04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

на основе правил (PBR), то есть администратор может создавать IP-правила, в соответствии с<br />

которыми будет проходить трафик. (Более подробная информация о PBR приведена в Разделе 4.3,<br />

«Маршрутизация на основе правил (PBR)»).<br />

Механизм поиска маршрута (Route Lookup)<br />

Одна из причин высокой скорости отправления пакетов в системе NetDefendOS – механизм поиска<br />

маршрута, который несколько отличается от механизмов поиска в маршрутизаторах других<br />

производителей. В других моделях IP-пакеты отправляются без анализа их содержания, таблицы<br />

маршрутизации просматриваются для каждого пакета, полученного маршрутизатором. В системе<br />

NetDefendOS процесс поиска маршрутов объединен с механизмом Stateful inspection, который<br />

анализирует состояние пакета.<br />

При поступлении IP-пакета на любой интерфейс начинают анализироваться таблицы<br />

маршрутизации, и выясняется наличие уже установленного соединения для определенного пакета.<br />

При наличии такого соединения в таблице маршрутизации появляется запись о данном маршруте и<br />

механизм поиска для данного пакета уже не требуется. Такой метод более эффективен, чем обычный<br />

механизм поиска маршрута.<br />

Если установленное соединение не найдено, то таблицы маршрутизации снова анализируются.<br />

Важной особенностью является то, что поиск маршрутов осуществляется прежде применения к<br />

пакету правил (например, IP-правил), то есть к моменту применения правил системе NetDefendOS<br />

уже известен интерфейс назначения, и она решает пропустить соединение или прервать его. Такой<br />

метод позволяет политикам безопасности осуществлять более детальный контроль.<br />

Описание маршрутов в системе NetDefendOS<br />

В отличие от других систем в NetDefendOS достаточно легко описывать маршруты.<br />

В других моделях вместо интерфейса таблицы маршрутизации определяется его IP-адрес. Пример<br />

таблицы маршрутизации рабочей станции с системой Microsoft Windows XP приведен ниже:<br />

Та же таблица маршрутизации в системе NetDefendOS:<br />

146

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!