04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Шаги по установки, приведенные выше, описывают размещение всех интерфейсов в одну группу<br />

интерфейсов, которая связана с единственным коммутируемым маршрутом. Если не объединять<br />

интерфейсы в группу, то для каждого из них следует задать коммутируемый маршрут. Конечный<br />

результат будет таким же. Все коммутируемые маршруты, созданные в одной таблице<br />

маршрутизации, будут объединены системой NetDefendOS. Независимо от того, как интерфейсы<br />

связаны с коммутируемыми маршрутами (в группе или каждый в отдельности) между ними будет<br />

существовать прозрачный обмен.<br />

Например, если для интерфейсов с if1 по if6 присутствуют коммутируемые маршруты в таблице<br />

маршрутизации А, то в результате получим связи, которые проиллюстрированы ниже.<br />

Если все интерфейсы связаны с одной и той же таблицей маршрутизации, то объединение<br />

коммутируемых маршрутов возможно только способом, показанным на рисунке.<br />

Создание отдельных сетей, работающих в прозрачном режиме<br />

Ниже приведены две таблицы маршрутизации A и B, коммутируемые маршруты для интерфейсов<br />

if1, if2 и if3, описаны в таблице маршрутизации A, коммутируемые маршруты для интерфейсов if4,<br />

if5 и if6, описаны в таблице маршрутизации B.<br />

Диаграмма иллюстрирует, как коммутируемые маршруты одной таблицы маршрутизации полностью<br />

отделены от коммутируемых маршрутов второй таблицы маршрутизации. Другими словами, при<br />

использовании разных таблиц маршрутизации можно создавать две изолированных сети, которые<br />

работают в прозрачном режиме.<br />

Таблицы маршрутизации выбираются на основе параметра Routing Table Membership для каждого<br />

интерфейса. Для отдельных сетей, работающих в прозрачном режиме, следует повторно установить<br />

параметры Routing Table MemberShip.<br />

По умолчанию для всех интерфейсов значение параметра Routing Table MemberShip установлено как<br />

все таблицы маршрутизации. По умолчанию всегда существует одна главная таблица<br />

маршрутизации (main), и когда создана дополнительная таблица маршрутизации, в параметре<br />

MemberShip может быть указана созданная таблица маршрутизации.<br />

Прозрачный режим при использовании VLAN<br />

Описанная выше техника применения нескольких таблиц маршрутизации может быть использована<br />

при настройке прозрачного режима для всех хостов и пользователей в сети VLAN. Чтобы ограничить<br />

ARP-запросы к тому интерфейсу, на котором определена VLAN-сеть, для каждого идентификатора<br />

VLAN ID определяется отдельная таблица маршрутизации, в которой должны быть указаны<br />

коммутируемые маршруты соответствующие VLAN-интерфейсам.<br />

Например, на двух физических интерфейсах if1 и if2 определена VLAN-сеть vlan5. Для каждого из<br />

этих интерфейсов определены коммутируемые маршруты, и они работают в прозрачном режиме. На<br />

209

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!