ALE マルチキャスト/ブロードキャスト トラフィック

アプリケーション層強制 (ALE) レイヤーのすべての受信マルチキャストおよびブロードキャスト トラフィックは、1 つのグローバル ALE フローにマップされます。 受信マルチキャストおよびブロードキャスト パケットの応答トラフィックは 、FWPM_LAYER_ALE_AUTH_CONNECT_V{4|6} 層で分類され、応答ごとに個別の ALE フローが作成されます。

ALE レイヤーでの送信マルチキャストおよびブロードキャスト トラフィックにより、4 秒の ALE フローが作成されます。 既定では、送信マルチキャストまたはブロードキャスト ALE パケットの承認により、ユニキャスト、マルチキャスト、ブロードキャストなど、任意のリモート アドレスからの受信トラフィックが最大 4 秒間許可されます。 このような ALE フローは、ALE フローに一致する後続の送信トラフィックによってのみ更新または維持できます。

Note

4 秒の有効期間は、組み込みの吹き出し FWPM_CALLOUT_SET_OPTIONS_AUTH_CONNECT_LAYER_V{4|6} で指定されます。 4 秒の既定の有効期間を変更するには、 FWPM_CALLOUT_SET_OPTIONS_AUTH_CONNECT_LAYER_V{4|6} 吹き出しを参照するフィルターを追加します。 詳細については、「 ALE フローのカスタマイズ 」を参照してください。

 

アプリケーション層の適用 (ALE)

ALE レイヤー

ALE ステートフル フィルター処理

ALE 再認証

ALE フローのカスタマイズ