04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

интерфейсы могут иметь совместно используемые адреса только тогда, когда другие интерфейсы<br />

также могут иметь уникальные индивидуальные IP-адреса для каждого интерфейса, определенного в<br />

объекте IP4 HA Address. Совместно используемые и индивидуальные адреса используются<br />

следующим образом:<br />

• Индивидуальные адреса, определенные для интерфейса в объекте IP4 HA Address позволяют<br />

осуществлять удаленное управление через данный интерфейс. Такие IP-адреса могут отвечать<br />

на запросы команды ping по протоколу ICMP, если это разрешено IP-правилами (по<br />

умолчанию, ICMP-запросы набором IP-правил отбрасываются).<br />

Если любое из устройств кластера не функционирует, индивидуальный IP-адрес этого<br />

устройства будет недоступен. Индивидуальные IP-адреса обычно являются внутренними. Но<br />

при необходимости удаленного управления устройством через Интернет, в качестве<br />

индивидуального IP-адреса должен выступать внешний адрес.<br />

Если для интерфейса не определен индивидуальный адрес через объект IP4 HA Address, то ему<br />

должен быть назначен адрес локального узла (localhost) по умолчанию, который является IPадресом<br />

из подсети 127.0.0.0/8.<br />

На ARP-запросы по индивидуальным IP-адресам, определенным в объектах IP4 HA Address,<br />

отвечает межсетевой экран, обладающий данным адресом, используя при этом обычный<br />

аппаратный адрес как с обычными IP-узлами.<br />

• Единый совместно используемый IP-адрес используется для маршрутизации, а также является<br />

адресом, используемым при процедуре динамического преобразования адресов, кроме случаев,<br />

когда в конфигурации определен другой адрес.<br />

Примечание: Управление через совместно используемый<br />

IP-адрес невозможно.<br />

Совместно используемый IP-адрес не может использоваться для<br />

удаленного управления и мониторинга. Например, при<br />

использовании SSH для удаленного управления<br />

межсетевыми экранами NetDefend, составляющими один HA-кластер, необходимо<br />

использовать индивидуальные IP-адреса интерфейсов каждого из межсетевых<br />

экранов. IP-адреса определены в объектах IP4 HA Address, упомянутых ранее.<br />

Типичная схема подключения HA-кластера<br />

На рисунке ниже изображена схема типичного подключения HA-кластера в сети. Все интерфейсы<br />

master-устройства обычно повторяют соответствующие интерфейсы slave-устройства и подключены<br />

к одним и тем же сетям. Это реализовано с помощью подключения одинаковых интерфейсов master-<br />

и slave-устройств через отдельный коммутатор (или широковещательный домен) к другим сегментам<br />

сети.<br />

468

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!