Migración de controladores y aplicaciones de Packet-Processing al PMA
La Plataforma de filtrado de Windows (PMA) habilita el filtrado, la inspección y la modificación de paquetes TCP/IP, la supervisión o autorización de conexiones, las reglas y el procesamiento de IPsec y el filtrado rpc. Por lo general, debe convertir el componente de filtrado o supervisión de conexiones TCP/IP en Windows XP y Windows Server 2003 para usar una aplicación o servicio en modo de usuario DE PMA, un controlador de llamada en modo kernel DE PMA, o ambos para Windows Vista y Windows Server 2008 y versiones posteriores. En la tabla siguiente se enumeran los métodos existentes para el procesamiento de paquetes en Windows XP y Windows Server 2003 y cómo debe cambiarlos en Windows Vista y Windows Server 2008 y versiones posteriores para usar PMA.
Nota A partir de Windows 8, la característica Interfaz de controlador de transporte (TDI) y la característica Proveedores de servicios en capas (LSP) están en desuso.
Método existente en Windows XPand Windows Server 2003 | Nuevo método en Windows Vista y Windows Server 2008 y versiones posteriores |
---|---|
Controlador de enlace de firewall o de enlace de filtro para el filtrado de paquetes simple. | Aplicación o servicio en modo de usuario que usa la API win32 de PMA. |
Controlador de enlace de firewall o de enlace de filtro para la inspección o modificación profunda de paquetes. | Capa ip, Capa de transporte o Controlador de llamada de capa de aplicación (ALE) y aplicación o servicio opcional en modo de usuario que usa la API Win32 de PMA. |
Controlador de filtro de interfaz de controlador de transporte (TDI) para el filtrado de paquetes simple. | Aplicación o servicio en modo de usuario que usa la API win32 de PMA. |
Controlador de filtro TDI para inspección o modificación profunda de paquetes o flujos. | Capa de transporte, capa de secuencia o controlador de llamada de ALE y aplicación o servicio opcional en modo de usuario que usa la API Win32 de PMA |
Controlador de filtro TDI para la conexión TCP o la administración del tráfico del Protocolo de datagramas de usuario (UDP). | Para la administración de conexiones TCP: controlador de llamada ALE y aplicación o servicio opcional en modo de usuario que usa la API win32 de PMA. Para el proxy TCP:
Para el filtrado de nivel MAC:
Para la administración del tráfico UDP: controlador de llamada de capa de datos de flujo o datagrama y un servicio o aplicación opcional en modo de usuario que usa la API win32 de PMA. |
LSP de Windows Sockets para el filtrado de paquetes simple. | Aplicación o servicio en modo de usuario que usa la API win32 de PMA. |
LSP de Windows Sockets para la inspección o modificación profunda de paquetes. | Capa IP, ALE, Transporte (como datagramas de datos) o controlador de llamada de capa de flujo y aplicación o servicio opcional en modo de usuario que usa la API win32 de PMA. |
Controlador intermedio de especificación de interfaz de dispositivo de red (NDIS) para el filtrado de paquetes simple. | Para el filtrado basado en IP: aplicación o servicio en modo de usuario que usa la API Win32 de PMA. Para el filtrado basado en MAC:
|
Controlador intermedio NDIS para la conexión TCP o la administración del tráfico UDP. | Administración de conexiones TCP: controlador de llamada ALE y aplicación o servicio opcional en modo de usuario que usa la API Win32 de PMA. Administración del tráfico UDP: controlador de llamada de capa de transporte o ALE y aplicación o servicio opcional en modo de usuario que usa la API Win32 de PMA. |
Controlador de filtro ligero NDIS para realizar el filtrado de nivel de control de acceso multimedia (MAC). | En Windows 8 y versiones posteriores: controlador de llamada de capa MAC_FRAME. En Windows Vista y Windows 7: controlador de filtro ligero NDIS. |