NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

3.2.1. Обзор Объект Сервис ссылается на определенный IP-протокол с соответствующими параметрами. Определение сервиса обычно базируется на одном из основных транспортных протоколов, таких как TCP или UDP, который связан с определенными номерами портов источника и/или приемника. Например, сервис HTTP определяется как использующий TCP-протокол с соответствующим портом назначения 80 и любым портом источника. Однако, объекты Сервис не ограничиваются только TCP или UDP-протоколами. Они могут использоваться для заключения в себя ICMP-сообщений, а также для определяемого пользователем IP-протокола. Пассивный сервис Сервисы являются пассивными объектами в том смысле, что они не могут самостоятельно выполнять действия в конфигурации. Вместо этого сервисные объекты должны быть связаны с политиками безопасности, определяемыми различными наборами правил системы NetDefendOS, и действовать как фильтр, предназначенными для применения этих правил к определенному типу трафика. Например, IP-правило в наборе IP-правил системы NetDefendOS сервисный объект связан с фильтрацией параметра, определяющего разрешить или запретить определенный тип трафика, проходящий через межсетевой экран NetDefend. Включение в IP-правило является наиболее важной часть использования сервисных объектов, они также как и ALG стали ассоциироваться с IPправилами, поскольку ALG связывается с сервисом, а не непосредственно с IP-правилом. Для получения более подробной информации о том, как сервисные объекты используются с IPправилами см. пункт 3.5, “Наборы IP-правил”. Стандартные сервисы Большое число сервисных объектов заранее задано в системе NetDefendOS. К ним относятся распространенные сервисы, такие как HTTP, FTP, Telnet и SSH. Стандартные сервисы можно использовать и изменять подобно обычным определенным пользователем сервисам. Однако, рекомендуется не изменять стандартные сервисы, вместо этого следует создавать пользовательские сервисы с нужными характеристиками. Для получения более подробной информации о создании пользовательских сервисов см. пункт 3.2.2, “Создание пользовательских сервисов”. Пример 3.6. Список доступных сервисов Для получения списка доступных сервисов необходимо: CLI gw-world:/> show Service Результат будет представлен следующим примерным списком с сервисами, сгруппированными по типу с сервисными группами вначале:: ServiceGroup Name Comments ------------ -------------------------------------------------all_services All ICMP, TCP and UDP services all_tcpudp All TCP and UDP services ipsec-suite The IPsec+IKE suite l2tp-ipsec L2TP using IPsec for encryption and authentication l2tp-raw L2TP control and transport, unencrypted pptp-suite PPTP control and transport ServiceICMP Name Comments ------------ -------------------------------------------------all_icmp All ICMP services 80

"" Web-интерфейс 1. Перейти к Objects > Services Пример 3.7. Просмотр определенного сервиса CLI gw-world:/> show Service ServiceTCPUDP echo Результат будет представлен следующим примерным списком: Property Value ----------------- ---------------- Name: echo DestinationPorts: 7 Type: TCPUDP (TCP/UDP) SourcePorts: 0-65535 PassICMPReturn: No ALG: (none) MaxSessions: 1000 Comments: Echo service Web-интерфейс 1. Перейти к Objects > Services 2. Выбрать в таблице конкретный сервисный объект 3. Будет выведен список всех сервисов 3.2.2. Создание пользовательских сервисов Если список стандартных сервисных объектов системы NetDefendOS не соответствует требованиям для определенного трафика, то может быть создан новый сервис. В данном разделе не только объясняется, как создаются новые сервисы, но и рассказывается о свойствах стандартных сервисов. Тип созданного сервиса может быть одним из следующих: • TCP/UDP-сервис – Сервис, базирующийся на UDP или TCP-протоколе, или и том и другом. Данный тип сервиса рассматривается в этой главе далее. • ICMP-сервис – Сервис, основанный на ICMP-протоколе. Данный тип сервиса рассматривается в Разделе 3.2.3, “ICMP-сервисы”. • IP Protocol-сервис – Сервис, основанный на определенном пользователем протоколе. Данный тип сервиса рассматривается в Разделе 3.2.4, “Клиентский сервис IP-протокола ”. • Группа сервисов – Группа сервисов, состоящая из несколько сервисов. Данный тип сервиса рассматривается в Разделе3.2.5, “Сервис-группа”. Теперь более подробно рассмотрим более TCP/UDP-сервисы. Сервисы, основанные на TCP и UDP Большинство приложений используют TCP и/или UDP в качестве транспортных протоколов для передачи данных по IP-сетям. 81

""<br />

Web-интерфейс<br />

1. Перейти к Objects > Services<br />

Пример 3.7. Просмотр определенного сервиса<br />

CLI<br />

gw-world:/> show Service ServiceTCPUDP echo<br />

Результат будет представлен следующим примерным списком:<br />

Property Value<br />

----------------- ----------------<br />

Name: echo<br />

DestinationPorts: 7<br />

Type: TCPUDP (TCP/UDP)<br />

SourcePorts: 0-65535<br />

PassICMPReturn: No<br />

ALG: (none)<br />

MaxSessions: 1000<br />

Comments: Echo service<br />

Web-интерфейс<br />

1. Перейти к Objects > Services<br />

2. Выбрать в таблице конкретный сервисный объект<br />

3. Будет выведен список всех сервисов<br />

3.2.2. Создание пользовательских сервисов<br />

Если список стандартных сервисных объектов системы NetDefendOS не соответствует требованиям<br />

для определенного трафика, то может быть создан новый сервис. В данном разделе не только<br />

объясняется, как создаются новые сервисы, но и рассказывается о свойствах стандартных сервисов.<br />

Тип созданного сервиса может быть одним из следующих:<br />

• TCP/UDP-сервис – Сервис, базирующийся на UDP или TCP-протоколе, или и том и другом.<br />

Данный тип сервиса рассматривается в этой главе далее.<br />

• ICMP-сервис – Сервис, основанный на ICMP-протоколе. Данный тип сервиса рассматривается в<br />

Разделе 3.2.3, “ICMP-сервисы”.<br />

• IP Protocol-сервис – Сервис, основанный на определенном пользователем протоколе. Данный<br />

тип сервиса рассматривается в Разделе 3.2.4, “Клиентский сервис IP-протокола ”.<br />

• Группа сервисов – Группа сервисов, состоящая из несколько сервисов. Данный тип сервиса<br />

рассматривается в Разделе3.2.5, “Сервис-группа”.<br />

Теперь более подробно рассмотрим более TCP/UDP-сервисы.<br />

Сервисы, основанные на TCP и UDP<br />

Большинство приложений используют TCP и/или UDP в качестве транспортных протоколов для<br />

передачи данных по IP-сетям.<br />

81

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!