04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Для корректного функционирования многоадресной рассылки на Ethernet-интерфейсе<br />

любого межсетевого экрана NetDefend, функция многоадресной обработки (multicast<br />

handling) должна быть установлена в одно из двух состояний On или Auto. Более<br />

подробная информация об Ethernet-интерфейсах приведена в Разделе 3.3.2, «Ethernetинтерфейсы».<br />

4.6.2. Многоадресная рассылка (Multicast Forwarding) с<br />

использованием мультиплексных правил SAT<br />

Multiplex (SAT Multiplex Rules)<br />

Правило SAT Multiplex используется для дублирования и передачи пакетов через более одного<br />

интерфейса. В системе NetDefendOS данный метод обеспечивает многоадресную рассылку, где<br />

пакет отправляется через несколько интерфейсов.<br />

Следует обратить внимание, что это правило имеет более высокий приоритет, чем стандартные<br />

таблицы маршрутизации; пакеты, которые необходимо дублировать, должны быть направлены на<br />

интерфейс core.<br />

Многоадресный IP-диапазон 224.0.0.0/4 всегда маршрутизируется к интерфейсу core, вручную<br />

добавлять этот маршрут в таблицу маршрутизации не требуется. На каждом выбранном<br />

отправляющем интерфейсе можно настроить SAT для преобразования адреса назначения. Поле<br />

Interface на вкладке Interface/Net Tuple может остаться пустым, если указано значение в поле<br />

IPAddress. В этом случае отправляющий интерфейс будет определен через поиск маршрута к<br />

указанному IP-адресу.<br />

Правило SAT Multiplex может работать в двух режимах:<br />

• Используя IGMP<br />

В соответствии с мультиплексным правилом, прежде чем пакеты многоадресной рассылки<br />

будут переданы через указанные интерфейсы к хостам, с которых должен прийти IGMPзапрос.<br />

По умолчанию система NetDefendOS работает в этом режиме.<br />

• Не используя IGMP<br />

Трафик передается через определенный интерфейс без использования IGMP-запросов.<br />

Примечание: Необходимо включить правило Allow<br />

или NAT<br />

Так как под мультиплексным правилом подразумевается правило SAT, то помимо него в<br />

должно быть определено одно из правил Allow или NAT.<br />

4.6.2.1. Многоадресная пересылка без преобразования адреса<br />

(Multicast Forwarding - No Address Translation)<br />

В сценарии описывается настройка многоадресной пересылки с использованием IGMP. Источник<br />

192.168.10.1 генерирует многоадресные потоки 239.192.10.0/24:1234, которые из исходного wanинтерфейса<br />

должны быть переданы через интерфейсы if1, if2 и if3. Потоки должны передаваться<br />

только в случае отправления хостом запросов через IGMP-протокол.<br />

В приведенном ниже примере рассмотрена часть конфигурации, относящаяся к многоадресной<br />

рассылке. Информация о настройке IGMP приведена в Разделе 4.6.3.1, «Конфигурация IGMP-правил<br />

без преобразования адреса».<br />

194

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!