From 4cf1bf2815ef8a2ce84391f74696423db80facf0 Mon Sep 17 00:00:00 2001 From: zhangdongxu Date: Tue, 10 Jul 2018 11:03:40 +0800 Subject: [PATCH] =?UTF-8?q?1=E3=80=81=E5=B0=860x411=E4=B8=8E0x404=E4=B8=A4?= =?UTF-8?q?=E4=B8=AAserivce=E5=90=88=E5=B9=B6=EF=BC=8C=E5=88=A0=E9=99=A40x?= =?UTF-8?q?401=09APP=E5=86=85=E7=BD=AE=E8=A7=84=E5=88=99=E5=AE=9A=E4=B9=89?= =?UTF-8?q?=E7=89=B9=E5=BE=81=E5=8F=91=E7=8E=B0=E5=8A=9F=E8=83=BD=202?= =?UTF-8?q?=E3=80=81=E4=BF=AE=E6=94=B9=E9=85=8D=E7=BD=AE=E6=96=87=E4=BB=B6?= =?UTF-8?q?=EF=BC=8C=E6=B7=BB=E5=8A=A0service=E5=88=B0=E5=BA=94=E5=AF=B9?= =?UTF-8?q?=E7=BB=93=E6=9E=84=E4=B8=AD=EF=BC=8C=E5=B9=B6=E4=B8=BA=E5=9B=9E?= =?UTF-8?q?=E8=B0=83=E7=B1=BB=E7=BB=93=E6=9E=84=E6=B7=BB=E5=8A=A0=E8=AF=B4?= =?UTF-8?q?=E6=98=8E?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../resources/commonSources/commonSources.xml | 35 +++++++++++++++- src/main/resources/maatXml/maat.xml | 42 +++++++++++++++---- src/main/resources/serviceTable.properties | 13 +++--- 3 files changed, 74 insertions(+), 16 deletions(-) diff --git a/src/main/resources/commonSources/commonSources.xml b/src/main/resources/commonSources/commonSources.xml index f07bfad..f2c52a6 100644 --- a/src/main/resources/commonSources/commonSources.xml +++ b/src/main/resources/commonSources/commonSources.xml @@ -2,6 +2,13 @@ + @@ -20,6 +27,16 @@ + @@ -31,6 +48,12 @@ + @@ -39,6 +62,9 @@ + @@ -52,7 +78,11 @@ - + + @@ -71,6 +101,9 @@ + diff --git a/src/main/resources/maatXml/maat.xml b/src/main/resources/maatXml/maat.xml index d96a636..36920e8 100644 --- a/src/main/resources/maatXml/maat.xml +++ b/src/main/resources/maatXml/maat.xml @@ -2,7 +2,16 @@ - + EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id] @@ -23,7 +32,12 @@ MAAT_VERSION_TIMER - + EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id] @@ -44,7 +58,13 @@ MAAT_VERSION_TIMER - + EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id] @@ -65,8 +85,11 @@ MAAT_VERSION_TIMER - - + + EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id] [cfg_id];\t;[service];\t;[action];\t;[policyGroup];\t;[addr_type];\t;[src_ip];\t;[mask_src_ip];\t;[src_port];\t;[mask_src_port];\t;[dst_ip];\t;[mask_dst_ip];\t;[dst_port];\t;[mask_dst_port];\t;[protocol];\t;[direction];\t;[is_valid];\t;[op_time]; \n @@ -86,7 +109,9 @@ MAAT_VERSION_TIMER - + EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id] @@ -107,6 +132,9 @@ MAAT_VERSION_TIMER + EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id] @@ -129,7 +157,7 @@ - + EFFECTIVE_RULE;:;{compile_table_name};,;[compile_id] [compile_id];\t;[service];\t;[action];\t;[do_blacklist];\t;[do_log];\t;[effective_range];\t;[user_region];\t;[is_valid];\t;[group_num];\t;[father_cfg_id];\t;[op_time]; 0;\n diff --git a/src/main/resources/serviceTable.properties b/src/main/resources/serviceTable.properties index 35a0b4a..adc2d22 100644 --- a/src/main/resources/serviceTable.properties +++ b/src/main/resources/serviceTable.properties @@ -18,10 +18,9 @@ ##回流 0x60 96 loop ##白名单 0x80 128 whitelist -service=1:128;2:128;16:16;17:16;18:16;19:16;20:16;21:16;22:16;23:16;24:16;26:16;27:16;30:16;31:16;32:16;33:16;34:16;128:1;129:1;130:1;131:1;132:1;133:1;134:1;135:1;136:1;137:1;138:1;139:1;140:1;141:1;142:1;143:1;144:1;145:1;256:16;257:16;258:16;259:16;260:16;384:1;385:1;386:1;387:1;388:1;512:1;513:1;528:48;529:48;544:2;545:2;560:80;561:80;768:96;848:1;1024:1;1025:1;1026:1;1027:1;1028:1;1040:32;1041:16;1056:64;1057:64;1058:64; +service=1:128;2:128;16:16;17:16;18:16;19:16;20:16;21:16;22:16;23:16;24:16;26:16;27:16;30:16;31:16;32:16;33:16;34:16;128:1;129:1;130:1;131:1;132:1;133:1;134:1;135:1;136:1;137:1;138:1;139:1;140:1;141:1;142:1;143:1;144:1;145:1;256:16;257:16;258:16;259:16;260:16;384:1;385:1;386:1;387:1;388:1;512:1;513:1;528:48;529:48;544:2;545:2;560:80;561:80;768:96;848:1;1024:1;1025:1;1026:1;1027:1;1028:1;1040:32;1056:64;1057:64;1058:64; -#30 142 有问题:14:NTC_XMPP_REGION,NTC_XMPP_CONT不确定表是不是字符串类 -#31有问题:14:NTC_BGP_AS不确定表是不是字符串类 +#0x1E 0x8E 有问题:14:NTC_XMPP_REGION,NTC_XMPP_CONT 无表结构 不确定表是不是字符串类 #0x01 全局IP白名单 1=10:WHITE_LIST_COMPILE;11:WHITE_LIST_GROUP;12:WHITE_LIST_IP;18:NTC_IP_RANGE @@ -160,8 +159,6 @@ service=1:128;2:128;16:16;17:16;18:16;19:16;20:16;21:16;22:16;23:16;24:16;26:16; #0x410 APP丢弃 1040=10:APP_COMPILE;11:APP_GROUP;14:APP_POLICY;18:NTC_IP_RANGE -#0x411 APP协议IP 无表结构(设计表中无此service) -#1041=10:APP_COMPILE;11:APP_GROUP;14:APP_POLICY;18:NTC_IP_RANGE #0x420 APP限流 1056=10:APP_COMPILE;11:APP_GROUP;14:APP_POLICY;18:NTC_IP_RANGE @@ -223,14 +220,14 @@ unMaatService=3:32;4:96;5:32;25:32;28:32;29:32;64:16;65:16;261:16;262:16;263:16; #1025= ##各业务类型对应的redisdb,业务类型:redisdb,多个业务以“;”分隔,多个db以“,”数量不能超过6个 -#系统简称对应的redisDBIndex: NTC(1-255):2 MM(256-511):3 PXY(512-767):4 IR(768-1023):5 DK(1024-1279):6 阀门:7 +#系统简称对应的redisDBIndex: NTC(1-255):2 MM(256-511):3 PXY(512-767):4 IR(768-1023):5 DK(1024-1279):6 阀门:7 #APP 0x400-0x420 目前配置入到NTC系统对应的库中 -serviceDBIndex=1:2,3,4,6;2:2,3,4,6;16:2;17:2;18:2;19:2;20:2;21:2;22:2;23:2;24:2;26:2;27:2;30:2;31:2;32:2;33:2,5,7;34:2;128:2;129:2;130:2;131:2;132:2;133:2;134:2;135:2;136:2;137:2;138:2;139:2;140:2;141:2;143:2;144:2;256:3;257:3;258:3;259:3;260:3;384:3;385:3;386:3;387:3;388:3;512:4,7;513:4,2,7;528:4;529:4;544:4;545:4;560:4;561:4;3:2,7;4:2,7;5:2,7;25:2,7;28:2,7;29:2;64:2;65:2;261:3;262:3;263:3;264:3;265:3;266:3;389:3;390:3;391:3;392:3;393:3;394:3;832:2,3,7;768:4;848:2;1024:2,6,7;1025:2;1026:2,6,7;1027:2;1028:2,5,7;1040:2,6,7;1041:2,6,7;1056:2,6,7;1057:6,7;1058:6,2,7 +serviceDBIndex=1:2,3,4,6;2:2,3,4,6;16:2;17:2;18:2;19:2;20:2;21:2;22:2;23:2;24:2;26:2;27:2;30:2;31:2;32:2;33:2,5,7;34:2;128:2;129:2;130:2;131:2;132:2;133:2;134:2;135:2;136:2;137:2;138:2;139:2;140:2;141:2;143:2;144:2;145:2;256:3;257:3;258:3;259:3;260:3;384:3;385:3;386:3;387:3;388:3;512:4,7;513:4,2,7;528:4;529:4;544:4;545:4;560:4;561:4;768:4;848:2;1024:2,6,7;1025:2;1026:2,6,7;1027:2;1028:2,6,7;1040:2,6,7;1056:2,6,7;1057:6,7;1058:6,2,7;3:2,7;4:2,7;5:2,7;25:2,7;28:2,7;29:2;64:2;65:2;261:3;262:3;263:3;264:3;265:3;266:3;389:3;390:3;391:3;392:3;393:3;394:3;832:2,3,7 ##maat配置入阀门需要将编译中的部分参数写到域配置中,目前最多包含ACTION,SERVICE,USER_REGION三个属性 ##业务ID:域类型1|域类型2@属性1&属性2&属性3 ##域类型:IP域 =ipRegion 字符串域=strRegion 增强字符串域=strStrRegion 数值域=numRegion ############ -maat2Valve=512:ipRegion@ACTION&SERVICE;513:strRegion@ACTION&SERVICE&USER_REGION;1024:strRegion|strStrRegion@USER_REGION;1040:strRegion@ACTION&SERVICE&USER_REGION;1056:strRegion@ACTION&SERVICE&USER_REGION;1041:ipRegion@ACTION&SERVICE&USER_REGION;1057:ipRegion@ACTION&SERVICE&USER_REGION;1058:strRegion@ACTION&SERVICE&USER_REGION +maat2Valve=512:ipRegion@ACTION&SERVICE;513:strRegion@ACTION&SERVICE&USER_REGION;1024:strRegion|strStrRegion@USER_REGION;1040:strRegion@ACTION&SERVICE&USER_REGION;1056:strRegion@ACTION&SERVICE&USER_REGION;1028:ipRegion@ACTION&SERVICE&USER_REGION;1057:ipRegion@ACTION&SERVICE&USER_REGION;1058:strRegion@ACTION&SERVICE&USER_REGION