NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Параметры, определяющие маршрут:<br />
• Интерфейс (Interface)<br />
Интерфейс, отправляющий пакет в сеть назначения. Другими словами, интерфейс, с<br />
которым связан диапазон IP-адресов сети назначения (непосредственно или через<br />
маршрутизатор).<br />
Интерфейс может быть физическим интерфейсом межсетевого экрана или VPNтуннелем<br />
(система NetDefendOS обрабатывает VPN-туннели аналогично физическим<br />
интерфейсам).<br />
• Сеть (Network)<br />
Сеть назначения – диапазон IP-адресов получателей. Выбранный маршрут – маршрут<br />
из таблицы маршрутизации с одним из IP-адресов, находящихся в заданном<br />
диапазоне. Если таких маршрутов несколько, то выбирается тот маршрут, диапазон IPадресов<br />
которого наименьший.<br />
Сеть назначения all-nets (все сети) обычно используют как маршрут по умолчанию в<br />
сетях публичного доступа в Интернет через ISP.<br />
• Шлюз (Gateway)<br />
IP-адрес следующего маршрутизатора на пути назначения – это IP-адрес шлюза. Шлюз<br />
– необязательная часть маршрута, может не использоваться в случае, если интерфейс<br />
межсетевого экрана NetDefend непосредственно подключен к сети назначения.<br />
Если, к примеру, рассматривать маршрут, прописанный для сетей публичного доступа<br />
в Интернет через ISP с использованием публичных IP-адресов, то шлюз должен быть<br />
определен.<br />
• Локальный IP-адрес (Local IP address)<br />
Этот параметр обычно не определяют. Если этот параметр определен, то система<br />
NetDefendOS отвечает на ARP-запросы этого адреса.<br />
Локальный IP-адрес и шлюз взаимно исключают друг друга, одновременно<br />
определить можно только один из них.<br />
• Метрика (Metric)<br />
Метрика назначается маршрутизатору и применяется для сравнения весов маршрутов.<br />
Если два маршрута эквивалентны, но имеют различные метрические значения, то<br />
выбирается маршрут с минимальным значением.<br />
Метрика также используется при резервировании маршрутов (Route Failover) и при<br />
балансировке нагрузки маршрута (Route Load Balancing).<br />
Более подробная информация приведена в Разделе 4.4. «Балансировка нагрузки<br />
маршрута».<br />
Сценарий типичной маршрутизации<br />
На рисунке проиллюстрирован сценарий работы межсетевого экрана NetDefend.<br />
142