04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• Interface Type – обычно используют значение для Auto и корректный тип интерфейса<br />

определяется автоматически.<br />

• Расширенная опция No OSPF routers connected to this interface должна быть включена,<br />

если физический интерфейс не соединяется непосредственно с другим OSPFмаршрутизатором<br />

(другими словами, с межсетевым экраном NetDefend, работающим в<br />

качестве OSPF-маршрутизатора). Например, интерфейс может быть соединен только с<br />

клиентской сетью, в этом случае эта опция должна быть включена.<br />

Опция должна быть отключена, если физический интерфейс связан с другим межсетевым<br />

экраном, который настроен как OSPF-маршрутизатор. В данном примере, для физического<br />

интерфейса, соединенного с другим межсетевым экраном эта опция отключена.<br />

4. Добавление правила динамической маршрутизации<br />

После этого для развертывания OSPF-сети следует определить правило динамической<br />

маршрутизации. Шаги по определению правил динамической маршрутизации:<br />

I. Добавить объект Dynamic Routing Policy Rule. Данное правило должно быть правилом<br />

импорта, с активной опцией From OSPF Process и выбранным ранее определенным<br />

объектом OSPF Router Process. После этого появится возможность импорта всех маршрутов<br />

из автономной системы OSPF AS.<br />

Кроме того, в поле дополнительного фильтра Or is within необходимо указать параметр allnets.<br />

Можно использовать более точный фильтр для сети назначения, в данном случае – это<br />

все сети.<br />

II. В только что добавленном объекте Dynamic Routing Policy Rule следует создать объект<br />

Routing Action и добавить таблицу, которая будет получать информацию о маршрутизации от<br />

OSPF маршрутизации, в список выбранных таблиц Selected.<br />

Обычно это таблица маршрутизации main.<br />

Нет необходимости в создании правила динамической маршрутизации для экспорта локальной<br />

таблицы маршрутизации в автономную систему, так как для объектов OSPF Interface экспорт<br />

осуществляется автоматически.<br />

Исключение составляют ситуации, когда маршрут проходит через шлюз (другими словами,<br />

промежуточный маршрутизатор). В таких случаях правило экспорта должно быть явно определено.<br />

Наиболее часто такие ситуации возникают при прохождении all-nets через маршрутизатор интернетпровайдера<br />

для доступа в Интернет. Более подробная информация приведена ниже.<br />

5. Добавление правила динамической маршрутизации для маршрута all-nets<br />

Иногда для маршрута all-nets необходимо дополнительно определить правило динамической<br />

маршрутизации, например, в случае соединения межсетевого экрана с ISP. Шаги по определению<br />

таких правил:<br />

I. Добавить объект Dynamic Routing Policy Rule Данное правило должно быть правилом экспорта,<br />

с активной опцией From Routing Table и таблицей маршрутизации main, помещенной в<br />

список Selected.<br />

Кроме того, в поле дополнительного фильтра Or is within необходимо указать параметр allnets.<br />

II. В пределах только что добавленного объекта Dynamic Routing Policy Rule следует добавить<br />

объект OSPF Action. В настройках Export to Process данного объекта нужно выбрать объект<br />

OSPF Router Process, который представляет автономную систему OSPF AS.<br />

6. Повторить все шаги для другого межсетевого экрана<br />

188

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!