04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Отсутствие маршрутов с интерфейсом all-nets, заданных по умолчанию в таблице<br />

маршрутизации main – распространенная ошибка при использовании PBR.<br />

Если соответствующий маршрут не найден и при этом отсутствует маршрут allnets,<br />

то соединение будет отклонено (drop).<br />

Пример 4.3. Создание таблицы маршрутизации на основе правил (Policy-based Routing<br />

Table)<br />

В данном примере рассмотрено создание таблицы маршрутизации под названием TestPBRTable<br />

Web-интерфейс<br />

1. Выбрать Routing > Routing Tables > Add > Routing Table<br />

2. Ввести:<br />

• Name: TestPBRTable<br />

• Выбрать один из следующих параметров Ordering:<br />

• First – изначально поиск ведется в таблице TestPBRTable. Если соответствующие маршруты не<br />

найдены, то поиск осуществляется в таблице main.<br />

• Default – изначально поиск ведется в таблице main. Если единственный соответствующий маршрут –<br />

маршрут, заданный по умолчанию (all-nets), то поиск осуществляется в таблице маршрутизации<br />

TestPBRTable. Если маршрут не найден, то поиск считается неудачным.<br />

• Only – поиск ведется только в таблице TestPBRTable. Даже если соответствующие маршруты не<br />

найдены, поиск в таблице main не осуществляется.<br />

3. Если функция Remove Interface IP Routes, то созданные по умолчанию маршруты для интерфейса core<br />

удаляются.<br />

4. Нажать кнопку OK<br />

Пример 4.4. Создание маршрута<br />

После определения таблицы TestPBRTable, в нее следует добавить маршруты.<br />

Web-интерфейс<br />

1. Выбрать Routing > Routing Tables > TestPBRTable > Add > Route<br />

2. Ввести:<br />

• Interface: Интерфейс отправки пакетов<br />

• Network: Сеть назначения<br />

• Gateway: Шлюз для отправки пакетов по данному маршруту<br />

• Local IP Address: Определенный IP-адрес будет автоматически опубликован на соответствующем<br />

интерфейсе. Данный IP-адрес также будет использоваться в качестве адреса отправителя в ARPзапросах.<br />

Если IP-адрес не задан, то используется IP-адрес интерфейса межсетевого экрана.<br />

• Metric: определенная метрика маршрута (Чаще всего применяется при резервировании каналов).<br />

3. Нажать кнопку OK<br />

Пример 4.5. Конфигурация PBR<br />

В данном примере рассмотрен сценарий с несколькими ISP, при котором обычно используют PBR. Предполагается<br />

следующее:<br />

160

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!