NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
также отображаются в этом формате.<br />
Пример 3.5. Добавление Ethernet-адреса<br />
В следующем примере рассматривается добавление объекта Ethernet-адрес с именем wwwsrv1_mac с числовым<br />
MAC-адресом 08-a3-67-bc-2e-f2.<br />
CLI<br />
gw-world:/> add Address EthernetAddress wwwsrv1_mac<br />
Address=08-a3-67-bc-2e-f2<br />
Web-интерфейс<br />
1. Перейти к Objects > Address Book > Add > Ethernet Address<br />
2. Определить подходящее имя для объекта Ethernet-адреса, например wwwsrv1_mac<br />
3. Ввести 08-a3-67-bc-2e-f2 как MAC-адрес<br />
4. Нажать кнопку OK<br />
3.1.4. Address Groups (Адресные группы)<br />
Создание групп для упрощения конфигураций<br />
Адресные объекты могут быть сгруппированы для упрощения конфигураций. Рассмотрим несколько<br />
публичных серверов, которые должны быть доступны из Интернета. Серверы используют<br />
неравномерно расположенные IP-адреса и, следовательно, на них нельзя ссылаться как на<br />
единственный IP-диапазон. Следовательно, объекты с индивидуальным IP-адресом должны быть<br />
созданы для каждого сервера.<br />
Вместо затрат на создание и поддержание отдельных политик фильтрации разрешенного для<br />
каждого сервера трафика, может быть создана Адресная Группа (Address Groups), например webсерверы,<br />
с узлами web-серверов в качестве членов группы. Теперь для данной группы может<br />
использоваться единственная политика, тем самым существенно уменьшая объем<br />
административной работы.<br />
Группы, содержащие различные подгруппы<br />
Объекты адресных групп могут содержать неограниченное число подгрупп. Объекты IP-хосты могут<br />
быть сгруппированы по IP-диапазонам, IP-сетям и т.д. Все адреса всех членов группы будут<br />
объединены системой NetDefendOS.<br />
Например, если группа содержит следующие два диапазона IP-адресов:<br />
• 192.168.0.10 - 192.168.0.15<br />
• 192.168.0.14 - 192.168.0.19<br />
Результатом объединения этих двух диапазонов будет единый диапазон адресов, содержащий<br />
192.168.0.10 - 192.168.0.19.<br />
78