•«Имя» — обязательный параметр, символьное название службы. Это имя используется администратором для прикрепления службы к правилу трафика, поэтому стоит выдавать как можно более точное название (например, «TCP:80», если правило будет распространяться на протокол TCP, обращающийся к назначению по 80-му порту протокола TCP). •«Описание» — произвольное текстовое описание службы, опционально. •«Протокол» — список протоколов передачи данных создаваемой службы. В качестве протокола могут быть выбраны следующие: TCP – служба ограничивает правило трафиком, передаваемым с помощью протокола Transmission Control Protocol;
UDP – служба ограничивает правило трафиком, передаваемым с помощью протокола User Datagram Protocol;
TCP/UDP – служба ограничивает правило трафиком, передаваемым с помощью протоколов TCP или UDP;
ICMP – служба ограничивает правило трафиком, передаваемым с помощью протокола ICMP;
Другие (IP) – служба ограничивает правило трафиком, передаваемым с помощью протокола IP;
DSCP – служба ограничивает правило трафиком, указанным в поле приоритета согласно RFC 2474 (значение от 0 до 63);
RAW – служба, предназначенная для установки произвольных фильтров на основе значений битов заголовков сетевого уровня или на основе символьных строк и регулярных выражений.
•«Действие при совпадении имени службы» - могут быть выбраны следующие действия: Пропустить - служба не будет добавлена в конфигурацию;
Перезаписать - найденная служба (последняя добавленная в конфигурацию) будет изменена.
•«Порт источника» и «Порт назначения» — задается для протоколов TCP, UDP или TCP/UDP протоколов. В условии указывается порт отправителя и порт получателя данных соответственно. Можно указать отдельный номер порта или диапазон. Установленное значение «Любой» означает, что служба будет задействована при передаче любого трафика указанного транспортного протокола. •«Типы сообщений» - задаются для протокола ICMP. Следует установить флаг для ICMP-сообщений, которые будут обрабатываться создаваемой службой. Установленное значение «Любой» обозначает, что служба включает передачу любого ICMP трафика, всех типов и кодов. •«Номер протокола» — задается для протокола Другие (IP). В условии указывается номер сетевого протокола, привязанный к создаваемой службе. Можно указать отдельный номер или диапазон. Установленное значение «Любой» обозначает, что служба будет задействована при передаче любого IP трафика. •«DSCP» - задается часть заголовка IP пакета. В поле указывается приоритет. •Опции протокола RAW и пример применения службы протокола RAW описываются в руководстве по эксплуатации ФПСУ-IP.
|