NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
3.3.6. Interface Groups (Группы интерфейсов)<br />
Любой набор интерфейсов системы NetDefendOS может быть объединен в одну группу. После чего<br />
эти интерфейсы будут действовать как отдельный сконфигурированный объект системы<br />
NetDefendOS, который может быть использован в создании политик безопасности в пределах одной<br />
группы. Когда группа используется, например, как интерфейс источника в IP-правиле, любой из<br />
интерфейсов в группе может обеспечить соответствие правилу.<br />
Группа может состоять из обычных Ethernet-интерфейсов или из интерфейсов других типов, таких<br />
как VLAN-интерфейсы или VPN-туннели. Кроме того, членам группы не требуется быть одного<br />
типа. Группа может состоять, например, из комбинации 2 Ethernet-интерфейсов и 4 VLANинтерфейсов.<br />
Пример 3.12. Создание группы интерфейсов<br />
CLI<br />
3.4. ARP<br />
gw-world:/> add Interface InterfaceGroup examplegroup<br />
Members=exampleif1,exampleif2<br />
Web-интерфейс<br />
1. Перейти к Interfaces > Interface Groups > Add > InterfaceGroup<br />
2. Ввести следующую информацию для определения группы:<br />
• Name: имя группы будет использоваться позже<br />
• Security/Transport Equivalent: Если эта опция включена, то группа интерфейсов может использоваться в<br />
качестве интерфейса назначения в правилах, где соединениям возможно потребуется перемещение<br />
между интерфейсами.<br />
• Interfaces: Выбор интерфейсов в группу<br />
3. Нажать кнопку OK<br />
3.4.1. Обзор<br />
Протокол определения адресов - Address Resolution Protocol (ARP) позволяет преобразовывать адрес<br />
протокола сетевого уровня (уровень 3 архитектуры OSI) в физический адрес канального уровня<br />
(уровень 2 архитектуры OSI). В сети передачи данных используется для преобразования IP-адреса в<br />
соответствующий ему Ethernet-адрес. ARP действует на 2 уровне архитектуры OSI – канальном, он<br />
инкапсулируется в Ethernet-заголовки для передачи.<br />
IP-адресация через Ethernet<br />
Совет: Уровни OSI<br />
Информация об архитектуре OSI приведена в приложении<br />
D.<br />
106