预定义服务
在edit rule界面中(请参考图79)的available services列表中会显示所有zywall已经支持的预定义服务。在每一个服务名称旁边的双括号中会有两个区域。第一个区域代表ip协议类型(tcp,udp或icmp),第二个区域代表该预定义服务的ip端口号。(请注意,您可能会见到多个ip协议类型。例如,预定义服务中有一项“(dns)”。(udp/tcp:53)
意味着udp端口53和tcp端口53。用户自定义服务也可以通过custom ports功能进行设置。
表63 预定义服务
服务描述
aim/new-icq(tcp:5190) aol的internet信息服务,由icq作为一个侦听端口来使用。
th(tcp:113)au 一些服务器使用的认证协议。
bgp(tcp:179) 边缘网关协议。
ent(bootp_cli udp:68) dhcp客户端。
bootp_server(udp:67) dhcp服务器。
cu-seeme(tcp/udp:7648,24032) 一个流行的由white pines开发的视频解决方案。
dns(udp/tcp:53) 域名服务器,用于将web名称解析为ip地址。
finger(tcp:79) finger是一种和nix或internet相关的命令,用于查看用户登陆的情况。
ftp(tcp:20.21) 文件传输协议,它可以允许大文件的快速传输,例如一些不能由e-mail发送的大文件。
h.323(tcp:1720) 广泛使用在诸如netmeeting等应用程序上的语音、视频压缩协议。
http(tcp:80) 在互联网上。超文本传输协议,广泛使用
https(tcp:443) https是一种安全的http会话,一般应用在电子商务中。
icq(udp:4000) 的互联网聊天程序。一种流行
ike(udp:500) 互联网密钥交换算法,应用于密钥的分发和管理。
ipsec_transport/tunnel(ah:0) ipsec ah(认证头)隧道协议使用这种服务。
ipsec_tunnel(esp:0) ipsec esp(封装安全协议)隧道协议使用这种服务。
irc(tcp/udp:6667) 天程序。这是另一种流行的互联网聊
msn messenger(tcp:1863) 微软网络消息服务使用这种协议。
multicast(igmp:0) 据包发送到一个特定的主机互联网组播协议,用于将数组当中。
netbios(tcp/udp:137~139,45) 网络基本输入输出系统(netbios)是tcp或udp广播数据包,它可以让计算机在lan上互连和通信。
new-icq(tcp:5190) 一种互联网聊天程序。
news(tcp:144) 新闻组协议。
nfs(udp:2049) 网络文件系统nfs是一种基于服务器/客户端的文件分,发服务,它可以在网络中提供共享文件的传输。
nntp(tcp:119) 网络新闻传输协议,传送usenet新闻组服务。
ping(icmp:0) 数据包互联网探测协议,用于发送icmp回应请求,可以测试一个远端主机是否可及。
pop3(tcp:110) 邮局协议版本3,可以让客户端计算机通过建立一条临时的连接通道( 或internet)从一个pop3服务器tcp/ip处得到e-mail。
pptp(tcp:1723) 点到点通道协议,可以保证数据在供网上的安全传输。
这是控制信道。
pptp_tunnel(gre:0) 点到点隧道协议,可以保证数据在供网上的安全传输。
这是数据信道。
rcmd(tcp:512) 远程命令服务。
real_audio(tcp:7070) 时传输声音。一种流媒体音频服务,可以在互联网上实现。
rexec(tcp:514) 远程可执行的后台程序。
rlogin(tcp:513) 远程登陆。
rtelnet(tcp:107)) 远程telnet。
rtsp(tcp/udp:554) 实时流媒体协议,用于对互联网上的多媒体进行远程控制。
sftp(tcp:115) 简单文件传输协议。
smtp(tcp:25) 简单邮件传输协议,是一种互联网消息交换标准。您可以利用smtp将邮件从一个e-mail服务器发送到另一个e-mail服务器。
snmp(tcp/udp:161) 管理程序。简单网络
snmp-traps(tcp/udp:162) snmp中的陷阱应用。
sql-net(tcp:1521) 结构化查询语句,广泛应用在数据库中的接口汇编语言。
ssdp(udp:1900) 简单服务发现协议,用于在网络中发现服务搜索即插即用设备。
ssh(tcp/udp:22) 安全壳远程登录程序。
strmworks(udp:1558) 流工作协议。
syslog(udp:514) 您可使用syslog将系统日志发送到一个unix服务器中。
tacacs(udp:49) 登录主机协议。
telnet(tcp:23) telnet是一种远程登录终端模拟协议,通常用在internet和unix环境下,它基于tcp/ip网络工作,主要功能是允许用户从远端登录到主机系统中去。
tftp(udp:69) 简单文件传输协议是一种与ftp协议近似的互联网文件传输协议,但是它采用udp(用户数据包协议)而不是用tcp(文件传输协议)。
vdolive(tcp:7000) 频会议解决方案。