enumerazione FWP_CLASSIFY_OPTION_TYPE (fwptypes.h)

Il tipo enumerato FWP_CLASSIFY_OPTION_TYPE viene usato dai callout e dagli shim durante la classificazione in fase di esecuzione.

FWP_CLASSIFY_OPTION_TYPE specifica le opzioni di timeout per gli stati di mapping unicast, multicast e di origine debole e abilita il blocco o l'autorizzazione per la creazione dello stato nel traffico multicast e broadcast in uscita.

Sintassi

typedef enum FWP_CLASSIFY_OPTION_TYPE_ {
  FWP_CLASSIFY_OPTION_MULTICAST_STATE = 0,
  FWP_CLASSIFY_OPTION_LOOSE_SOURCE_MAPPING,
  FWP_CLASSIFY_OPTION_UNICAST_LIFETIME,
  FWP_CLASSIFY_OPTION_MCAST_BCAST_LIFETIME,
  FWP_CLASSIFY_OPTION_SECURE_SOCKET_SECURITY_FLAGS,
  FWP_CLASSIFY_OPTION_SECURE_SOCKET_AUTHIP_MM_POLICY_KEY,
  FWP_CLASSIFY_OPTION_SECURE_SOCKET_AUTHIP_QM_POLICY_KEY,
  FWP_CLASSIFY_OPTION_LOCAL_ONLY_MAPPING,
  FWP_CLASSIFY_OPTION_MAX
} FWP_CLASSIFY_OPTION_TYPE;

Costanti

 
FWP_CLASSIFY_OPTION_MULTICAST_STATE
Valore: 0
Specifica le condizioni multicast sul traffico in uscita. Per i valori possibili, vedere FWPM_CLASSIFY_OPTION0.
FWP_CLASSIFY_OPTION_LOOSE_SOURCE_MAPPING
Specifica le condizioni di mapping di origine per i filtri di callout. Per i valori possibili, vedere FWPM_CLASSIFY_OPTION0.

Il mapping di origine libera consente alle risposte unicast da un peer remoto di corrispondere solo al numero di porta, anziché all'intero indirizzo di origine.
FWP_CLASSIFY_OPTION_UNICAST_LIFETIME
Specifica la durata dello stato unicast, in secondi.
FWP_CLASSIFY_OPTION_MCAST_BCAST_LIFETIME
Specifica la durata dello stato multicast/broadcast, in secondi.
FWP_CLASSIFY_OPTION_SECURE_SOCKET_SECURITY_FLAGS
Specifica che il callout può impostare le impostazioni secure socket nell'endpoint. Tali flag possono aumentare solo il livello di sicurezza complessivo. I valori possibili sono definiti nel file di intestazione Mstcpip.h .














ValoreSignificato
SOCKET_SETTINGS_GUARANTEE_ENCRYPTION 0x00000001Indica che è necessaria la crittografia garantita del traffico. Questo flag deve essere impostato se il criterio predefinito preferisce i metodi di protezione che non usano la crittografia. Se questo flag è impostato e la crittografia non è possibile per qualsiasi motivo, non verranno inviati pacchetti e non verrà stabilita una connessione.
SOCKET_SETTINGS_ALLOW_INSECURE 0x00000002Indica che sono consentite connessioni di testo non crittografate. Se questo flag è impostato, alcuni o tutti i pacchetti inviati verranno inviati in testo non crittografato, soprattutto se non è stato possibile negoziare la sicurezza con il peer.
Nota Se questo flag non è impostato, è garantito che i pacchetti non verranno mai inviati in testo non crittografato, anche se la negoziazione di sicurezza non riesce.

 


 

Nota Disponibile solo in Windows 7, Windows Server 2008 R2 e versioni successive.

 
FWP_CLASSIFY_OPTION_SECURE_SOCKET_AUTHIP_MM_POLICY_KEY
Consente al callout di specificare il criterio mm (Main Mode) specifico utilizzato per la connessione.

Nota Disponibile solo in Windows 7, Windows Server 2008 R2 e versioni successive.

 
FWP_CLASSIFY_OPTION_SECURE_SOCKET_AUTHIP_QM_POLICY_KEY
Consente al callout di specificare i criteri specifici della modalità rapida (QM) usati per la connessione.

Nota Disponibile solo in Windows 7, Windows Server 2008 R2 e versioni successive.

 
FWP_CLASSIFY_OPTION_LOCAL_ONLY_MAPPING
FWP_CLASSIFY_OPTION_MAX
Valore massimo a scopo di test.

Requisiti

   
Client minimo supportato Windows Vista [solo app desktop]
Server minimo supportato Windows Server 2008 [solo app desktop]
Intestazione fwptypes.h

Vedi anche

FWPM_CLASSIFY_OPTION0