Freigeben über


ALE-Multicast-/Broadcastdatenverkehr

Der gesamte eingehende Multicast- und Broadcastdatenverkehr auf den ALE-Ebenen (Application Layer Enforcement) wird einem globalen ALE-Flow zugeordnet. Der Antwortdatenverkehr für eingehende Multicast- und Broadcastpakete wird auf der FWPM_LAYER_ALE_AUTH_CONNECT_V{4|6}- Ebene klassifiziert, und für jede Antwort werden separate ALE-Flows erstellt.

Ausgehender Multicast- und Broadcastdatenverkehr auf den ALE-Ebenen erzeugt einen ALE-Fluss von 4 Sekunden. Standardmäßig lässt die Autorisierung eines ausgehenden Multicast- oder Broadcast-ALE-Pakets bis zu 4 Sekunden lang eingehenden Datenverkehr von einer beliebigen Remoteadresse zu, egal ob Unicast, Multicast oder Broadcast. Ein solcher ALE-Flow kann nur durch nachfolgenden ausgehenden Datenverkehr aktualisiert oder am Leben gehalten werden, der dem ALE-Fluss entspricht.

Hinweis

Die Lebensdauer von 4 Sekunden wird durch die integrierte Legende FWPM_CALLOUT_SET_OPTIONS_AUTH_CONNECT_LAYER_V{4|6} angegeben. Um die Standardlebensdauer von 4 Sekunden zu ändern, fügen Sie einen Filter hinzu, der auf die FWPM_CALLOUT_SET_OPTIONS_AUTH_CONNECT_LAYER_V{4|6} -Legende verweist. Weitere Informationen finden Sie unter ALE-Flussanpassung .

 

Erzwingung auf Anwendungsebene (Application Layer Enforcement, ALE)

ALE-Ebenen

Zustandsbehaftete ALE-Filterung

Erneute ALE-Autorisierung

Anpassung des ALE-Flusses