以 XML 格式定義網路封包規則
防火墻允許以 XML 格式匯出網路封包規則。然後,您可以修改檔案,例如,新增大量相同類型的規則。
XML 文件包含兩個主要節點:規則
和資源
。規則
節點列出網路封包規則。此節點包含預設配置的規則(預定義規則)以及使用者新增的規則(自訂規則)。
“網路封包規則”標記
<key name="0000">
<tDWORD name="RuleId">100</tDWORD>
<tDWORD name="RuleState">1</tDWORD>
<tDWORD name="RuleTypeId">4</tDWORD>
<tQWORD name="AppIdEx">0</tQWORD>
<tDWORD name="ResIdEx">812</tDWORD>
<tDWORD name="ResIdEx2">0</tDWORD>
<tDWORD name="AccessFlag">2</tDWORD>
</key>
XML 格式的網路封包規則”設定
參數 | 描述 | 值 |
---|---|---|
| 規則的優先順序。值越低,優先順序越高。 | 整數 優先順序值必須由 4 個數字組成。XML 檔案中的節點必須按優先順序值排列,以 |
| 規則的 ID。 | |
| 規則的狀態。 |
|
| 規則類型的 ID。 |
|
| 網路封包規則所屬的應用程式的 ID。 | 如果規則不屬於任何應用程式,則值為 |
| 具有規則設定的資源的主 ID。您可以使用此識別符尋找 | 整數 |
| 網路類型的 ID。 |
|
| 動作 參數的值。 |
|
|
|
|
資源
節點包含網路封包規則設定。自訂網路封包規則設定列出在<key name="0004">
塊中。
“自訂網路封包規則”標記
<key name="0026">
<key name="Data">
<key name="RemotePorts"> </key>
<key name="LocalPorts"> </key>
<key name="AdapterBindings">
<key name="0000">
<key name="IpAddresses">
<key name="0000">
<key name="IP">
<key name="V6">
<tQWORD name="Hi">0</tQWORD>
<tQWORD name="Lo">0</tQWORD>
<tDWORD name="Zone">0</tDWORD>
<tSTRING name="ZoneStr"/>
</key>
<tBYTE name="Version">4</tBYTE>
<tDWORD name="V4">16909060</tDWORD>
<tBYTE name="Mask">32</tBYTE>
</key>
<key name="AddressIP"> </key>
<tSTRING name="Address"/>
</key>
</key>
<key name="MacAddresses">
<key name="0000">
<tDWORD name="Type">0</tDWORD>
<tQWORD name="AddressData0">1108152157446</tQWORD>
<tQWORD name="AddressData1">0</tQWORD>
</key>
</key>
<tSTRING name="AdapterName">ADAPTER TEST 123</tSTRING>
<tDWORD name="InterfaceType">3</tDWORD>
</key>
</key>
<tTYPE_ID name="unique">3213697024</tTYPE_ID>
<tBYTE name="Proto">2</tBYTE>
<tBYTE name="Direction">2</tBYTE>
<tBYTE name="IcmpType">0</tBYTE>
<tBYTE name="IcmpCode">0</tBYTE>
<tDWORD name="Flags">1</tDWORD>
<tBYTE name="TTL">255</tBYTE>
</key>
<key name="Childs"> </key>
<tDWORD name="Id">1073747214</tDWORD>
<tDWORD name="ParentID">7</tDWORD>
<tDWORD name="Flags">38</tDWORD>
<tSTRING name="Name">TEST1</tSTRING>
</key>
“自訂網路封包規則”設定
參數 | 描述 | 值 |
---|---|---|
| 參數塊的 ID。 | 整數 |
| 遠端連接埠 參數的值。 | 遠端連接埠範圍清單。 |
| 本機連接埠 參數的值。 | 本機連接埠範圍清單。 |
| 網路介面卡 參數的值。 |
|
| 結構的內部 ID。 | 整數 建議不變更此參數。 |
| 協定 參數的值。 |
|
| 方向 參數的值。 |
|
| ICMP 類型 參數的值。 | |
| ICMP 代碼 參數的值。 |
|
| 結構屬性指標。 | 整數 建議不變更此參數。 |
| 生存時間 (TTL) 參數的值。 | 值(秒鐘)。若已停用,則值為 |
|
|
|
| 資源的主 ID(參見 | 整數 |
| 父群組的 ID。 | 整數 建議不變更此參數。 |
| 規則的狀態。 |
|
| 網路封包規則的名稱。 | 字串 |