04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Параметры, определяющие маршрут:<br />

• Интерфейс (Interface)<br />

Интерфейс, отправляющий пакет в сеть назначения. Другими словами, интерфейс, с<br />

которым связан диапазон IP-адресов сети назначения (непосредственно или через<br />

маршрутизатор).<br />

Интерфейс может быть физическим интерфейсом межсетевого экрана или VPNтуннелем<br />

(система NetDefendOS обрабатывает VPN-туннели аналогично физическим<br />

интерфейсам).<br />

• Сеть (Network)<br />

Сеть назначения – диапазон IP-адресов получателей. Выбранный маршрут – маршрут<br />

из таблицы маршрутизации с одним из IP-адресов, находящихся в заданном<br />

диапазоне. Если таких маршрутов несколько, то выбирается тот маршрут, диапазон IPадресов<br />

которого наименьший.<br />

Сеть назначения all-nets (все сети) обычно используют как маршрут по умолчанию в<br />

сетях публичного доступа в Интернет через ISP.<br />

• Шлюз (Gateway)<br />

IP-адрес следующего маршрутизатора на пути назначения – это IP-адрес шлюза. Шлюз<br />

– необязательная часть маршрута, может не использоваться в случае, если интерфейс<br />

межсетевого экрана NetDefend непосредственно подключен к сети назначения.<br />

Если, к примеру, рассматривать маршрут, прописанный для сетей публичного доступа<br />

в Интернет через ISP с использованием публичных IP-адресов, то шлюз должен быть<br />

определен.<br />

• Локальный IP-адрес (Local IP address)<br />

Этот параметр обычно не определяют. Если этот параметр определен, то система<br />

NetDefendOS отвечает на ARP-запросы этого адреса.<br />

Локальный IP-адрес и шлюз взаимно исключают друг друга, одновременно<br />

определить можно только один из них.<br />

• Метрика (Metric)<br />

Метрика назначается маршрутизатору и применяется для сравнения весов маршрутов.<br />

Если два маршрута эквивалентны, но имеют различные метрические значения, то<br />

выбирается маршрут с минимальным значением.<br />

Метрика также используется при резервировании маршрутов (Route Failover) и при<br />

балансировке нагрузки маршрута (Route Load Balancing).<br />

Более подробная информация приведена в Разделе 4.4. «Балансировка нагрузки<br />

маршрута».<br />

Сценарий типичной маршрутизации<br />

На рисунке проиллюстрирован сценарий работы межсетевого экрана NetDefend.<br />

142

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!