04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

также отображаются в этом формате.<br />

Пример 3.5. Добавление Ethernet-адреса<br />

В следующем примере рассматривается добавление объекта Ethernet-адрес с именем wwwsrv1_mac с числовым<br />

MAC-адресом 08-a3-67-bc-2e-f2.<br />

CLI<br />

gw-world:/> add Address EthernetAddress wwwsrv1_mac<br />

Address=08-a3-67-bc-2e-f2<br />

Web-интерфейс<br />

1. Перейти к Objects > Address Book > Add > Ethernet Address<br />

2. Определить подходящее имя для объекта Ethernet-адреса, например wwwsrv1_mac<br />

3. Ввести 08-a3-67-bc-2e-f2 как MAC-адрес<br />

4. Нажать кнопку OK<br />

3.1.4. Address Groups (Адресные группы)<br />

Создание групп для упрощения конфигураций<br />

Адресные объекты могут быть сгруппированы для упрощения конфигураций. Рассмотрим несколько<br />

публичных серверов, которые должны быть доступны из Интернета. Серверы используют<br />

неравномерно расположенные IP-адреса и, следовательно, на них нельзя ссылаться как на<br />

единственный IP-диапазон. Следовательно, объекты с индивидуальным IP-адресом должны быть<br />

созданы для каждого сервера.<br />

Вместо затрат на создание и поддержание отдельных политик фильтрации разрешенного для<br />

каждого сервера трафика, может быть создана Адресная Группа (Address Groups), например webсерверы,<br />

с узлами web-серверов в качестве членов группы. Теперь для данной группы может<br />

использоваться единственная политика, тем самым существенно уменьшая объем<br />

административной работы.<br />

Группы, содержащие различные подгруппы<br />

Объекты адресных групп могут содержать неограниченное число подгрупп. Объекты IP-хосты могут<br />

быть сгруппированы по IP-диапазонам, IP-сетям и т.д. Все адреса всех членов группы будут<br />

объединены системой NetDefendOS.<br />

Например, если группа содержит следующие два диапазона IP-адресов:<br />

• 192.168.0.10 - 192.168.0.15<br />

• 192.168.0.14 - 192.168.0.19<br />

Результатом объединения этих двух диапазонов будет единый диапазон адресов, содержащий<br />

192.168.0.10 - 192.168.0.19.<br />

78

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!