04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

9. OK<br />

• Service: http<br />

• Source Interface: wan<br />

• Destination Interface: dmz<br />

• Source Network: all-nets<br />

• Destination Network: wan_ip<br />

4.7.4. Поддержка Spanning Tree BPDU<br />

Система NetDefendOS поддерживает пересылку BPDU-фреймов (Bridge Protocol Data Unit), через<br />

межсетевой экран NetDefend. Используя протокол STP (Spanning Tree Protocol) BPDU-фреймы<br />

передают сообщения между коммутаторами 2 уровня в сети. STP позволяет коммутаторам<br />

«понимать» топологию сети, препятствуя возникновению петель при коммутации пакетов.<br />

На рисунке, представленном ниже, проиллюстрирована следующая ситуация: BPDU-сообщения<br />

появятся только в том случае, если администратор включит функцию управления STP-протоколом на<br />

коммутаторе. Между подсетями установлен межсетевой экран, работающий в прозрачном<br />

режиме. Коммутаторы, расположенные по обе стороны межсетевого экрана, должны<br />

взаимодействовать между собой, для этого система NetDefendOS должна пересылать BPDUсообщения<br />

для того, чтобы можно было избежать петель.<br />

Реализация опции BPDU-Relaying<br />

Рисунок 4.22. Пример сценария BPDU-передачи<br />

При BPDU-передаче системой NetDefendOS будут пропускаться только STP-сообщения следующих<br />

типов:<br />

• Normal Spanning Tree Protocol (STP)<br />

• Rapid Spanning Tree Protocol (RSTP)<br />

• Multiple Spanning Tree Protocol (MSTP)<br />

216

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!