NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
3.3. Интерфейсы<br />
3.3.1. Обзор<br />
Интерфейс является важным логическим блоком в системе NetDefendOS. Весь передаваемый<br />
сетевой трафик возникает или прекращается в межсетевом экране NetDefend при помощи одного<br />
или нескольких интерфейсов.<br />
Интерфейсы источника и назначения<br />
Интерфейс может рассматриваться как дверь, через которую сетевой трафик проходит в систему<br />
NetDefendOS или выходит из нее. Интерфейс системы NetDefendOS выполнят одну из двух<br />
функций:<br />
• Интерфейс источника<br />
Когда трафик поступает через интерфейс, он упоминается в NetDefendOS как интерфейс<br />
источника (также известный как принимающий или входящий интерфейс).<br />
• Интерфейс назначения<br />
При передаче трафика, после проверки политиками безопасности системы NetDefendOS,<br />
интерфейс, используемый для отправки трафика, упоминается в NetDefendOS как интерфейс<br />
назначения (также известный как интерфейс отправки).<br />
Весь трафик, проходящий через систему NetDefendOS, имеет как интерфейс источника, так и<br />
интерфейс назначения. Как будет объяснено позже, специальный логический интерфейс core<br />
используется, когда система NetDefendOS сама является источником или назначением для трафика.<br />
Типы интерфейсов<br />
Система NetDefendOS поддерживает несколько типов интерфейсов, которые можно разделить на<br />
следующие 4 основные группы:<br />
• Ethernet-интерфейсы<br />
Каждый Ethernet-интерфейс представляет физический Ethernet-порт устройства на основе<br />
NetDefendOS. Весь сетевой трафик, который возникает или входит в межсетевой экран,<br />
будет проходить через один из физических интерфейсов.<br />
В настоящее время NetDefendOS поддерживает только один тип физического интерфейса -<br />
Ethernet. Более подробная информация об Ethernet-интерфейсах приведена в Разделе 3.3.2,<br />
«Ethernet-интерфейсы».<br />
• Под-интерфейсы<br />
Для передачи данных некоторым интерфейсам требуется привязка к основному<br />
физическому интерфейсу. Эта группа интерфейсов называется физические под-интерфейсы<br />
- Physical Sub-Interfaces.<br />
NetDefendOS поддерживает два типа физических под-интерфейсов:<br />
• Интерфейсы Virtual LAN (VLAN) определяются стандартом IEEE 802.1Q. При<br />
маршрутизации IP-пакетов через Virtual LAN-интерфейс, они инкапсулируются в<br />
VLAN-тэговые Ethernet-кадры. Более подробная информация о VLAN-интерфейсе<br />
приведена в Разделе 3.3.3., «VLAN».<br />
• Интерфейсы PPPoE (PPP-over-Ethernet) для подключения к PPPoE-серверам. Более<br />
подробная информация об этом разделе приведена в Разделе 3.3.4, «PPPoE».<br />
88