04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

можно исключить соединения из Правил порога, если они включены.<br />

10.3.7. Правила порога и ZoneDefense<br />

Правила порога используются в функции D-Link ZoneDefense для блокировки источника большого<br />

количества соединений с внутренних хостов. За подробной информацией обратитесь к Главе 12,<br />

ZoneDefense.<br />

10.3.8. «Черный» список правил порога<br />

Если используется опция Protect, можно назначить Правила порога таким образом, чтобы источник,<br />

запустивший правило, автоматически добавлялся в «Черный» список IP-адресов или сетей. Если<br />

одновременно запущено несколько Действий Protect с включенной функцией «черного» списка,<br />

система NetDefendOS выполняет только первое Действие, запустившее «черный» список.<br />

Действие на основе хоста с включенной функцией «черного» списка занесет при запуске в «черный»<br />

список один хост. Действие на основе сети с включенной функцией «черного» списка занесет в<br />

«черный» список сеть источника, связанного с правилом. Если Правило порога связано со службой,<br />

то можно заблокировать только эту службу.<br />

После включения функции «черный» список, администратор может либо завершить уже<br />

существующие соединения с источника, не зараженного вирусом, либо, в качестве альтернативы,<br />

выбрать соединения, отброшенные системой NetDefendOS.<br />

Помимо этого, можно установить количество времени (в секундах) для помещения источника в<br />

«черный» список.<br />

Эта функция подробно описана в Разделе 6.7, «Хосты и сети в «черном» списке».<br />

10.4. Балансировка нагрузки сервера<br />

10.4.1. Обзор<br />

Функция SLB (Server Load Balancing) позволяет администратору рассылать запросы приложений<br />

клиента большому количеству серверов, используя IP-правила с Действием SLB_SAT.<br />

SLB - это мощный инструмент, который может улучшить следующие аспекты сетевых приложений:<br />

• Производительность<br />

• Масштабирование<br />

• Надежность<br />

• Удобство администрирования<br />

Основным преимуществом SLB является распределение нагрузки между несколькими серверами, что<br />

значительно улучшает не только производительность приложений, но и масштабирование с<br />

помощью кластера серверов (иногда именуемого server farm), который может обрабатывать гораздо<br />

большее количество запросов, чем один сервер.<br />

Примечание: Не все модели NetDefend поддерживают<br />

SLB<br />

Функция SLB доступна только на моделях DFL-800, 860, 1600, 1660, 2500,<br />

454

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!