NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Необязательные параметры клиентам. Default GW (Основной шлюз) Здесь определяется IP-адрес устройства, выполняющего функции основного шлюза, который передается клиенту (маршрутизатор, к которому подключается клиент) Domain (Имя домена) Имя домена, используемое DNS для определения IPадреса. Например, domain.com. Lease Time (Время аренды) Время предоставленной DHCP-аренды в секундах. По истечении данного периода DHCP-клиент должен возобновить аренду. Primary/Secondary DNS (Первичный/Вторичный DNSсерверы) Primary/Secondary NBNS/WINS (Первичный/Вторичный NBNS/WINS-серверы) Next Server (Последующий сервер) Расширенные настройки DHCP-сервера IP-адрес первичного и вторичного DNS-серверов. IP-адреса WINS-серверов среды Microsoft, которые используют NBNS-серверы для установления соответствий между IP-адресами и именами в NetBIOS. Определяет IP-адрес сервера загрузки по сети. Обычно это TFTP-сервер. Ко всем DHCP-серверам применимы два следующих параметра расширенных настроек. • Auto Save Policy (Автосохранение) Сохранение базы данных арендованных IP-адресов на диск. Имеет следующие значения: 1. Never – Никогда не сохранять базу данных IP-адресов. 2. ReconfShut – Сохранять базу данных IP-адресов после изменения конфигурации или закрытии. 3. ReconfShutTimer – Сохранять базу данных IP-адресов после изменения конфигурации, закрытии и также через определенный период времени. Период времени между автоматическими сохранениями определяется параметром Lease Store Interval. • Lease Store Interval (Интервал между автосохранениями) Количество секунд между процедурами автосохранения базы данных арендованных IP-адресов на диск. Значение по умолчанию – 86400 секунд. Пример 5.1. Настройка DHCP-сервера В этом примере демонстрируется настройка DHCP-сервера с именем DHCPServer1, который распределяет IPадреса из пула с именем DHCPRange1 и управляет ими. Подразумевается, что пул IP-адресов для DHCP-сервера уже создан. CLI gw-world:/> add DHCPServer DHCPServer1 Interface=lan IPAddressPool=DHCPRange1 Netmask=255.255.255.0 Web-интерфейс 222
1. Зайдите System > DHCP > DHCP Servers >Add > DHCPServer 2. Затем введите: • Name: DHCPServer1 • Interface Filter: lan • IP Address Pool: DHCPRange1 • Netmask: 255.255.255.0 3. Нажмите OK Пример 5.2. Проверка статуса DHCP-сервера CLI Чтобы видеть статус всех серверов: gw-world:/> dhcpserver Чтобы вывести список всех используемых IP-адресов: gw-world:/> dhcpserver -show Отображение таблицы сопоставления IP-адресов и MAC-адресов Чтобы вывести таблицу сопоставления IP-адресов и MAC-адресов, являющуюся результатом распределения DHCP-аренды, используется следующая команда (в примере использования команды показан типичный вывод данных): gw-world:/> dhcpserver -show -mappings DHCP-таблица сопоставления IP-адресов и MAC-адресов: Client IP Client MAC Mode --------------- ----------------- ------------- 10.4.13.240 00-1e-0b-a0-c6-5f ACTIVE(STATIC) 10.4.13.241 00-0c-29-04-f8-3c ACTIVE(STATIC) 10.4.13.242 00-1e-0b-aa-ae-11 ACTIVE(STATIC) 10.4.13.243 00-1c-c4-36-6c-c4 INACTIVE(STATIC) 10.4.13.244 00-00-00-00-02-14 INACTIVE(STATIC) 10.4.13.254 00-00-00-00-02-54 INACTIVE(STATIC) 10.4.13.1 00-12-79-3b-dd-45 ACTIVE 10.4.13.2 00-12-79-c4-06-e7 ACTIVE 10.4.13.3 *00-a0-f8-23-45-a3 ACTIVE 10.4.13.4 *00-0e-7f-4b-e2-29 ACTIVE Знак сноски «*» перед MAC-адресом означает, что DHCP-сервер определяет клиента не по его MACадресу, а по идентификатору (Client Identifier), переданному клиентом. Совет: Сохранение базы данных арендованных IP-адресов База данных арендованных IP-адресов по умолчанию сохраняется системой NetDefendOS между перезагрузками. В разделе “Расширенные настройки DHCP-сервера” можно 223
- Page 171 and 172: Совет: Кольцевая то
- Page 173 and 174: ASBR Граничные маршр
- Page 175 and 176: В примере виртуаль
- Page 177 and 178: Объект Автономная
- Page 179 and 180: 4.5.3.2. Объект OSPF Area и
- Page 181 and 182: Обмен информацией
- Page 183 and 184: 183
- Page 185 and 186: внешние маршруты, и
- Page 187 and 188: Offset Metric Метрика уве
- Page 189 and 190: Повторить шаги 1 - 5
- Page 191 and 192: 4.5.6. Пример OSPF В дан
- Page 193 and 194: 4.6. Многоадресная м
- Page 195 and 196: Рисунок 4.14. Многоад
- Page 197 and 198: Рисунок 4.15 Многоад
- Page 199 and 200: Рисунок 4.16. Работа
- Page 201 and 202: 4. OK 4.6.3.2. Настройка I
- Page 203 and 204: 4. OK • Source Interface: wan •
- Page 205 and 206: По умолчанию: 30,000 IGM
- Page 207 and 208: маршрутизатор и ис
- Page 209 and 210: Шаги по установки,
- Page 211 and 212: Рисунок 4.18 Доступ в
- Page 213 and 214: 3. OK • IP Address: 10.0.0.1 •
- Page 215 and 216: 3. OK • Interfaces: Выбрат
- Page 217 and 218: • Cisco proprietary PVST+ Protoco
- Page 219 and 220: • RewriteLog - Перезапис
- Page 221: • Интерфейс Каждый
- Page 225 and 226: В этом примере демо
- Page 227 and 228: 1. Добавьте VLAN интер
- Page 229 and 230: Базовые настройки
- Page 231 and 232: применению интерфе
- Page 233 and 234: Рекомендуется выпо
- Page 235 and 236: TCP/IP. В системе NetDefend
- Page 237 and 238: содержимого». • Ан
- Page 239 and 240: «черного списка» б
- Page 241 and 242: Примечание: Автома
- Page 243 and 244: Если данная функци
- Page 245 and 246: Б. Определите Service: 1
- Page 247 and 248: зависимости от тог
- Page 249 and 250: Функции SMTP ALG Основ
- Page 251 and 252: Например, запись ад
- Page 253 and 254: DSNBL-сервер указывае
- Page 255 and 256: Учет для вышедших и
- Page 257 and 258: alt_smtp_alg inactive 0 0 0 С по
- Page 259 and 260: Рис. 6.6. Использован
- Page 261 and 262: экрана NetDefend, но так
- Page 263 and 264: реализуется через
- Page 265 and 266: traversal Нет необходим
- Page 267 and 268: ProxyAndClients Если функц
- Page 269 and 270: Примечание Контакт
- Page 271 and 272: в IP-сетях. Стандарт
Необязательные параметры<br />
клиентам.<br />
Default GW (Основной шлюз) Здесь определяется IP-адрес устройства,<br />
выполняющего функции основного шлюза, который<br />
передается клиенту (маршрутизатор, к которому<br />
подключается клиент)<br />
Domain (Имя домена) Имя домена, используемое DNS для определения IPадреса.<br />
Например, domain.com.<br />
Lease Time (Время аренды) Время предоставленной DHCP-аренды в секундах. По<br />
истечении данного периода DHCP-клиент должен<br />
возобновить аренду.<br />
Primary/Secondary DNS<br />
(Первичный/Вторичный DNSсерверы)<br />
Primary/Secondary<br />
NBNS/WINS<br />
(Первичный/Вторичный<br />
NBNS/WINS-серверы)<br />
Next Server (Последующий<br />
сервер)<br />
Расширенные настройки DHCP-сервера<br />
IP-адрес первичного и вторичного DNS-серверов.<br />
IP-адреса WINS-серверов среды Microsoft, которые<br />
используют NBNS-серверы для установления<br />
соответствий между IP-адресами и именами в<br />
NetBIOS.<br />
Определяет IP-адрес сервера загрузки по сети.<br />
Обычно это TFTP-сервер.<br />
Ко всем DHCP-серверам применимы два следующих параметра расширенных настроек.<br />
• Auto Save Policy (Автосохранение)<br />
Сохранение базы данных арендованных IP-адресов на диск. Имеет следующие значения:<br />
1. Never – Никогда не сохранять базу данных IP-адресов.<br />
2. ReconfShut – Сохранять базу данных IP-адресов после изменения конфигурации или<br />
закрытии.<br />
3. ReconfShutTimer – Сохранять базу данных IP-адресов после изменения конфигурации,<br />
закрытии и также через определенный период времени. Период времени между автоматическими<br />
сохранениями определяется параметром Lease Store Interval.<br />
• Lease Store Interval (Интервал между автосохранениями)<br />
Количество секунд между процедурами автосохранения базы данных арендованных IP-адресов на<br />
диск. Значение по умолчанию – 86400 секунд.<br />
Пример 5.1. Настройка DHCP-сервера<br />
В этом примере демонстрируется настройка DHCP-сервера с именем DHCPServer1, который распределяет IPадреса<br />
из пула с именем DHCPRange1 и управляет ими.<br />
Подразумевается, что пул IP-адресов для DHCP-сервера уже создан.<br />
CLI<br />
gw-world:/> add DHCPServer DHCPServer1 Interface=lan<br />
IPAddressPool=DHCPRange1 Netmask=255.255.255.0<br />
Web-интерфейс<br />
222