04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

10.1.2. Traffic Shaping в NetDefendOS.................................................................................428<br />

10.1.3. Простое ограничение полосы пропускания............................................................431<br />

10.1.4. Ограничение полосы пропускания в обоих направлениях....................................432<br />

10.1.5. Создание дифференцированных ограничений с помощью цепочек....................433<br />

10.1.6. Приоритеты ..............................................................................................................434<br />

10.1.7. Группы каналов .......................................................................................................438<br />

10.1.8. Рекомендации по Traffic shaping.............................................................................441<br />

10.1.9. Краткая информация по Traffic shaping..................................................................443<br />

10.1.10. Дополнительные примеры использования каналов............................................443<br />

10.2. Traffic Shaping на основе IDP..............................................................................447<br />

10.2.1. Обзор........................................................................................................................447<br />

10.2.2. Настройка Traffic Shaping на основе IDP ...............................................................448<br />

10.2.3. Обработка потока ....................................................................................................448<br />

10.2.4. Важность указания сети...........................................................................................449<br />

10.2.5. Сценарий P2P ..........................................................................................................449<br />

10.2.6. Обзор объектов Traffic Shaping .............................................................................450<br />

10.2.7. Гарантирование полосы пропускания вместо ограничения..................................451<br />

10.2.8. Ведение журнала.....................................................................................................451<br />

10.3. Правила порога....................................................................................................452<br />

10.3.1. Обзор........................................................................................................................452<br />

10.3.2. Ограничение скорости соединения/общего количества соединений ..................453<br />

10.3.3. Создание групп ........................................................................................................453<br />

10.3.4. Действия правила ....................................................................................................453<br />

10.3.5. Запуск нескольких действий....................................................................................453<br />

10.3.6. Соединения, освобожденные от проверки.............................................................453<br />

10.3.7. Правила порога и ZoneDefense ..............................................................................454<br />

10.3.8. «Черный» список правил порога ...........................................................................454<br />

10.4. Балансировка нагрузки сервера.........................................................................454<br />

10.4.1. Обзор........................................................................................................................454<br />

10.4.2. Алгоритмы распределения SLB .............................................................................456<br />

10.4.3. Привязка соединения к определенному адресу (Stickiness) ................................456<br />

10.4.4. Алгоритмы SLB и привязка (Stickiness) ..................................................................458<br />

10.4.5. Мониторинг состояния сервера ..............................................................................459<br />

10.4.6. Настройка правил SLB_SAT ..................................................................................459<br />

Глава 11. Режим высокой доступности..............................................................463<br />

11.1. Обзор.....................................................................................................................463<br />

11.2. Механизмы реализации режима высокой доступности....................................464<br />

11.3. Настройка HA-кластера.......................................................................................467<br />

11.3.1. Настройка аппаратного обеспечения HA-кластера................................................467<br />

11.3.2. Ручная настройка HA-кластера в операционной системе NetDefendOS..............469<br />

11.3.3. Проверка функций HA-кластера..............................................................................470<br />

11.3.4. Опция Unique Shared Mac Addresses......................................................................471<br />

11.4. Особенности при работе с HA-кластером.........................................................471<br />

11.5. Обновление HA-кластера....................................................................................472<br />

11.6. Расширенные настройки HA-кластера...............................................................474<br />

Глава 12. ZoneDefense.........................................................................................476<br />

12.1. Обзор.....................................................................................................................476<br />

12.2. Коммутаторы ZoneDefense .................................................................................476<br />

12.3. Функционирование ZoneDefense........................................................................477<br />

12.3.1. SNMP.........................................................................................................................477<br />

12.3.2. Пороговые правила (Threshold Rules).....................................................................478<br />

12.3.3. Ручная блокировка и создание списка Exclude (Exclude Lists)..............................478<br />

12.3.4. ZoneDefense и сканирование антивирусом............................................................480<br />

12.3.5. Ограничения.............................................................................................................480<br />

Глава 13. Дополнительные настройки...............................................................482<br />

9

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!