服务簿配置

策略 > 对象 > 服务簿

服务(Service)是具有协议标准的信息流。服务具有一定的特征,例如相应的协议、端口号等,举例来讲,FTP服务使用TCP传输协议,其目的端口号是21。服务经常被系统的功能模块引用,例如安全策略、NAT规则和流量管理策略等,是其组成的重要元素。

系统提供预定义服务,用户也可以创建自己的自定义服务。将一些服务组合到一起便组成了服务组,服务组同样可以直接被其他模块引用。

在<服务>标签页,可以执行以下操作:

<新建服务>对话框的选项说明:

选项 说明

服务名称

为新建的服务输入名称。

规则描述

指定所创建服务的协议类型,包括:

  • TCP:为服务指定目的和源的最小端口号和最大端口号。
  • UDP:为服务指定目的和源的最小端口号和最大端口号。
  • ICMP:为使用ICMP协议的服务指定参数,包括类型(即ICMP type值,可选值有3(Destination-Unreachable)、4(Source Quench)、5(Redirect)、8(Echo)、11(Time Exceeded)、12(Parameter Problem)、13(Timestamp)和15(Information))、最小码(ICMP code最小值)和最大码(ICMP code最大值)。
  • 其它:为使用其他协议的服务指定协议号,范围是1到255。

服务描述

为服务添加描述信息。

提示:在<服务>标签页选中服务,可以在页面左下方查看其描述信息,在页面右下方查看引用该服务的所有关联项。

在<服务组>标签页,可以执行以下操作:

<新建服务组>对话框选项说明:

选项 说明

服务组名称

为新建的服务组输入名称。

服务组描述

为服务组添加描述信息。

成员

为服务组添加成员,可以是服务或服务组,最多支持8级嵌套。

从左侧列表中选择需要的服务或服务组,点击『移入』按钮将其添加到右侧列表。