NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

В следующем перечне указываются различные типы адресов, которые поддерживаются объектом IP-адрес, а также форматы, с помощью которых представляются эти адреса: Хост Каждый хост представляется своим уникальным IPадресом. Например: 192.168.0.14 IP-сеть IP-сеть представлена с использованием форм бесклассовой внутридоменной маршрутизации - Classless Inter Domain Routing (CIDR). CIDR использует наклонную черту вправо и числа (0-32), для префиксного обозначения размера сети. Эти обозначения также называют маской подсети. Диапазон IP-адресов Пример 3.1. Добавление IP-хоста /24 соответствует сети класса C с 256 адресами (маска подсети 255.255.255.0), /27 соответствует сети с 32 адресами (маска подсети 255.255.255.224) и так далее. Числа 0-32 соответствуют числу двоичных единиц в маске подсети. Например: 192.168.0.0/24. Диапазон IP-адресов представляется в форме a.b.c.d - e.f.g.h. Следует отметить, что диапазон не ограничен маской подсети. Он может включать любой промежуток IP-адресов. Например, 192.168.0.10- 192.168.0.15 представляет шесть узлов в последовательном порядке. В этом примере рассматривается добавление IP-хоста www_srv1 с IP-адресом 192.168.10.16 в адресную книгу: CLI gw-world:/> add Address IP4Address www_srv1 Address=192.168.10.16 Web-интерфейс 1. Перейти к Objects > Address Book > Add > IP address 2. Указать подходящее имя для IP-хоста, в данном случае wwww_srv1 3. Ввести в строку IP Address 192.168.10.16 4. Нажать кнопку OK Пример 3.2. Добавление IP-сети В этом примере рассматривается добавление IP-сети с именем wwwsrvnet и адресом 192.168.10.0/24 в адресную книгу: CLI gw-world:/> add Address IP4Address wwwsrvnet Address=192.168.10.0/24 Web-интерфейс 1. Перейти к Objects > Address Book > Add > IP address 76

2. Указать подходящее имя для IP-сети, например wwwsrvnet 3. Ввести 192.168.10.0/24 как IP-адрес 4. Нажать кнопку OK Пример 3.3. Добавление IP-диапазона В этом примере рассматривается добавление диапазона IP-адресов от 192.168.10.16 до 192.168.10.21 и имени для этого диапазона wwwservers: CLI gw-world:/> add Address IP4Address wwwservers Address=192.168.10.16-192.168.10.21 Web-интерфейс 1. Перейти к Objects > Address Book > Add > IP address 2. Указать необходимое имя для IP-диапазона, например wwwservers. 3. Ввести 192.168.10.16-192.168.10.21 как IP-адрес 4. Нажать кнопку OK Пример 3.4. Удаление адресного объекта Чтобы удалить объект с именем wwwsrv1 в адресной книге, выполните следующие действия: CLI gw-world:/> delete Address IP4Address www_srv1 Web-интерфейс 1. Перейти к Objects > Address Book 2. Выделить адресный объект www_srv1 3. Выбрать Delete в меню 4. Нажать кнопку OK Удаление используемых IP-объектов Если будет удален IP-объект, который еще используется другим объектом, то NetDefendOS не допустит применения конфигурации и выдаст предупреждающее сообщение. Другими словами, будет казаться, что объект успешно удален, но NetDefendOS не позволит сохранить конфигурацию в межсетевом экране NetDefend. 3.1.3. Ethernet-адреса Объекты Ethernet-адреса используются для определения символьных имен для Ethernet-адресов (также известных как MAC-адреса). Они удобны, например, при заполнении ARP-таблиц со статическими ARP-данными, или для других частей конфигурации, где символьное имя предпочтительнее числовых Ethernet-адресов. При определении Ethernet-адреса должен использоваться формат aa-bb-cc-dd-ee-ff. Ethernet-адреса 77

В следующем перечне указываются различные типы адресов, которые поддерживаются объектом<br />

IP-адрес, а также форматы, с помощью которых представляются эти адреса:<br />

Хост Каждый хост представляется своим уникальным IPадресом.<br />

Например: 192.168.0.14<br />

IP-сеть IP-сеть представлена с использованием форм<br />

бесклассовой внутридоменной маршрутизации -<br />

Classless Inter Domain Routing (CIDR). CIDR<br />

использует наклонную черту вправо и числа (0-32),<br />

для префиксного обозначения размера сети. Эти<br />

обозначения также называют маской подсети.<br />

Диапазон IP-адресов<br />

Пример 3.1. Добавление IP-хоста<br />

/24 соответствует сети класса C с 256 адресами<br />

(маска подсети 255.255.255.0), /27 соответствует<br />

сети с 32 адресами (маска подсети 255.255.255.224)<br />

и так далее.<br />

Числа 0-32 соответствуют числу двоичных единиц<br />

в маске подсети. Например: 192.168.0.0/24.<br />

Диапазон IP-адресов представляется в форме a.b.c.d<br />

- e.f.g.h.<br />

Следует отметить, что диапазон не ограничен<br />

маской подсети. Он может включать любой<br />

промежуток IP-адресов. Например, 192.168.0.10-<br />

192.168.0.15 представляет шесть узлов в<br />

последовательном порядке.<br />

В этом примере рассматривается добавление IP-хоста www_srv1 с IP-адресом 192.168.10.16 в адресную книгу:<br />

CLI<br />

gw-world:/> add Address IP4Address www_srv1 Address=192.168.10.16<br />

Web-интерфейс<br />

1. Перейти к Objects > Address Book > Add > IP address<br />

2. Указать подходящее имя для IP-хоста, в данном случае wwww_srv1<br />

3. Ввести в строку IP Address 192.168.10.16<br />

4. Нажать кнопку OK<br />

Пример 3.2. Добавление IP-сети<br />

В этом примере рассматривается добавление IP-сети с именем wwwsrvnet и адресом 192.168.10.0/24 в адресную<br />

книгу:<br />

CLI<br />

gw-world:/> add Address IP4Address wwwsrvnet Address=192.168.10.0/24<br />

Web-интерфейс<br />

1. Перейти к Objects > Address Book > Add > IP address<br />

76

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!