ALE 多播/广播流量

应用程序层强制 (ALE) 层的所有入站多播和广播流量都映射到一个全局 ALE 流。 入站多播和广播数据包的响应流量在 FWPM_LAYER_ALE_AUTH_CONNECT_V{4|6} 层进行分类,并为每个响应创建单独的 ALE 流。

ALE 层的出站多播和广播流量会创建 4 秒的 ALE 流。 默认情况下,出站多播或广播 ALE 数据包的授权将允许来自任何远程地址的入站流量(无论是单播、多播还是广播)长达 4 秒。 此类 ALE 流只能由与 ALE 流匹配的后续出站流量刷新或保持活动状态。

注意

4 秒生存期由内置标注 FWPM_CALLOUT_SET_OPTIONS_AUTH_CONNECT_LAYER_V{4|6} 指定。 若要更改 4 秒的默认生存期,请添加引用 FWPM_CALLOUT_SET_OPTIONS_AUTH_CONNECT_LAYER_V{4|6} 标注的筛选器。 有关详细信息,请参阅 ALE 流自定义

 

应用程序层强制实施 (ALE)

ALE 层

ALE 有状态筛选

ALE 重新授权

ALE 流自定义