用 XML 定义网络数据包规则
防火墙允许以 XML 格式导出网络数据包规则。然后可以修改文件,例如,添加大量相同类型的规则。
XML 文件包含两个主要节点:Rules
和Resources
。Rules
节点列出网络数据包规则。此节点包含默认配置的规则(预定义规则)以及用户添加的规则(自定义规则)。
网络数据包规则标记
XML 格式的网络数据包规则设置
参数 |
描述 |
值 |
---|---|---|
|
规则优先级。值越低,优先级越高。 |
整数 优先级值必须由 4 位数字组成。XML 文件中的节点必须按优先级值排列,从 |
|
规则 ID。 |
|
|
规则状态。 |
|
|
规则类型 ID。 |
|
|
网络数据包规则所属的应用程序的 ID。 |
如果规则不属于任何应用程序,则值是 |
|
具有规则设置的资源的主 ID。您可以使用此标识符在“ |
整数 |
|
网络类型 ID。 |
|
|
操作参数的值。 |
|
|
|
|
“Resources
”节点包含网络数据包规则设置。自定义网络数据包规则设置列于“<key name="0004">
”块中。
自定义网络数据包规则标记
自定义网络数据包规则设置
参数 |
描述 |
值 |
---|---|---|
|
参数 ID 块。 |
整数 |
|
远程端口参数的值。 |
远程端口范围列表。 |
|
本地端口参数的值。 |
本地端口范围列表。 |
|
网络适配器参数的值。 |
|
|
结构的内部 ID。 |
整数 建议保持此参数不变。 |
|
协议参数的值。 |
|
|
方向参数的值。 |
|
|
ICMP 类型参数的值。 |
|
|
ICMP 代码参数的值。 |
|
|
结构属性指针。 |
整数 建议保持此参数不变。 |
|
生存时间(TTL)参数的值。 |
以秒为单位的值。如果禁用,则值为 |
|
|
|
|
资源的主 ID(参见“ |
整数 |
|
父组 ID。 |
整数 建议保持此参数不变。 |
|
规则状态。 |
|
|
网络数据包规则名称。 |
字符串 |