04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Mode Тип ARP-объекта. Может быть одним из:<br />

• Static – Создание фиксированного отображения в<br />

локальном ARP-кэше.<br />

• Publish – публикация IP-адреса на определенном MACадресе<br />

(или на этом интерфейсе).<br />

• XPublish – публикация IP-адреса на определенном<br />

MAC-адресе и “неправда” о MAC-адресе, отправляющем<br />

Ethernet-фрейм, содержащий ARP-ответ.<br />

Interface Локальный физический интерфейс для ARP-объекта.<br />

IP Address IP-адрес для MAC/IP-преобразования.<br />

MAC Address MAC-адрес для MAC/IP-преобразования.<br />

Три ARP-режима Static, Publish и XPublish будут рассмотрены ниже.<br />

Режим Static<br />

Статический (Static) ARP-объект добавляет определенное отображение MAC/IP-адреса в ARP-кэш<br />

системы NetDefendOS.<br />

Наиболее часто статические ARP-объекты применяются в таких ситуациях, когда некоторые<br />

внешние сетевые устройства не корректно отвечают ARP-запросы и отправляют неправильный<br />

MAC-адрес. Такие проблемы характерны для некоторых сетевых устройств, таких как беспроводные<br />

модемы.<br />

Статические ARP-объекты могут также использоваться для фиксации IP-адреса к определенному<br />

MAC-адресу в целях повышения безопасности или для того, чтобы избежать отказа в обслуживании<br />

при наличии в сети незаконных пользователей. Однако, такая защита действует только на пакеты,<br />

посылаемые на данный IP-адрес, и не распространяется на пакеты, отправляемые с данного адреса.<br />

Пример 3.15. Определение статических ARP-записей<br />

В данном примере рассматривается создание статического соответствия между IP-адресом 192.168.10.15 и<br />

Ethernet-адресом 4b:86:f6:c5:a2:14 на lan-интерфейсе:<br />

CLI<br />

gw-world:/> add ARP Interface=lan IP=192.168.10.15 Mode=Static<br />

MACAddress=4b-86-f6-c5-a2-14<br />

Web-интерфейс<br />

1. Перейти к Interfaces > ARP > Add > ARP<br />

2. Выбрать из следующих выпадающих списков:<br />

• Mode: Static<br />

• Interface: lan<br />

3. Ввести следующее:<br />

• IP Address: 192.168.10.15<br />

• MAC: 4b-86-f6-c5-a2-14<br />

4. Нажать кнопку OK<br />

109

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!