تحديد قواعد حزم الشبكة في XML

يسمح جدار الحماية بتصدير قواعد حزم الشبكة بتنسيق XML.‏ ثم يمكنك تعديل الملف، على سبيل المثال، إضافة عدد كبير من القواعد من النوع نفسه.

يحتوي ملف XML على قسمين رئيسيين: ‎Rules‎ و‎Resources‎.‏ ويسرد قسم ‎Rules‎ قواعد حزمة الشبكة. وتحتوي هذه العقدة على قواعد تم تكوينها افتراضيًا (قواعد محددة مسبقًا) بالإضافة إلى القواعد التي أضافها المستخدم (قواعد مخصصة).‏

علامات قاعدة حزمة الشبكة

<key name="0000">

<tDWORD name="RuleId">100</tDWORD>

<tDWORD name="RuleState">1</tDWORD>

<tDWORD name="RuleTypeId">4</tDWORD>

<tQWORD name="AppIdEx">0</tQWORD>

<tDWORD name="ResIdEx">812</tDWORD>

<tDWORD name="ResIdEx2">0</tDWORD>

<tDWORD name="AccessFlag">2</tDWORD>

</key>

إعدادات قاعدة حزمة الشبكة بتنسيق XML

المعلمة

الوصف

القيمة

<key name="0000">

أولوية القاعدة. كلما قلت القيمة، زادت الأولوية.

عدد صحيح

يجب أن تتكون قيمة الأولوية من 4 أرقام. ويجب ترتيب العقد في ملف XML حسب قيمة الأولوية، بدءًا من ‎0000‎.‏

RuleId

معرف القاعدة.

القواعد المحددة مسبقًا‏

RuleState

حالة القاعدة.

0 – تم تعطيل القاعدة المحددة مسبقًا

1 – تم تمكين القاعدة المحددة مسبقًا

2 – تم تعطيل القاعدة المخصصة

3 – تم تمكين القاعدة المخصصة

RuleTypeId

نوع معرّف القاعدة.

4 – قاعدة حزمة الشبكة.

AppIdEx

معرّف التطبيق الذي تنتمي إليه قاعدة حزمة الشبكة.

إذا كانت القاعدة لا تنتمي إلى أي تطبيق، فإن القيمة تكون 0.‏

ResIdEx

المعرف الرئيسي للمورد الذي يتضمن إعدادات القاعدة. يمكنك استخدام هذا المعرف لتحديد موقع قسم يتضمن إعدادات القاعدة في العقدة ‎Resources‎.‏

عدد صحيح

ResIdEx2

نوع معرّف الشبكة.

0‎ – ‏أي عنوان.‏

50‎ – ‏شبكات موثوقة.‏

51‎ – ‏شبكات محلية.‏

52‎ – ‏الشبكات العامة.‏

<Network Identifier>‎ - ‏عناوين من القائمة (يتم تحديد العناوين يدويًا).

AccessFlag

قيمة معلمة الإجراء.‏

0‎ – ‏سماح.‏

2‎ – ‏حسب قواعد التطبيق.‏

3‎ – ‏منع.‏

4سماح وأحداث السجل.‏

6حسب قواعد التطبيق وأحداث السجل.‏

7منع وأحداث السجل.‏

</key>

 

 

تحتوي عقدة ‎Resources‎ على إعدادات قاعدة حزمة الشبكة. ويتم سرد إعدادات قاعدة حزمة الشبكة المخصصة في القسم ‎<key name="0004">‎.‏

علامات قاعدة حزمة الشبكة المخصصة

<key name="0026">

<key name="Data">

<key name="RemotePorts"> </key>

<key name="LocalPorts"> </key>

<key name="AdapterBindings">

<key name="0000">

<key name="IpAddresses">

<key name="0000">

<key name="IP">

<key name="V6">

<tQWORD name="Hi">0</tQWORD>

<tQWORD name="Lo">0</tQWORD>

<tDWORD name="Zone">0</tDWORD>

<tSTRING name="ZoneStr"/>

</key>

<tBYTE name="Version">4</tBYTE>

<tDWORD name="V4">16909060</tDWORD>

<tBYTE name="Mask">32</tBYTE>

</key>

<key name="AddressIP"> </key>

<tSTRING name="Address"/>

</key>

</key>

<key name="MacAddresses">

<key name="0000">

<tDWORD name="Type">0</tDWORD>

<tQWORD name="AddressData0">1108152157446</tQWORD>

<tQWORD name="AddressData1">0</tQWORD>

</key>

</key>

<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>

<tDWORD name="InterfaceType">3</tDWORD>

</key>

</key>

<tTYPE_ID name="unique">3213697024</tTYPE_ID>

<tBYTE name="Proto">2</tBYTE>

<tBYTE name="Direction">2</tBYTE>

<tBYTE name="IcmpType">0</tBYTE>

<tBYTE name="IcmpCode">0</tBYTE>

<tDWORD name="Flags">1</tDWORD>

<tBYTE name="TTL">255</tBYTE>

</key>

<key name="Childs"> </key>

<tDWORD name="Id">1073747214</tDWORD>

<tDWORD name="ParentID">7</tDWORD>

<tDWORD name="Flags">38</tDWORD>

<tSTRING name="Name">TEST1</tSTRING>

</key>

إعدادات قاعدة حزمة الشبكة المخصصة

المعلمة

الوصف

القيمة

<key name="Data">

معرف قسم المعلمة.

عدد صحيح

RemotePorts

قيمة معلمة المنافذ البعيدة.‏

قائمة نطاقات المنافذ البعيدة.

LocalPorts

قيمة معلمة المنافذ المحلية.‏

قائمة نطاقات المنافذ المحلية.

AdapterBindings

قيمة معلمة محوّلات الشبكة.‏

IpAddresses‎ – قيمة معلمة عناوين IP.‏

MacAddresses‎ – قيمة معلمة عناوين MAC.‏

AdapterName‎ – اسم محول الشبكة.

InterfaceType‎ – قيمة معلمة نوع الواجهة:

  • 0‎ – ‏أخرى.
  • 1‎ – ‏LoopBack.
  • 2‎ – ‏الشبكة السلكية (الإيثرنت).
  • 3‎ – ‏شبكة لاسلكية (Wi-Fi).
  • 4‎ – ‏النفق.
  • 5‎ – ‏اتصال PPP.
  • 6‎ – ‏اتصال PPPoE.
  • 7‎ – ‏اتصال VPN.
  • 8‎ – ‏اتصال مودم.‏

unique

المعرف الداخلي للبنية.

عدد صحيح

يوصى بترك هذه المعلمة دون تغيير.

Proto

قيمة معلمة البروتوكول.‏

0 – تم التعطيل.

1ICMP.‏

2IGMP.‏

6TCP.‏

17‎ – ‏UDP.‏

47‎ – ‏GRE.‏

58‎ – ‏ICMPv6.‏

Direction

قيمة معلمة الاتجاه.‏

1‎ – ‏الوارد (حزمة).‏

2‎ – ‏الصادر (حزمة).‏

3‎ – ‏الوارد / الصادر.‏

4‎ – ‏الوارد.‏

5‎ – ‏الصادر.‏

IcmpType

قيمة معلمة نوع ICMP.‏

بروتوكول ICMP‏

بروتوكول ICMPv6‏

IcmpCode

قيمة معلمة رمز ICMP.‏

0الكود 0 أو تم التعطيل.

1‎ – ‏الكود 1.‏

2‎ – ‏الكود 2.‏

Flags

مؤشر سمة البنية.

عدد صحيح

يوصى بترك هذه المعلمة دون تغيير.

TTL

قيمة معلمة مدة البقاء (TTL).‏

القيمة بالثواني. وفي حالة التعطيل، تكون القيمة 0.‏

</key>

 

 

Id

المعرّف الرئيسي للمورد (انظر العقدة ‎Rules‎).‏

عدد صحيح

ParentID

معرّف المجموعة الرئيسية.

عدد صحيح

يوصى بترك هذه المعلمة دون تغيير.

Flags

حالة القاعدة.

6 – تم تعطيل القاعدة.

38‎ – تم تمكين القاعدة.

Name

اسم قاعدة حزمة الشبكة.

السلسلة

أعلى الصفحة