Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Sanal Anahtar Filtrelemeye Genel Bakış
Sanal Anahtar Filtreleme, Windows'un Windows 8 ve sonraki sürümlerinde desteklenir.
Bu WFP özelliği MAC üst bilgisi, IP üst bilgisi ve üst protokol bağlantı noktalarının alanlarının yanı sıra sanal bağlantı noktası (VPort) ve sanal makine tanımlayıcısı (VM kimliği) gibi sanal anahtara özgü alanları filtrelemeye olanak tanır. Bu katmanlar, sanal anahtardan geçen tüm paketler için her paket bazında çağrılır. Bu katmanlara, NDIS basit filtre (LWF) sürücüsü türü olan bir sanal anahtar uzantı filtresinden erişilir.
Çıkış sürücüsü, sanal anahtar katmanı olayları için geri çağırma giriş noktalarını kaydetmek amacıyla FwpsvSwitchEventsSubscribe0 işlevini çağırır.
Geri çağırma bildirim işlevlerinin giriş noktaları FWPS_VSWITCH_EVENT_DISPATCH_TABLE0 bir yapıda belirtilir. Kullanılabilir geri çağırma işlevleri şunlardır:
- FWPS_VSWITCH_FILTER_ENGINE_REORDER_CALLBACK0
- FWPS_VSWITCH_INTERFACE_EVENT_CALLBACK0
- FWPS_VSWITCH_LIFETIME_EVENT_CALLBACK0
- FWPS_VSWITCH_POLICY_EVENT_CALLBACK0
- FWPS_VSWITCH_PORT_EVENT_CALLBACK0
- FWPS_VSWITCH_RUNTIME_STATE_RESTORE_CALLBACK0
- FWPS_VSWITCH_RUNTIME_STATE_SAVE_CALLBACK0
FWPS_VSWITCH_EVENT_TYPE numaralandırması, sanal anahtar bildirim işlevlerinin eventType parametresinin değerlerini tanımlar.
Çağrı sürücüsünün, sistem kaynaklarını boşaltmak için sonunda FwpsvSwitchEventsUnsubscribe0'ü çağırması gerekir.
Bildirim sürücüsü bir WFP bildirim işlevinden STATUS_PENDING döndürürse, WFP STATUS_PENDING'i OID istek işleyicisine döndürür. Çağrı yönlendirme sürücüsünün bekleyen işlemi tamamlamak için FwpsvSwitchNotifyComplete0 fonksiyonunu çağırması gerekir. FwpsvSwitchNotifyComplete0 çağrısından sonra WFP, sanal anahtar için OID'yi tamamlamak için NdisFOidRequestComplete işlevini çağırır.
Geri çağırmalar, bildirim işlevleri bağlamında WFP filtrelerini zaman uyumlu olarak eklememeli veya silmemelidir. Buna ek olarak, bildirim fonksiyonu geri çağrının STATUS_PENDING döndürmesine izin veriyorsa ve çağrı STATUS_PENDING döndürüyorsa, bildirim tamamlanmadan önce çağrı WFP filtrelerini eklememeli veya silmemelidir.
WFP Sanal Anahtar Filtre Katmanı ve Alanları
Çalışma Zamanı Filtreleme Katmanı Tanımlayıcıları, sanal anahtar filtreleme için şunları içerir:
- FWPS_LAYER_INGRESS_VSWITCH_ETHERNET
- FWPS_LAYER_EGRESS_VSWITCH_ETHERNET
- FWPS_LAYER_INGRESS_VSWITCH_TRANSPORT_V4
- FWPS_LAYER_GİRİŞ_VSWITCH_TAŞIMA_V6
- FWPS_LAYER_EGRESS_VSWITCH_TRANSPORT_V4
- FWPS_LAYER_EGRESS_VSWITCH_TRANSPORT_V6
sanal anahtar filtreleme için Veri Alanı Tanımlayıcıları şunlardır:
- FWPS_FIELDS_EGRESS_VSWITCH_ETHERNET
- FWPS_FIELDS_EGRESS_VSWITCH_TRANSPORT_V4
- FWPS_FIELDS_EGRESS_VSWITCH_TRANSPORT_V6
- FWPS_FIELDS_INGRESS_VSWITCH_ETHERNET
- FWPS_FIELDS_INGRESS_VSWITCH_TRANSPORT_V4
- FWPS_FIELDS_INGRESS_VSWITCH_TRANSPORT_V6
WFP Sanal Anahtar Sistemi Yazım Kılavuzu
Bağlantı Noktası 0 Trafiği
WFP sanal anahtarı çağrılarında, 0 numaralı bağlantı noktasından gelen trafik (varsayılan bağlantı noktası kimliği) güvenilir olarak kabul edilir ve filtrelenmemelidir. Bunun nedeni genellikle 0 numaralı bağlantı noktası üzerinden gelen trafiğin sürücü yığınındaki diğer uzantılardan kaynaklanıp veri yolu tarafından ayrıcalıklı ve güvenilir olarak kabul edilmesidir. Sanal anahtar uzantıları, alttaki uzantılar tarafından filtrelenmemesi ve reddedilmemesi gereken denetim paketinin kaynaklanması gibi durumlarda, az sayıda olmak üzere 0 numaralı bağlantı noktasını kullanır. Hyper-V genişletilebilir anahtar kaynağı bağlantı noktası değişikliği hakkında daha fazla bilgi için bkz. Paketin Genişletilebilir Anahtar Kaynağı Bağlantı Noktası Verilerini Değiştirme.
Belirtme Çizgisi Eşleştirme Kuralları
Filtreleme için eşleşme kuralı tanımlarken, sanal anahtar çıkış noktaları karşılaştırma için temel olarak MAC adresini kullanmamalıdır. MAC adresleri çalışma zamanında değişebilir ve bazı bağlantı noktaları birden çok MAC adresinden trafik oluşturabilir. Bunun yerine, açıklama notları değişmeyen NIC kimliği gibi daha sağlam bir eşleştirme kuralı kullanmalıdır.
G/Ç Sanallaştırma (IOV) ve WFP Birlikte Varoluşu
WFP bir IOV anahtarında etkinleştirilemez ve etkinleştirmeye çalışılırsa işletim sistemi tarafından engellenir.
WFP'yi Etkinleştirme veya Devre Dışı Bırakma
WFP sanal anahtarı çağrıları için yükleyiciler, WFP uzantısının etkin durumunu değiştirmemelidir; yani WFP'nin kendisini etkinleştirme veya devre dışı bırakma işlemi yapılmamalıdır.