NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Mode Тип ARP-объекта. Может быть одним из:<br />
• Static – Создание фиксированного отображения в<br />
локальном ARP-кэше.<br />
• Publish – публикация IP-адреса на определенном MACадресе<br />
(или на этом интерфейсе).<br />
• XPublish – публикация IP-адреса на определенном<br />
MAC-адресе и “неправда” о MAC-адресе, отправляющем<br />
Ethernet-фрейм, содержащий ARP-ответ.<br />
Interface Локальный физический интерфейс для ARP-объекта.<br />
IP Address IP-адрес для MAC/IP-преобразования.<br />
MAC Address MAC-адрес для MAC/IP-преобразования.<br />
Три ARP-режима Static, Publish и XPublish будут рассмотрены ниже.<br />
Режим Static<br />
Статический (Static) ARP-объект добавляет определенное отображение MAC/IP-адреса в ARP-кэш<br />
системы NetDefendOS.<br />
Наиболее часто статические ARP-объекты применяются в таких ситуациях, когда некоторые<br />
внешние сетевые устройства не корректно отвечают ARP-запросы и отправляют неправильный<br />
MAC-адрес. Такие проблемы характерны для некоторых сетевых устройств, таких как беспроводные<br />
модемы.<br />
Статические ARP-объекты могут также использоваться для фиксации IP-адреса к определенному<br />
MAC-адресу в целях повышения безопасности или для того, чтобы избежать отказа в обслуживании<br />
при наличии в сети незаконных пользователей. Однако, такая защита действует только на пакеты,<br />
посылаемые на данный IP-адрес, и не распространяется на пакеты, отправляемые с данного адреса.<br />
Пример 3.15. Определение статических ARP-записей<br />
В данном примере рассматривается создание статического соответствия между IP-адресом 192.168.10.15 и<br />
Ethernet-адресом 4b:86:f6:c5:a2:14 на lan-интерфейсе:<br />
CLI<br />
gw-world:/> add ARP Interface=lan IP=192.168.10.15 Mode=Static<br />
MACAddress=4b-86-f6-c5-a2-14<br />
Web-интерфейс<br />
1. Перейти к Interfaces > ARP > Add > ARP<br />
2. Выбрать из следующих выпадающих списков:<br />
• Mode: Static<br />
• Interface: lan<br />
3. Ввести следующее:<br />
• IP Address: 192.168.10.15<br />
• MAC: 4b-86-f6-c5-a2-14<br />
4. Нажать кнопку OK<br />
109