Поделиться через


Настройка потока ALE

Фильтрацию сети на уровнях применения прикладного уровня (ALE) платформы фильтрации Windows (WFP) можно настроить, добавив фильтры с определенными параметрами классификации.

Многоадресная рассылка и широковещательный трафик

Чтобы заблокировать входящий трафик на основе состояния исходящей многоадресной или широковещательной рассылки, добавьте фильтр, который разрешает исходящий многоадресный и широковещательный трафик и имеет параметр FWP_CLASSIFY_OPTION_MULTICAST_STATE значение FWP_OPTION_VALUE_DENY_MULTICAST_STATE.

Удаленные одноранговые узлы

Чтобы добавить пакеты ответа из разных одноранговых узлов в один и тот же поток ALE, добавьте фильтр, для которого параметр FWP_CLASSIFY_OPTION_LOOSE_SOURCE_MAPPING имеет значение FWP_OPTION_VALUE_ENABLE_LOOSE_SOURCE_MAPPING.

Пример кода см. в разделе Использование параметров классификации .

Время существования потока ALE

Чтобы изменить значения времени ожидания простоя для потока ALE, добавьте фильтр с параметром FWP_CLASSIFY_OPTION_MCAST_BCAST_LIFETIME и (или) параметром FWP_CLASSIFY_OPTION_UNICAST_LIFETIME , для которого задано требуемое значение времени ожидания простоя.

Пример кода см. в разделе Использование параметров классификации .

Применение прикладного уровня (ALE)

Уровни ALE

Фильтрация ALE с отслеживанием состояния

Многоадресный/широковещательный трафик ALE

Повторная авторизация ALE

Использование параметров классификации