe wird standardmäßig IID_NULL verwendet, wodurch die Sicherheitsbeschreibung des Typcontainers abgerufen wird. Die folgenden Typen unterstützen Sicherheitsbeschreibungen pro Objekt: callout filter layer provider providercontext sublayer Hinweise: Zeigt die angegebene Sicherheitsbeschreibung an. KZeigt die vom TCP/IP-Stapel und RPC-Subsystem verwendeten Systemports an. Ý Syntax: show sysports [ [ file = ] <Pfad> | - ] Parameter: Tag Wert file - Ausgabedateiname. Der Standard ist "sysports.xml". Wenn dieser Parameter auf den Gedankenstrich festgelegt ist, "file = -", wird die Ausgabe nur in die Konsole geschrieben. Hinweise: Zeigt die vom TCP/IP-Stapel und RPC-Subsystem verwendeten Systemports an. bZeigt die aktuellen IKE-Epoche-Ereignisse an, die mit den angegebenen Parametern übereinstimmen. š Gebrauch: Anzeige IKE-Ereignisse [ [ file = ] <path> | - ] [ [ remoteaddr = ] <ipaddr> ] Parameter: Tag Wert Datei - Ausgabedateiname. Der Standard ist  netevents.xml . Wenn dieser Parameter auf das Gedankenstrich-Zeichen  file = - gesetzt ist, wird die Ausgabe nur auf die Konsole geschrieben. remoteaddr Die Remote-IP-Adresse. Die Remote-IP-Adresse ist entweder IPv4 oder IPv6. Anmerkungen: Zeigt die aktuellen IKE-Epoche-Ereignisse an, die mit den angegebenen Parametern übereinstimmen. PA5Die Datensammlung wird initialisiert -- warten Sie. =Es werden nur Daten zur Ereignisablaufverfolgung gesammelt. {Die Initialisierung ist abgeschlossen. Reproduzieren Sie das Szenario, und führen Sie dann den Befehl "capture stop" aus. 4Die Datensammlung war erfolgreich; Ausgabe = %1!s!. 9Die Datensammlung war erfolgreich; Ausgabe = %t%1 %t%2.6Die Datensammlung wird abgeschlossen -- bitte warten. Erfolg. TWährend der ETW-Sitzung wurde mindestens ein Netzwerkereignis nicht aufgezeichnet. EEs kann keine Verbindung mit BFE hergestellt werden; Fehler = %1!s!. MEine ETW-Ablaufverfolgungssitzung kann nicht gestartet werden; Fehler=%1!s!. KDie XML-Datei kann nicht mit Schreibzugriff geöffnet werden; Fehler=%1!s!. KÄnderungsbenachrichtigungen können nicht abonniert werden; Fehler = %1!s!. LDie Ausgabe kann nicht in die XML-Datei geschrieben werden; Fehler = %1!s!. BLaufzeitereignisse können nicht gesammelt werden; Fehler = %1!s!. IDie Ablaufverfolgungsdatei kann nicht formatiert werden; Fehler = %1!s!. *Die CAB-Datei kann nicht erstellt werden. <Das XML-Dokument kann nicht geladen werden; Fehler = %1!s!. HDie Analyse der Importdatei wurde in Zeile %1!u!, Spalte %2!u! beendet. 8Unerwartetes Element "%1" in Zeile %2!u!, Spalte %3!u!. AUnerwarteter Text in Element "%1" in Zeile %2!u!, Spalte %3!u!. >Ungültiger Text in Element "%1" in Zeile %2!u!, Spalte %3!u!. CDie Startzeitrichtlinie kann nicht gelesen werden; Fehler = %1!s!. GDie Netzwerkereignisse können nicht aufgezählt werden; Fehler = %1!s!. ADer Datensammlersatz kann nicht geöffnet werden; Fehler = %1!s!. :Ein Objekt kann nicht hinzugefügt werden; Fehler = %1!s!. 7Ein Objekt kann nicht gelöscht werden; Fehler = %1!s!. 8Das Objekt wird in Zeile %1!u!, Spalte %2!u! definiert. *Die Aufzeichnung wird bereits ausgeführt. -Momentan wird keine Aufzeichnung ausgeführt. sDie IKEEXT-Protokolldatei ist nicht vorhanden. Stellen Sie sicher, dass die IKEEXT-Ablaufverfolgung aktiviert ist. IDie verlorenen Netzwerkereignisse konnten nicht von ETW abgefragt werden.PAILöscht die gesamte Konfiguration für den Schutz vor IPsec-DoS-Angriffen. g reset Löscht die gesamte Konfiguration für den Schutz vor IPsec-DoS-Angriffen. Parameter: keine EFügt die Konfiguration für den Schutz vor IPsec-DoS-Angriffen hinzu. SFügt die Schnittstellenkonfiguration für den Schutz vor IPsec-DoS-Angriffen hinzu. ? add interface [name=]<Zeichenfolge> [type=]public|internal Fügt die Schnittstellenkonfiguration für den Schutz vor IPsec-DoS-Angriffen hinzu. Parameter: Tag Value name - Anzeigename der Schnittstelle. type - Schnittstellentyp. public: Die Schnittstelle ist mit einem öffentlichen Netzwerk verbunden. internal: Die Schnittstelle ist mit einem internen Netzwerk verbunden. Beispiele: add interface "LAN-Verbindung " public add interface name="LAN-Verbindung " type=public PAdFügt die Konfiguration des Schlüsselerstellungsmoduls für den Schutz vor IPsec-DoS-Angriffen hinzu.  add allowedkeyingmodule [name=]ikev1|ikev2|authip [[internalprefix=]<IPv6-Adresse >[/<Ganze Zahl>]] Fügt die Konfiguration von zulässigen Schlüsselerstellungsmodulen für den Schutz vor IPsec-DoS-Angriffen hinzu. Parameter: Tag Wert name - Name eines zuzulassenden IPSec-Schlüsselerstellungsmoduls. ikev1: Das IKEv1-Schlüsselerstellungsmodul. ikev2: Das IKEv2-Schlüsselerstellungsmodul. authip: Das AuthIP-Schlüsselerstellungsmodul. internalprefix - Interne Host-IPv6-Adresse oder Subnetz, für die bzw. für das das Schlüsselerstellungsmodul zugelassen werden muss (optional). Wird keine Angabe gemacht, wird es für alle internen IPv6-Adressen zugelassen. Bemerkung: AuthIP ist standardmäßig in der Liste der zulässigen Schlüsselerstellungsmodule enthalten. Beispiele: add allowedkeyingmodule ikev1 add allowedkeyingmodule name=ikev1 add allowedkeyingmodule ikev1 3ffe:401d:1f00:baa::1 PAPFügt die IPv6-Filterkonfiguration für den Schutz vor IPsec-DoS-Angriffen hinzu.  add filter [[publicprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] [[internalprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] [action=]exempt|block Fügt die IPv6-Filterkonfiguration für den Schutz vor IPsec-DoS-Angriffen hinzu. Parameter: Tag Wert publicprefix - Öffentliche Host-IPV6-Adresse oder Subnetz (optional). Bei fehlender Angabe, ordnet der Filter alle öffentlichen IPV6- Adressen zu. internalprefix - Interne Host-IPV6-Adresse oder Subnetz (optional). Bei fehlender Angabe ordnet der Filter alle internen IPv6- Adressen zu. action - Auszuführende Aktion für den mit dem Filter übereinstimmenden Datenverkehr. exempt: Ein Schutz des übereinstimmenden Datenverkehrs vor IPsec-Angriffen ist nicht erforderlich. block: Der übereinstimmende Datenverkehr wird blockiert. Beispiele: add filter publicprefix=3ffe:401d:1f00::/64 action=block PAALöscht die Konfiguration für den Schutz vor IPsec-DoS-Angriffen. OLöscht die Schnittstellenkonfiguration für den Schutz vor IPsec-DoS-Angriffen.  delete interface [name=]<Zeichenfolge> Löscht die Konfiguration der Schnittstelle zum Schutz vor IPsec-DoS-Angriffen. Parameter: Tag Wert name - Anzeigename der Schnittstelle. Beispiele: delete interface "LAN-Verbindung" delete interface name="LAN-Verbindung" mLöscht die Konfiguration des zugelassenen Schlüsselerstellungsmoduls für den Schutz vor IPsec-DoS-Angriffen.  delete allowedkeyingmodule [name=]ikev1|ikev2|authip [[internalprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] Löscht die Konfiguration von zulässigen Schlüsselerstellungsmodulen für den Schutz vor IPsec-DoS-Angriffen. Parameter: Tag Wert name - Name eines IPSec-Schlüsselerstellungsmoduls, das nicht zulässig sein soll. ikev1: Das IKEv1-Schlüsselerstellungsmodul module. ikev2: Das IKEv2-Schlüsselerstellungsmodul. authip: Das AuthIP-Schlüsselerstellungsmodul. internalprefix - Interne Host-IPv6-Adresse oder Subnetz, für die bzw. für das das Schlüsselerstellungsmodul nicht zugelassen werden soll (optional). Wird keine Angabe gemacht, ist es für alle internen IPv6-Adressen nicht zulässig. Beispiele: delete allowedkeyingmodule ikev1 delete allowedkeyingmodule name=ikev1 delete allowedkeyingmodule ikev1 3ffe:401d:1f00:baa::1 PALLöscht die IPv6-Filterkonfiguration für den Schutz vor IPsec-DoS-Angriffen. Y delete filter [[publicprefix=]<IPv6-Adresse >[/<Ganze Zahl>]] [[internalprefix=]<IPv6-Adresse >[/<Ganze Zahl>]] Löscht die IPv6-Filterkonfiguration für den Schutz vor IPsec-DoS-Angriffen. Parameter: Tag Wert publicprefix - Öffentliche Host-IPv6-Adresse oder Subnetz (optional). Dieser Wert muss mit dem publicprefix-Eintrag übereinstimmen, der zusammen mit dem entsprechenden add-Befehl angegeben wurde. internalprefix - Interne Host-IPv6-Adresse oder Subnetz (optional). Dieser Wert muss mit dem internalprefix-Eintrag übereinstimmen, der zusammen mit dem entsprechenden add-Befehl angegeben wurde. Beispiel: delete filter 3ffe:401d:1f00::/64 delete filter publicprefix=3ffe:401d:1f00::/64 PA<Legt Informationen zum Schutz vor IPsec-DoS-Angriffen fest. TLegt die DSCP-Markierungskonfiguration für den Schutz vor IPsec-DoS-Angriffen fest. ' set dscp [type=]ipsecauthenticated|ipsecunauthenticated|icmpv6|filtered|default [value=]<Ganze Zahl>|disable Legt die DSCP-Markierungskonfiguration für den Schutz vor IPsec-DoS-Angriffen fest. Parameter: Tag Wert type - Typ des eingehenden Datenverkehrs, für den die DSCP-Markierung angegeben wird. ipsecauthenticated: Authentifizierter IPv6-IPSec-Datenverkehr. ipsecunauthenticated: Nicht authentifizierter IPv6-IPSec- Datenverkehr. icmpv6: ICMPv6-Datenverkehr. filtered: Vom Filtern ausgenommener IPv6-Datenverkehr. default: Von der Standardblockierung ausgenommener Datenverkehr. value - DCSP-Wert, der in den obersten 6 Bits der Datenverkehrsklasse oder im Feld für den Diensttyp im IP-Header des entsprechenden Datenverkehrs markiert werden soll. <Ganze Zahl>: Muss <= 63 sein. disable: Die Markierung wird deaktiviert. Bemerkung: Standardmäßig ist die DSCP-Markierung für alle Datenverkehrstypen deaktiviert. Beispiele: set dscp ipsecunauthenticated 10 set dscp type=ipsecunauthenticated value=10 set dscp ipsecauthenticated DISABLE MLegt die sonstige Konfiguration für den Schutz vor IPsec-DoS-Angriffen fest. ! & set miscellaneous [[stateidletimeout=]<Ganze Zahl>] [[peripratelimitidletimeout=]<Ganze Zahl>] [[maxentries=]<Ganze Zahl>] [[maxperipratelimitqueues=]<Ganze Zahl>] [[defaultblock=]enable|disable] Legt die sonstige Konfiguration für den Schutz vor IPsec-DoS-Angriffen fest. Parameter: Tag Wert stateidletimeout - Leerlaufzeitlimit für den Status in Sekunden (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 360. peripratelimitidletimeout - Leerlaufzeitlimit für Warteschlangen für die Ratenbegrenzung pro interne IP-Adresse in Sekunden (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 360. maxentries - Maximale Anzahl von Statuseinträgen (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 75000. maxperipratelimitqueues - Maximale Anzahl von Warteschlangen für die Ratenbegrenzung pro interner IP-Adresse (optional). <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. Der Standardwert lautet 50000. defaultblock - Wert der Standardblockierungseinstellung (optional). enable: Der Schutz vor IPsec-DoS-Angriffen verwirft den gesamten IPv4-Datenverkehr und den gesamten Nicht-IPSec-IPv6-Datenverkehr, der zwischen einer öffentlichen und einer internen Schnittstelle weitergeleitet wird, außer ICMPv6 (Standardeinstellung). disable: Der Schutz vor IPsec-DoS-Angriffen lässt den gesamten IPv4-Datenverkehr und den gesamten Nicht-IPSec-IPv6-Datenverkehr zu, der zwischen einer öffentlichen und einer internen Schnittstelle weitergeleitet wird. Beispiele: set miscellaneous 480 100000 set miscellaneous stateidletimeout=480 maxentries=100000 set miscellaneous defaultblock=disable PATLegt die Ratenbegrenzungskonfiguration für den Schutz vor IPsec-DoS-Angriffen fest. x set ratelimit [type=]ipsecauthenticated|ipsecunauthenticated|ipsecunauthenticatedperip| icmpv6|filtered|default [value=]<Ganze Zahl>|disable Legt die Ratenbegrenzungskonfiguration für den Schutz vor IPsec-DoS-Angriffen fest. Parameter: Tag Wert type - Typ des eingehenden Datenverkehrs, für den die Ratenbegrenzung angegeben wird. ipsecauthenticated: Authentifizierter IPv6-IPSec- Datenverkehr. Die Ratenbegrenzung ist standardmäßig deaktiviert. ipsecunauthenticated: Nicht authentifizierter IPv6-IPSec- Datenverkehr. Die Standardratenbegrenzung lautet 102400 Bytes/s. ipsecunauthenticatedperip: Ratenbegrenzung pro interne IP-Adresse für nicht authentifizierten IPv6-IPSec- Datenverkehr. Die Standardraten- begrenzung lautet 10240 Bytes/s. icmpv6: ICMPv6-Datenverkehr. Die Standard- ratenbegrenzung für diesen Datenverkehrstyp lautet 10240 Bytes/s. filtered: Vom Filtern ausgenommener IPv6- Datenverkehr. Die Standardraten- begrenzung lautet 102400 Bytes/s. default: Von der Standardblockierung ausgenommener Datenverkehr. Die Standardraten- begrenzung lautet 102400 Bytes/s. value - Wert der Ratenbegrenzung in Bytes/s. <Ganze Zahl>: Muss > 0 und <= 4294967295 sein. disable: Deaktivieren Sie die Ratenbegrenzung. Beispiele: set ratelimit ipsecunauthenticated 2048 set ratelimit type=ipsecunauthenticated value=2048 set ratelimit filtered disable ;Zeigt Informationen zum Schutz vor IPsec-DoS-Angriffen an. QZeigt die Schnittstellenkonfiguration für den Schutz vor IPsec-DoS-Angriffen an.  show interface [[type=]public|internal] Zeigt die Schnittstellenkonfiguration zum Schutz vor IPsec-DoS-Angriffen an. Parameter: Tag Wert type - Schnittstellentyp (optional). public: Zeigen Sie Schnittstellen an, die mit einem öffentlichen Netzwerk verbunden sind. internal: Zeigen Sie Schnittstellen an, die mit einem internen Netzwerk verbunden sind. Beispiele: show interface show interface public show interface type=public Öffentliche Schnittstellen: Interne Schnittstellen: PAbZeigt die Konfiguration des Schlüsselerstellungsmoduls für den Schutz vor IPsec-DoS-Angriffen an. ¢ show allowedkeyingmodule Zeigt die Konfiguration des zugelassenen Schlüsselerstellungsmoduls für den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine _Zulässige Schlüsselerstellungsmodule (internes Präfix - Liste der Schlüsselerstellungsmodule): SZeigt die DSCP-Markierungskonfiguration für den Schutz vor IPsec-DoS-Angriffen an. – show dscp [[type=]ipsecauthenticated|ipsecunauthenticated|icmpv6|filtered|default] Zeigt die DSCP-Markierungskonfiguration für den Schutz vor IPsec-DoS-Angriffen an. Parameter: Tag Wert type - Typ des eingehenden Datenverkehrs, für den die DSCP-Markierung angezeigt werden soll (optional). Wird keine Angabe gemacht, werden alle Typen angezeigt. ipsecauthenticated: Authentifizierter IPv6-IPSec-Datenverkehr. ipsecunauthenticated: Nicht authentifizierter IPv6-IPSec- Datenverkehr. icmpv6: ICMPv6-Datenverkehr. filtered: Vom Filtern ausgenommener IPv6-Datenverkehr. default: Von der Standardblockierung ausgenommener Datenverkehr. Beispiele: show dscp show dscp ipsecunauthenticated show dscp type=ipsecunauthenticated )Authentifizierter IPv6-IPSec-DSCP: %1!s! 0Nicht authentifizierter IPv6-IPSec-DSCP: %1!s!. PAICMPv6-DSCP: %1!s! *Vom IPv6-Filter ausgenommener DSCP: %1!s! 6Von der Standardblockierung ausgenommener DSCP: %1!s! LZeigt die sonstige Konfiguration für den Schutz vor IPsec-DoS-Angriffen an. w show miscellaneous Zeigt die sonstige Konfiguration für den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine 3Leerlaufzeitlimit für den Status (Sekunden): %1!u! [Leerlaufzeitlimit für Warteschlangen pro Ratenbegrenzung für IP-Adressen (Sekunden): %1!u! /Maximal zulässige Anzahl Statuseinträge: %1!u! JMaximale Anzahl Warteschlangen pro Ratenbegrenzung für IP-Adressen: %1!u! Standardblockierung: %1!s! SZeigt die Ratenbegrenzungskonfiguration für den Schutz vor IPsec-DoS-Angriffen an. È show ratelimit [[type=]ipsecauthenticated|ipsecunauthenticated|ipsecunauthenticatedperip| icmpv6|filtered|default] Zeigt die Ratenbegrenzungskonfiguration für den Schutz vor IPsec-DoS-Angriffen an. Parameter: Tag Wert type - Typ des Datenverkehrs, für den die Ratenbegrenzung angezeigt werden soll (optional). Wenn keine Angabe gemacht wird, werden alle Typen angezeigt. ipsecauthenticated: Authentifizierter IPv6 IPSec-Datenverkehr. ipsecunauthenticated: Nicht authentifizierter IPv6 IPSec- Datenverkehr. ipsecunauthenticatedperip: Ratenbegrenzung pro interne IP-Adresse für nicht authentifizierten IPv6 IPSec- Datenverkehr. icmpv6: ICMPv6-Datenverkehr. filtered: Vom Filter ausgeschlossener IPv6- Datenverkehr. default: Vom Standardfilter ausgeschlossener Datenverkehr. Beispiele: show ratelimit show ratelimit ipsecunauthenticated show ratelimit type=ipsecunauthenticated EIPv6-IPSec-Ratenbegrenzung mit Authentifizierung (Bytes/Sek.): %1!s! FIPv6-IPSec-Ratenbegrenzung ohne Authentifizierung (Bytes/Sek.): %1!s! UIPv6-IPSec-Ratenbegrenzung pro IP-Adresse ohne Authentifizierung (Bytes/Sek.): %1!s! +ICMPv6-Ratenbegrenzung (Bytes/Sek.): %1!s! AVom IPv6-Filter ausgenommene Ratenbegrenzung (Bytes/Sek.): %1!s! MVon der Standardblockierung ausgenommene Ratenbegrenzung (Bytes/Sek.): %1!s! DZeigt die Statuseinträge für den Schutz vor IPsec-DoS-Angriffen an.  show state [[publicprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] [[internalprefix=]<IPv6-Adresse>[/<Ganze Zahl>]] Zeigt alle Statuseinträge innerhalb des Schutzes vor IPsec-DoS-Angriffen an, die mit den angegebenen Kriterien übereinstimmen. Parameter: Tag Wert publicprefix - Öffentliche Host-IPv6-Adresse oder Subnetz (optional). Wenn keine Angabe gemacht wird, werden alle öffentlichen IPv6-Adressen zugeordnet. internalprefix - Interne Host-IPv6-Adresse oder Subnetz (optional). Wenn keine Angabe gemacht wird, werden alle internen IPv6-Adressen zugeordnet. Beispiele: Show state Show state publicprefix=3ffe::/16 Show state internalprefix=3ffe:401d:1f00:baa::1 ¨ Statuseinträge für den Schutz vor IPsec-DoS-Angriffen (Es sind %1!u! Einträge vorhanden.) ---------------------------------------------------------------------------- %Öffentliche Host-IPv6-Adresse: %1!s! !Interne Host-IPv6-Adresse: %1!s! WGesamtanzahl der eingehenden, mit diesem Status zulässigen IPv6-IPSec-Pakete: %1!I64u! PAWGesamtanzahl der ausgehenden, mit diesem Status zulässigen IPv6-IPSec-Pakete: %1!I64u! >Verstrichene Zeit seit der Statuserstellung (Sekunden): %1!u! ;Zeigt die Statistik zum Schutz vor IPsec-DoS-Angriffen an. c show statistics Zeigt die Statistik zum Schutz vor IPsec-DoS-Angriffen an. Parameter: keine /Gesamtzahl erstellter Statuseinträge: %1!I64u! "Aktuelle Statuseinträge: %1!I64u! QAktuelle Anzahl der Warteschlangen pro Ratenbegrenzung für IP-Adressen: %1!I64u! WGesamtzahl zugelassener eingehender IPv6-IPSec-Pakete ohne Authentifizierung: %1!I64u! }Gesamtzahl eingehender IPv6-IPSec-Pakete ohne Authentifizierung, die aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! �Gesamtzahl eingehender IPv6-IPSec-Pakete ohne Authentifizierung, die aufgrund der Ratenbegrenzung für IP-Adressen verworfen wurden: %1!I64u! tGesamtzahl eingehender IPv6-IPSec-Pakete ohne Authentifizierung, die aus anderen Gründen verworfen wurden: %1!I64u! VGesamtzahl zugelassener eingehender IPv6-IPSec-Pakete mit Authentifizierung: %1!I64u! |Gesamtzahl eingehender IPv6-IPSec-Pakete mit Authentifizierung, die aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! sGesamtzahl eingehender IPv6-IPSec-Pakete mit Authentifizierung, die aus anderen Gründen verworfen wurden: %1!I64u! PA>Gesamtzahl zugelassener eingehender, ICMPv6-Pakete: %1!I64u! bGesamtzahl eingehender ICMPv6-Pakete, die aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! MGesamtzahl als Filterungsausnahmen zugelassener eingehender Pakete: %1!I64u! vGesamtzahl als Filterungsausnahmen zugelassener, aber wegen Ratenbegrenzung verworfener, eingehender Pakete: %1!I64u! EGesamtzahl eingehender, vom Filter blockierter IPv6-Pakete: %1!I64u! kGesamtzahl eingehender, zulässiger Pakete, die von der Standardblockierung ausgeschlossen wurden: %1!I64u! ŠGesamtzahl eingehender Pakete, die von der Standardblockierung ausgeschlossen und aufgrund der Ratenbegrenzung verworfen wurden: %1!I64u! ZGesamtzahl eingehender Pakete, die von der Standardblockierung verworfen wurden: %1!I64u! NZeigt die IPv6-Filterkonfiguration für den Schutz vor IPsec-DoS-Angriffen an. r show filter Zeigt die IPv6-Filterkonfiguration für den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine @IPv6-Filter (öffentliches Präfix <-> internes Präfix - Aktion): PAcZeigt die Konfiguration, Statistiken und Statuseinträge für den Schutz vor IPsec-DoS-Angriffen an. Š show all Zeigt die Konfiguration, die Statistik und die Statuseinträge für den Schutz vor IPsec-DoS-Angriffen an. Parameter: keine ‹ Konfigurationsparameter des Schutzes vor IPsec-DoS-Angriffen ---------------------------------------------------------------------------- { Statistik zum Schutz vor IPsec-DoS-Angriffen ---------------------------------------------------------------------------- <empty>Ü4VS_VERSION_INFO½ïþ |O |O?<StringFileInfo040704B0LCompanyNameMicrosoft Corporation�4FileDescriptionNetsh-Hilfsprogramm für die Windows-Filterplattformn'FileVersion10.0.20348.3328 (WinBuild.160101.0800)6 InternalNamenshwfp.dllˆ2LegalCopyright© Microsoft Corporation. Alle Rechte vorbehalten.FOriginalFilenamenshwfp.dll.muif#ProductNameBetriebssystem Microsoft® Windows®DProductVersion10.0.20348.3328DVarFileInfo$Translation°PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD