防火墻允許以 XML 格式匯出網路封包規則。然後,您可以修改檔案,例如,新增大量相同類型的規則。
XML 文件包含兩個主要節點:規則
和資源
。規則
節點列出網路封包規則。此節點包含預設配置的規則(預定義規則)以及使用者新增的規則(自訂規則)。
“網路封包規則”標記
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
XML 格式的網路封包規則”設定
參數 |
描述 |
值 |
---|---|---|
|
規則的優先順序。值越低,優先順序越高。 |
整數 優先順序值必須由 4 個數字組成。XML 檔案中的節點必須按優先順序值排列,以 |
|
規則的 ID。 |
|
|
規則的狀態。 |
|
|
規則類型的 ID。 |
|
|
網路封包規則所屬的應用程式的 ID。 |
如果規則不屬於任何應用程式,則值為 |
|
具有規則設定的資源的主 ID。您可以使用此識別符尋找 |
整數 |
|
網路類型的 ID。 |
|
|
動作 參數的值。 |
|
|
|
|
資源
節點包含網路封包規則設定。自訂網路封包規則設定列出在<key name="0004">
塊中。
“自訂網路封包規則”標記
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
“自訂網路封包規則”設定
參數 |
描述 |
值 |
---|---|---|
|
參數塊的 ID。 |
整數 |
|
遠端連接埠 參數的值。 |
遠端連接埠範圍清單。 |
|
本機連接埠 參數的值。 |
本機連接埠範圍清單。 |
|
網路介面卡 參數的值。 |
|
|
結構的內部 ID。 |
整數 建議不變更此參數。 |
|
協定 參數的值。 |
|
|
方向 參數的值。 |
|
|
ICMP 類型 參數的值。 |
|
|
ICMP 代碼 參數的值。 |
|
|
結構屬性指標。 |
整數 建議不變更此參數。 |
|
生存時間 (TTL) 參數的值。 |
值(秒鐘)。若已停用,則值為 |
|
|
|
|
資源的主 ID(參見 |
整數 |
|
父群組的 ID。 |
整數 建議不變更此參數。 |
|
規則的狀態。 |
|
|
網路封包規則的名稱。 |
字串 |