إنشاء قاعدة حزمة الشبكة

يمكنك إنشاء قاعدة حزمة شبكة بالطرق التالية:

عند إنشاء قواعد حزم الشبكة، تذكر أن لها الأولوية عن قواعد تطبيقات الشبكة.

كيفية استخدام أداة مراقبة شبكة الاتصال لإنشاء قاعدة حزمة شبكة في واجهة التطبيق

كيفية استخدام إعدادات جدار الحماية لإنشاء قاعدة حزمة شبكة في واجهة التطبيق

كيفية إنشاء قاعدة حزمة شبكة في وحدة تحكم الإدارة ‏(MMC)‏

كيفية إنشاء قاعدة حزمة شبكة في Web Console وCloud Console‏

إعدادات قاعدة حزم الشبكة

المعلمة

الوصف

الإجراء

سماح.‏

منع.‏

حسب قواعد التطبيق.‏ في حالة تحديد هذا الخيار، يطبق جدار الحماية قواعد شبكة الاتصال للتطبيق على اتصال الشبكة.

البروتوكول

مراقبة نشاط الشبكة عبر البروتوكول المحدد: TCP وUDP وICMP وICMPv6 وIGMP وGRE.‏

في حالة تحديد ICMP أو ICMPv6 كبروتوكول، يمكنك تحديد نوع حزمة ICMP ورمزها.

في حالة تحديد TCP أو UDP كنوع البروتوكول، يمكنك تحديد أرقام المنافذ المحددة بفاصلة لأجهزة الكمبيوتر المحلية والبعيدة التي سيتم مراقبة الاتصال بينها.

الاتجاه

الوارد (حزمة).‏ يطبق جدار الحماية قاعدة الشبكة على جميع حزم الشبكة الواردة.

الوارد.‏ يطبق جدار الحماية قاعدة الشبكة على كل حزمة شبكة الاتصال المرسلة عبر اتصال بدأه كمبيوتر بعيد.

الوارد / الصادر.‏ يطبق جدار الحماية قاعدة الشبكة على كل من حزم الشبكة الواردة والصادرة، بغض النظر عما إذا كان كمبيوتر المستخدم أو كمبيوتر بعيد قد بدأ اتصال الشبكة.

الصادر (حزمة).‏ يطبق جدار الحماية قاعدة الشبكة على كل حزم الشبكة الصادرة.

الصادر.‏ يطبق جدار الحماية قاعدة الشبكة على حزمة شبكة الاتصال المرسلة عبر اتصال بدأه كمبيوتر المستخدم.

محوّلات الشبكة

محولات الشبكة التي يمكنها إرسال و/أو استقبال حزم الشبكة. تحديد إعدادات محولات الشبكة يجعل من الممكن التفريق بين حزم الشبكة التي يتم إرسالها من محولات الشبكة أو التي يمكن استلامها من محولات الشبكة ذات عناوين IP متطابقة.

مدة البقاء (TTL)

تقييد التحكم في حزم شبكة الاتصال بناءً على مدة بقائها (TTL).‏

العنوان البعيد

عناوين الشبكة لأجهزة الكمبيوتر البعيدة التي يمكنها إرسال و استقبال حزم شبكة الاتصال. يطبق جدار الحماية قاعدة الشبكة على النطاق المحدد لعناوين الشبكة البعيدة. ويمكنك تضمين كل عناوين IP في قاعدة شبكة، أو إنشاء قائمة منفصلة بعناوين IP، أو تحديد نطاق من عناوين IP، أو تحديد شبكة فرعية (الشبكات الموثوقة وشبكات الاتصال المحلية وشبكات الاتصال العامة). ويمكنك أيضًا تحديد اسم DNS لجهاز كمبيوتر بدلاً من عنوان IP الخاص به. ويجب عليك استخدام أسماء DNS فقط لأجهزة كمبيوتر الشبكة المحلية (LAN) أو الخدمات الداخلية. ويجب التعامل مع التفاعل مع الخدمات السحابية (مثل Microsoft Azure) وموارد الإنترنت الأخرى بواسطة مكون التحكم في الويب.

يدعم Kaspersky Endpoint Security أسماء DNS بدءًا من الإصدار 11.7.0. إذا حددت اسم DNS للإصدار 11.6.0 أو أقدم، فقد يطبق Kaspersky Endpoint Security القاعدة ذات الصلة على جميع العناوين.

إذا أضفت في قاعدة حزمة الشبكة اسم DNS لا يمكن تحديد عنوان IP له، سيعرض Kaspersky Endpoint Security تحذيرًا. وفي قائمة قواعد حزم الشبكة في Web Console، تتم إضافة العمود Warning مع وصف الخطأ. وفي وحدة تحكم الإدارة (MMC)، يكون وصف الخطأ غير متاح. ويتم تمييز قواعد الحزمة هذه بالألوان.

العنوان المحلي

عناوين الشبكة لأجهزة الكمبيوتر التي يمكنها إرسال واستقبال حزم شبكة الاتصال. يطبق جدار الحماية قاعدة شبكة على النطاق المحدد لعناوين الشبكة المحلية. ويمكنك تضمين كل عناوين IP في قاعدة شبكة أو إنشاء قائمة منفصلة بعناوين IP، أو تحديد نطاق من عناوين IP.‏

يدعم Kaspersky Endpoint Security أسماء DNS بدءًا من الإصدار 11.7.0. إذا حددت اسم DNS للإصدار 11.6.0 أو أقدم، فقد يطبق Kaspersky Endpoint Security القاعدة ذات الصلة على جميع العناوين.

أحيانًا لا يمكن الحصول على العنوان المحلي للتطبيقات. وإذا كانت هذه هي الحالة، فسيتم تجاهل هذه المعلمة.

أعلى الصفحة