NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
• Interface Type – обычно используют значение для Auto и корректный тип интерфейса<br />
определяется автоматически.<br />
• Расширенная опция No OSPF routers connected to this interface должна быть включена,<br />
если физический интерфейс не соединяется непосредственно с другим OSPFмаршрутизатором<br />
(другими словами, с межсетевым экраном NetDefend, работающим в<br />
качестве OSPF-маршрутизатора). Например, интерфейс может быть соединен только с<br />
клиентской сетью, в этом случае эта опция должна быть включена.<br />
Опция должна быть отключена, если физический интерфейс связан с другим межсетевым<br />
экраном, который настроен как OSPF-маршрутизатор. В данном примере, для физического<br />
интерфейса, соединенного с другим межсетевым экраном эта опция отключена.<br />
4. Добавление правила динамической маршрутизации<br />
После этого для развертывания OSPF-сети следует определить правило динамической<br />
маршрутизации. Шаги по определению правил динамической маршрутизации:<br />
I. Добавить объект Dynamic Routing Policy Rule. Данное правило должно быть правилом<br />
импорта, с активной опцией From OSPF Process и выбранным ранее определенным<br />
объектом OSPF Router Process. После этого появится возможность импорта всех маршрутов<br />
из автономной системы OSPF AS.<br />
Кроме того, в поле дополнительного фильтра Or is within необходимо указать параметр allnets.<br />
Можно использовать более точный фильтр для сети назначения, в данном случае – это<br />
все сети.<br />
II. В только что добавленном объекте Dynamic Routing Policy Rule следует создать объект<br />
Routing Action и добавить таблицу, которая будет получать информацию о маршрутизации от<br />
OSPF маршрутизации, в список выбранных таблиц Selected.<br />
Обычно это таблица маршрутизации main.<br />
Нет необходимости в создании правила динамической маршрутизации для экспорта локальной<br />
таблицы маршрутизации в автономную систему, так как для объектов OSPF Interface экспорт<br />
осуществляется автоматически.<br />
Исключение составляют ситуации, когда маршрут проходит через шлюз (другими словами,<br />
промежуточный маршрутизатор). В таких случаях правило экспорта должно быть явно определено.<br />
Наиболее часто такие ситуации возникают при прохождении all-nets через маршрутизатор интернетпровайдера<br />
для доступа в Интернет. Более подробная информация приведена ниже.<br />
5. Добавление правила динамической маршрутизации для маршрута all-nets<br />
Иногда для маршрута all-nets необходимо дополнительно определить правило динамической<br />
маршрутизации, например, в случае соединения межсетевого экрана с ISP. Шаги по определению<br />
таких правил:<br />
I. Добавить объект Dynamic Routing Policy Rule Данное правило должно быть правилом экспорта,<br />
с активной опцией From Routing Table и таблицей маршрутизации main, помещенной в<br />
список Selected.<br />
Кроме того, в поле дополнительного фильтра Or is within необходимо указать параметр allnets.<br />
II. В пределах только что добавленного объекта Dynamic Routing Policy Rule следует добавить<br />
объект OSPF Action. В настройках Export to Process данного объекта нужно выбрать объект<br />
OSPF Router Process, который представляет автономную систему OSPF AS.<br />
6. Повторить все шаги для другого межсетевого экрана<br />
188