04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3.3.6. Interface Groups (Группы интерфейсов)<br />

Любой набор интерфейсов системы NetDefendOS может быть объединен в одну группу. После чего<br />

эти интерфейсы будут действовать как отдельный сконфигурированный объект системы<br />

NetDefendOS, который может быть использован в создании политик безопасности в пределах одной<br />

группы. Когда группа используется, например, как интерфейс источника в IP-правиле, любой из<br />

интерфейсов в группе может обеспечить соответствие правилу.<br />

Группа может состоять из обычных Ethernet-интерфейсов или из интерфейсов других типов, таких<br />

как VLAN-интерфейсы или VPN-туннели. Кроме того, членам группы не требуется быть одного<br />

типа. Группа может состоять, например, из комбинации 2 Ethernet-интерфейсов и 4 VLANинтерфейсов.<br />

Пример 3.12. Создание группы интерфейсов<br />

CLI<br />

3.4. ARP<br />

gw-world:/> add Interface InterfaceGroup examplegroup<br />

Members=exampleif1,exampleif2<br />

Web-интерфейс<br />

1. Перейти к Interfaces > Interface Groups > Add > InterfaceGroup<br />

2. Ввести следующую информацию для определения группы:<br />

• Name: имя группы будет использоваться позже<br />

• Security/Transport Equivalent: Если эта опция включена, то группа интерфейсов может использоваться в<br />

качестве интерфейса назначения в правилах, где соединениям возможно потребуется перемещение<br />

между интерфейсами.<br />

• Interfaces: Выбор интерфейсов в группу<br />

3. Нажать кнопку OK<br />

3.4.1. Обзор<br />

Протокол определения адресов - Address Resolution Protocol (ARP) позволяет преобразовывать адрес<br />

протокола сетевого уровня (уровень 3 архитектуры OSI) в физический адрес канального уровня<br />

(уровень 2 архитектуры OSI). В сети передачи данных используется для преобразования IP-адреса в<br />

соответствующий ему Ethernet-адрес. ARP действует на 2 уровне архитектуры OSI – канальном, он<br />

инкапсулируется в Ethernet-заголовки для передачи.<br />

IP-адресация через Ethernet<br />

Совет: Уровни OSI<br />

Информация об архитектуре OSI приведена в приложении<br />

D.<br />

106

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!