NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
9. OK<br />
• Service: http<br />
• Source Interface: wan<br />
• Destination Interface: dmz<br />
• Source Network: all-nets<br />
• Destination Network: wan_ip<br />
4.7.4. Поддержка Spanning Tree BPDU<br />
Система NetDefendOS поддерживает пересылку BPDU-фреймов (Bridge Protocol Data Unit), через<br />
межсетевой экран NetDefend. Используя протокол STP (Spanning Tree Protocol) BPDU-фреймы<br />
передают сообщения между коммутаторами 2 уровня в сети. STP позволяет коммутаторам<br />
«понимать» топологию сети, препятствуя возникновению петель при коммутации пакетов.<br />
На рисунке, представленном ниже, проиллюстрирована следующая ситуация: BPDU-сообщения<br />
появятся только в том случае, если администратор включит функцию управления STP-протоколом на<br />
коммутаторе. Между подсетями установлен межсетевой экран, работающий в прозрачном<br />
режиме. Коммутаторы, расположенные по обе стороны межсетевого экрана, должны<br />
взаимодействовать между собой, для этого система NetDefendOS должна пересылать BPDUсообщения<br />
для того, чтобы можно было избежать петель.<br />
Реализация опции BPDU-Relaying<br />
Рисунок 4.22. Пример сценария BPDU-передачи<br />
При BPDU-передаче системой NetDefendOS будут пропускаться только STP-сообщения следующих<br />
типов:<br />
• Normal Spanning Tree Protocol (STP)<br />
• Rapid Spanning Tree Protocol (RSTP)<br />
• Multiple Spanning Tree Protocol (MSTP)<br />
216