NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Пример 4.14. IGMP без преобразования адресов Данный пример требует наличия группы интерфейсов с именем IfGrpClients, включающую в себя интерфейсы if1, if2 и if3. IP-адрес вышестоящего IGMP-маршрутизатора – хранится в объекте с именем UpstreamRouterIP. Требуется два правила. Одно – правило отчета (report rule), которое позволяет клиентам, находящимся за интерфейсами if1, if2 и if3 присоединяться к группам многоадресной рассылки с IP-адресами из диапазона 239.192.10.0/24. Второе правило – правило запроса (query rule), которое позволяет вышестоящему маршрутизатору запрашивать требуемые хостам за межсетевым экраном группы с многоадресной рассылкой. Для создания этих правил необходимо: Web-интерфейс A. Создание первого IGMP-правила: 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name:Подходящее имя для правила, например Reports • Type: Report • Action: Proxy • Output: wan (это ретранслирующий интерфейс) 3. В Address Filter ввести: 4. OK • Source Interface: IfGrpClients • Source Network: if1net, if2net, if3net • Destination Interface: core • Destination Network: auto • Multicast Source: 192.168.10.1 • Multicast Destination: 239.192.10.0/24 Б. Создание второго IGMP-правила 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name: Подходящее имя для правила, например Queries • Type: Query • Action: Proxy • Output: IfGrpClients (это ретранслирующий интерфейс) 3. В Address Filter ввести: • Source Interface: wan • Source Network: UpstreamRouterIp • Destination Interface: core • Destination Network: auto • Multicast Source: 192.168.10.1 • Multicast Destination: 239.192.10.0/24 200
4. OK 4.6.3.2. Настройка IGMP-правил с преобразованием адресов В следующем примере показана настройка IGMP правил для работы сценария многоадресной рассылки с преобразованием адреса, описанного в разделе 4.6.2.2. В данном случае необходимо два правила для IGMP-отчетов, по одному на каждый клиентский интерфейс. Для интерфейса if1 не требуется преобразование адреса, а для интерфейса if2 производится преобразование многоадресной группы к виду 237.192.10.0/24. Помимо этого требуется два правила для IGMP-запросов, одно для преобразованного адреса и интерфейса if2, другое для исходного адреса и интерфейса if1. Ниже приведены примеры для пар правил IGMP-отчетов и IGMP-запросов. IP-адрес вышестоящего IGMP-маршрутизатора – хранится в объекте с именем UpstreamRouterIP. Пример 4.15. Настройка if1 Для создания правил report и query для if1 без преобразования адресов требуется выполнить следующие шаги: Web-интерфейс A. Создание первого IGMP-правила: 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name: Определенное имя правила, например Reports_if1 • Type: Report • Action: Proxy • Output: wan (это ретранслирующий интерфейс) 3. В Address Filter ввести: 4. OK • Source Interface: if1 • Source Network: if1net • Destination Interface: core • Destination Network: auto • Multicast Source: 192.168.10.1 • Multicast Destination: 239.192.10.0/24 Б. Создание второго IGMP-правила 1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule 2. На вкладке General ввести: • Name: Определенное имя правила, например Queries_if1 • Type: Query • Action: Proxy • Output: if1 (это ретранслирующий интерфейс) 201
- Page 149 and 150: given default gateway (автома
- Page 151 and 152: Мониторинг автомат
- Page 153 and 154: опрашивать один ил
- Page 155 and 156: 4.2.5. Расширенные на
- Page 157 and 158: Рисунок 4.4. Пример Pr
- Page 159 and 160: был хотя бы маршрут
- Page 161 and 162: • Каждый ISP предост
- Page 163 and 164: 2. Если найден тольк
- Page 165 and 166: маршрут не изменяе
- Page 167 and 168: gw-world:/> add RouteBalancingInsta
- Page 169 and 170: подсетей, OSPF может
- Page 171 and 172: Совет: Кольцевая то
- Page 173 and 174: ASBR Граничные маршр
- Page 175 and 176: В примере виртуаль
- Page 177 and 178: Объект Автономная
- Page 179 and 180: 4.5.3.2. Объект OSPF Area и
- Page 181 and 182: Обмен информацией
- Page 183 and 184: 183
- Page 185 and 186: внешние маршруты, и
- Page 187 and 188: Offset Metric Метрика уве
- Page 189 and 190: Повторить шаги 1 - 5
- Page 191 and 192: 4.5.6. Пример OSPF В дан
- Page 193 and 194: 4.6. Многоадресная м
- Page 195 and 196: Рисунок 4.14. Многоад
- Page 197 and 198: Рисунок 4.15 Многоад
- Page 199: Рисунок 4.16. Работа
- Page 203 and 204: 4. OK • Source Interface: wan •
- Page 205 and 206: По умолчанию: 30,000 IGM
- Page 207 and 208: маршрутизатор и ис
- Page 209 and 210: Шаги по установки,
- Page 211 and 212: Рисунок 4.18 Доступ в
- Page 213 and 214: 3. OK • IP Address: 10.0.0.1 •
- Page 215 and 216: 3. OK • Interfaces: Выбрат
- Page 217 and 218: • Cisco proprietary PVST+ Protoco
- Page 219 and 220: • RewriteLog - Перезапис
- Page 221 and 222: • Интерфейс Каждый
- Page 223 and 224: 1. Зайдите System > DHCP > D
- Page 225 and 226: В этом примере демо
- Page 227 and 228: 1. Добавьте VLAN интер
- Page 229 and 230: Базовые настройки
- Page 231 and 232: применению интерфе
- Page 233 and 234: Рекомендуется выпо
- Page 235 and 236: TCP/IP. В системе NetDefend
- Page 237 and 238: содержимого». • Ан
- Page 239 and 240: «черного списка» б
- Page 241 and 242: Примечание: Автома
- Page 243 and 244: Если данная функци
- Page 245 and 246: Б. Определите Service: 1
- Page 247 and 248: зависимости от тог
- Page 249 and 250: Функции SMTP ALG Основ
Пример 4.14. IGMP без преобразования адресов<br />
Данный пример требует наличия группы интерфейсов с именем IfGrpClients, включающую в себя интерфейсы if1,<br />
if2 и if3. IP-адрес вышестоящего IGMP-маршрутизатора – хранится в объекте с именем UpstreamRouterIP.<br />
Требуется два правила. Одно – правило отчета (report rule), которое позволяет клиентам, находящимся за<br />
интерфейсами if1, if2 и if3 присоединяться к группам многоадресной рассылки с IP-адресами из диапазона<br />
239.192.10.0/24. Второе правило – правило запроса (query rule), которое позволяет вышестоящему<br />
маршрутизатору запрашивать требуемые хостам за межсетевым экраном группы с многоадресной рассылкой.<br />
Для создания этих правил необходимо:<br />
Web-интерфейс<br />
A. Создание первого IGMP-правила:<br />
1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule<br />
2. На вкладке General ввести:<br />
• Name:Подходящее имя для правила, например Reports<br />
• Type: Report<br />
• Action: Proxy<br />
• Output: wan (это ретранслирующий интерфейс)<br />
3. В Address Filter ввести:<br />
4. OK<br />
• Source Interface: IfGrpClients<br />
• Source Network: if1net, if2net, if3net<br />
• Destination Interface: core<br />
• Destination Network: auto<br />
• Multicast Source: 192.168.10.1<br />
• Multicast Destination: 239.192.10.0/24<br />
Б. Создание второго IGMP-правила<br />
1. Перейти на вкладку Routing > IGMP > IGMP Rules > Add > IGMP Rule<br />
2. На вкладке General ввести:<br />
• Name: Подходящее имя для правила, например Queries<br />
• Type: Query<br />
• Action: Proxy<br />
• Output: IfGrpClients (это ретранслирующий интерфейс)<br />
3. В Address Filter ввести:<br />
• Source Interface: wan<br />
• Source Network: UpstreamRouterIp<br />
• Destination Interface: core<br />
• Destination Network: auto<br />
• Multicast Source: 192.168.10.1<br />
• Multicast Destination: 239.192.10.0/24<br />
200