Netsh
| Fiche express | |
|---|---|
| Domaine | Configuration réseau Windows (interfaces, pare-feu, wifi, winsock) |
| Commande | netsh
|
| Voir aussi | Ipconfig · FIREWALLD (équivalent conceptuel Linux) |
netsh (Network Shell) configure et interroge les composants réseau de Windows en ligne de
commande : interfaces IP, pare-feu, wifi, socket winsock. Utilisable en mode interactif
(netsh puis sous-commandes) ou en une seule ligne. Toujours d'actualité sur les
versions récentes de Windows (notamment netsh wlan et netsh advfirewall),
même si PowerShell (Get-NetAdapter, New-NetFirewallRule...) tend à le
remplacer pour les scripts modernes.
Interfaces IP
netsh interface ip show config # configuration IP de toutes les interfaces
netsh interface ip show address "Connexion au réseau local"
netsh interface ip set address name="Connexion au réseau local" source=static addr=192.0.2.10 mask=255.255.255.0
netsh interface ip set address name="Connexion au réseau local" gateway=192.0.2.1 gwmetric=0
netsh interface ip set dns name="Connexion au réseau local" source=static addr=192.0.2.53 register=NONE
netsh interface ip add dns name="Connexion au réseau local" addr=192.0.2.54 index=2
netsh interface ip reset # réinitialise la pile TCP/IP (dépannage lourd)
Winsock
En cas de corruption de la pile winsock (symptôme classique : plus aucune connexion réseau alors que les interfaces semblent up) :
netsh winsock show catalog
netsh winsock reset catalog # nécessite un redémarrage
Pare-feu
netsh firewall show # legacy (pré-Vista) — voir note ci-dessous
netsh firewall set opmode enable
netsh firewall set opmode disable
netsh advfirewall show allprofiles # pare-feu moderne (Vista+)
netsh advfirewall set allprofiles state on
netsh advfirewall firewall add rule name="Mon appli" dir=in action=allow protocol=TCP localport=8080
Note : netsh firewall est l'API du pare-feu Windows pré-Vista (XP/2003),
conservée pour compatibilité mais dépréciée depuis Windows Vista — netsh advfirewall
(ou le module PowerShell NetSecurity) est l'équivalent moderne à utiliser.
Wifi
netsh wlan show networks mode=bssid # réseaux wifi visibles (avec BSSID)
netsh wlan show profile # profils wifi enregistrés
netsh wlan show drivers # capacités du pilote wifi
netsh wlan disconnect
Sauvegarder / restaurer la configuration réseau
Utile pour basculer rapidement entre deux configurations réseau connues (ex. domicile/bureau) :
netsh -c interface dump > reseau_A.cfg # sauvegarde la configuration réseau courante
netsh -f reseau_A.cfg # restaure cette configuration
netsh dump # sauvegarde l'ensemble des paramètres réseau (toutes contexts)
Diagnostic (netsh diag — obsolète)
Le contexte netsh diag (outil de diagnostic réseau intégré à Windows XP/2003) est
obsolète depuis Windows Vista, remplacé par le Centre Réseau et partage puis par les
cmdlets PowerShell de diagnostic (Test-NetConnection...). Mentionné ici pour mémoire
sur un environnement legacy :
netsh diag connect [iphost|mail|news] # établit/vérifie/détruit une connexion
netsh diag ping [adapter|iphost|mail|news] # vérifie la connectivité
netsh diag show [all|client|ip|mail|modem] # liste composants réseau et réglages