NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Отсутствие маршрутов с интерфейсом all-nets, заданных по умолчанию в таблице<br />
маршрутизации main – распространенная ошибка при использовании PBR.<br />
Если соответствующий маршрут не найден и при этом отсутствует маршрут allnets,<br />
то соединение будет отклонено (drop).<br />
Пример 4.3. Создание таблицы маршрутизации на основе правил (Policy-based Routing<br />
Table)<br />
В данном примере рассмотрено создание таблицы маршрутизации под названием TestPBRTable<br />
Web-интерфейс<br />
1. Выбрать Routing > Routing Tables > Add > Routing Table<br />
2. Ввести:<br />
• Name: TestPBRTable<br />
• Выбрать один из следующих параметров Ordering:<br />
• First – изначально поиск ведется в таблице TestPBRTable. Если соответствующие маршруты не<br />
найдены, то поиск осуществляется в таблице main.<br />
• Default – изначально поиск ведется в таблице main. Если единственный соответствующий маршрут –<br />
маршрут, заданный по умолчанию (all-nets), то поиск осуществляется в таблице маршрутизации<br />
TestPBRTable. Если маршрут не найден, то поиск считается неудачным.<br />
• Only – поиск ведется только в таблице TestPBRTable. Даже если соответствующие маршруты не<br />
найдены, поиск в таблице main не осуществляется.<br />
3. Если функция Remove Interface IP Routes, то созданные по умолчанию маршруты для интерфейса core<br />
удаляются.<br />
4. Нажать кнопку OK<br />
Пример 4.4. Создание маршрута<br />
После определения таблицы TestPBRTable, в нее следует добавить маршруты.<br />
Web-интерфейс<br />
1. Выбрать Routing > Routing Tables > TestPBRTable > Add > Route<br />
2. Ввести:<br />
• Interface: Интерфейс отправки пакетов<br />
• Network: Сеть назначения<br />
• Gateway: Шлюз для отправки пакетов по данному маршруту<br />
• Local IP Address: Определенный IP-адрес будет автоматически опубликован на соответствующем<br />
интерфейсе. Данный IP-адрес также будет использоваться в качестве адреса отправителя в ARPзапросах.<br />
Если IP-адрес не задан, то используется IP-адрес интерфейса межсетевого экрана.<br />
• Metric: определенная метрика маршрута (Чаще всего применяется при резервировании каналов).<br />
3. Нажать кнопку OK<br />
Пример 4.5. Конфигурация PBR<br />
В данном примере рассмотрен сценарий с несколькими ISP, при котором обычно используют PBR. Предполагается<br />
следующее:<br />
160