04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Под термином «Autonomous System» понимается отдельная сеть или группа сетей с единственной,<br />

четко определенной политикой маршрутизации, контролируемая общим администратором. Политика<br />

маршрутизации определяет верхний уровень древовидной разветвленной структуры, описывающей<br />

различные компоненты OSPF.<br />

В системе NetDefendOS AS соответствует объекту OSPF Router, который определяется первым при<br />

настройке OSPF. В большинстве сценариев требуется определить только один OSPF Router на<br />

каждом межсетевом экране NetDefend OSPF-сети. Объект OSPF Router системы NetDefendOS<br />

рассмотрен в Разделе 4.5.3.1, “OSPF Router Process”.<br />

OSPF – это динамический протокол маршрутизации, который достаточно быстро обнаруживает<br />

изменения топологии сети в автономной системе (например, в случае отказа интерфейса<br />

маршрутизатора) и выбирает новые маршруты к сетям назначения без образования петель.<br />

Link-State-маршрутизация (Link-state Routing, LS)<br />

OSPF – это форма LS-маршрутизации, которая отправляет LS-оповещения (Link-State Advertisement,<br />

LSA) всем остальным маршрутизаторам, относящимся в той же автономной системе. Каждый<br />

маршрутизатор управляет LS-базой данных, в которой хранится топология автономной системы.<br />

Используя эту базу данных, маршрутизатор строит дерево оптимальных маршрутов к другим<br />

маршрутизаторам, где корень дерева – он сам. Самый короткий путь в дереве соответствует<br />

оптимальному маршруту к каждой сети назначения в автономной системе.<br />

Аутентификация<br />

Если требуется, то весь обмен информацией в OSPF-протоколе может быть аутентифицирован. Это<br />

означает, что только после корректной аутентификации, маршрутизаторы могут присоединиться к<br />

AS. В системе NetDefendOS могут использоваться различные схемы аутентификации, например<br />

пароль или MD5-дайджест.<br />

В системе NetDefendOS можно определять методы аутентификации для каждой автономной системы.<br />

Область OSPF Area<br />

Область OSPF Area состоит из сгруппированных вместе внутри автономной системы сетей и хостов.<br />

Маршрутизаторы, находящиеся внутри этой области называются внутренними маршрутизаторами<br />

(internal router). Все интерфейсы внутренних маршрутизаторов непосредственно связаны с сетями,<br />

находящимися внутри этой зоны.<br />

Топология области скрыта от остальной части автономной системы AS. Такое скрытие информации<br />

уменьшает количество служебного трафика между маршрутизаторами. Помимо этого,<br />

маршрутизация в пределах одной зоны, определяется только топологией этой зоны, что обеспечивает<br />

защиту области от неоптимальных маршрутов. Можно сказать, что область – обобщение понятия<br />

разделенной на IP-подсети сети.<br />

В системе NetDefendOS области определяются объектами OSPF Area и добавляются в автономную<br />

систему AS, которая определяется объектом OSPF Router. В одной автономной системе может быть<br />

определено несколько областей, то есть к одному объекту OSPF Router можно добавить несколько<br />

объектов OSPF Area. В большинстве случаев одного объекта достаточно, и он должен быть<br />

определен на каждом межсетевом экране, который является частью OSPF-сети.<br />

Более подробная информация приведена в Разделе 4.5.3.2, “Объект OSPF Area”.<br />

Компоненты области OSPF Area<br />

Краткие характеристики таких OSPF-компонентов приведены ниже.<br />

ABR Граничные маршрутизаторы области (Area Border Router) –<br />

маршрутизаторы, интерфейсы которых связаны с несколькими<br />

областями. В них хранятся отдельные базы данных топологий для<br />

каждой области, с которой они связаны.<br />

172

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!