NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

Пример 4.14. IGMP без преобразования адресов Данный пример требует наличия группы интерфейсов с именем IfGrpClients, включающую в себя интерфейсы if1, if2 и if3. IP-адрес вышестоящего IGMP-маршрутизатора – хранится в объекте с именем UpstreamRouterIP. Требуется два правила. Одно – правило отчета (report rule), которое позволяет клиентам, находящимся за интерфейсами if1, if2 и if3 присоединяться к группам многоадресной рассылки с IP-адресами из диапазона 239.192.10.0/24. Второе правило – правило запроса (query rule), которое позволяет вышестоящему маршрутизатору запрашивать требуемые хостам за межсетевым экраном группы с многоадресной рассылкой. Для создания этих правил необходимо: Web-интерфейс A. Создание первого IGMP-правила: 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name:Подходящее имя для правила, например Reports • Type: Report • Action: Proxy • Output: wan (это ретранслирующий интерфейс) 3. В Address Filter ввести: 4. OK • Source Interface: IfGrpClients • Source Network: if1net, if2net, if3net • Destination Interface: core • Destination Network: auto • Multicast Source: 192.168.10.1 • Multicast Destination: 239.192.10.0/24 Б. Создание второго IGMP-правила 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name: Подходящее имя для правила, например Queries • Type: Query • Action: Proxy • Output: IfGrpClients (это ретранслирующий интерфейс) 3. В Address Filter ввести: • Source Interface: wan • Source Network: UpstreamRouterIp • Destination Interface: core • Destination Network: auto • Multicast Source: 192.168.10.1 • Multicast Destination: 239.192.10.0/24 200

4. OK 4.6.3.2. Настройка IGMP-правил с преобразованием адресов В следующем примере показана настройка IGMP правил для работы сценария многоадресной рассылки с преобразованием адреса, описанного в разделе 4.6.2.2. В данном случае необходимо два правила для IGMP-отчетов, по одному на каждый клиентский интерфейс. Для интерфейса if1 не требуется преобразование адреса, а для интерфейса if2 производится преобразование многоадресной группы к виду 237.192.10.0/24. Помимо этого требуется два правила для IGMP-запросов, одно для преобразованного адреса и интерфейса if2, другое для исходного адреса и интерфейса if1. Ниже приведены примеры для пар правил IGMP-отчетов и IGMP-запросов. IP-адрес вышестоящего IGMP-маршрутизатора – хранится в объекте с именем UpstreamRouterIP. Пример 4.15. Настройка if1 Для создания правил report и query для if1 без преобразования адресов требуется выполнить следующие шаги: Web-интерфейс A. Создание первого IGMP-правила: 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name: Определенное имя правила, например Reports_if1 • Type: Report • Action: Proxy • Output: wan (это ретранслирующий интерфейс) 3. В Address Filter ввести: 4. OK • Source Interface: if1 • Source Network: if1net • Destination Interface: core • Destination Network: auto • Multicast Source: 192.168.10.1 • Multicast Destination: 239.192.10.0/24 Б. Создание второго IGMP-правила 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name: Определенное имя правила, например Queries_if1 • Type: Query • Action: Proxy • Output: if1 (это ретранслирующий интерфейс) 201

Пример 4.14. IGMP без преобразования адресов<br />

Данный пример требует наличия группы интерфейсов с именем IfGrpClients, включающую в себя интерфейсы if1,<br />

if2 и if3. IP-адрес вышестоящего IGMP-маршрутизатора – хранится в объекте с именем UpstreamRouterIP.<br />

Требуется два правила. Одно – правило отчета (report rule), которое позволяет клиентам, находящимся за<br />

интерфейсами if1, if2 и if3 присоединяться к группам многоадресной рассылки с IP-адресами из диапазона<br />

239.192.10.0/24. Второе правило – правило запроса (query rule), которое позволяет вышестоящему<br />

маршрутизатору запрашивать требуемые хостам за межсетевым экраном группы с многоадресной рассылкой.<br />

Для создания этих правил необходимо:<br />

Web-интерфейс<br />

A. Создание первого IGMP-правила:<br />

1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule<br />

2. На вкладке General ввести:<br />

• Name:Подходящее имя для правила, например Reports<br />

• Type: Report<br />

• Action: Proxy<br />

• Output: wan (это ретранслирующий интерфейс)<br />

3. В Address Filter ввести:<br />

4. OK<br />

• Source Interface: IfGrpClients<br />

• Source Network: if1net, if2net, if3net<br />

• Destination Interface: core<br />

• Destination Network: auto<br />

• Multicast Source: 192.168.10.1<br />

• Multicast Destination: 239.192.10.0/24<br />

Б. Создание второго IGMP-правила<br />

1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule<br />

2. На вкладке General ввести:<br />

• Name: Подходящее имя для правила, например Queries<br />

• Type: Query<br />

• Action: Proxy<br />

• Output: IfGrpClients (это ретранслирующий интерфейс)<br />

3. В Address Filter ввести:<br />

• Source Interface: wan<br />

• Source Network: UpstreamRouterIp<br />

• Destination Interface: core<br />

• Destination Network: auto<br />

• Multicast Source: 192.168.10.1<br />

• Multicast Destination: 239.192.10.0/24<br />

200

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!