NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS
По умолчанию на Ethernet-интерфейсах опция DHCP-клиент отключена. Если интерфейс используется для подключения к публичной сети Интернет с помощью фиксированных IP-адресов провайдера, то DHCP не используется. Адреса DNS-сервера, полученные через DHCP на интерфейс с именем , будут назначены адресным объектам системы NetDefendOS с именами _dns1 и _dns2. Примечание: При включенной опции DHCP IP-адрес шлюза не может быть удален Если опция DHCP активирована для данного Ethernet-интерфейса, то любой IP-адрес шлюза, который определен для этого интерфейса, не может быть удален. Для удаления адреса шлюза необходимо сначала отключить опцию DHCP. Если опция DHCP активирована, то на интерфейсе можно настроить определенные дополнительные настройки: i. Возможность запроса предпочтительного IP-адреса. ii. Возможность запроса предпочтительного времени аренды (lease time). iii. Возможность отправления статических маршрутов от DHCP-сервера. iv. Предотвращение коллизий IP-адресов в статических маршрутах. v. Предотвращение сетевых коллизий в статических маршрутах. vi. Определение разрешенного IP-адреса на период аренды DHCP. vii. Определение диапазона адресов на DHCP-сервере, для которых будет установлен период аренды. • DHCP Hostname Иногда DHCP-серверу может потребоваться параметр hostname, отправляемый к DHCP-клиенту. • Enable Transparent Mode Рекомендуемым способом активации прозрачный режим (Transparent Mode) является способ добавления коммутаторов, описанный в Разделе 4.7, “Прозрачный режим (Transparent Mode)”. Альтернативный метод заключается в активации прозрачного режима данной опцией непосредственно на интерфейсе. Когда эта опция активирована, коммутируемые маршруты по умолчанию автоматически добавляются в таблицу маршрутизации для интерфейса, а любые некоммутируемые маршруты автоматически удаляются. • Hardware Settings Иногда необходимо изменить аппаратные настройки для интерфейса. Доступные параметры: i. Может быть установлена скорость соединения. Предпочтительнее использовать Auto. ii. Может быть установлен MAC-адрес, если он должен отличаться от MAC-адреса встроенного в аппаратное обеспечение. Для некоторых соединений через Интернет-провайдеров требуется установка этого параметра. • Virtual Routing Для реализации виртуальной маршрутизации (virtual routing), где маршруты, связанные с различными интерфейсами, хранятся в отдельной таблице маршрутизации, можно выбрать следующие параметры: 92
i. Обозначить интерфейс во всех таблицах маршрутизации. Эта опция активируется по умолчанию и означает, что трафик, поступающий на интерфейс, будет маршрутизироваться согласно таблице маршрутизации main. Маршруты для интерфейса IP будут добавлены во все таблицы маршрутизации. ii. В качестве альтернативы предыдущей маршрут для этого интерфейса можно добавить только в конкретную таблицу маршрутизации. Указанная таблица маршрутизации будет использоваться при любом поиске маршрутов, кроме случаев, заранее определенных правилом маршрутизации. • Automatic Route Creation Маршруты могут добавляться к интерфейсу автоматически. Добавление маршрутов может быть двух типов: i. Добавление маршрута к этому интерфейсу для заданной сети. Используется по умолчанию. ii. Добавление к этому интерфейсу маршрута по умолчанию, используя заданный шлюз по умолчании. Используется по умолчанию. • MTU Определяет максимальный размер пакета в байтах, который может отправляться на данный интерфейс. По умолчанию интерфейс использует максимальный размер. • High Availability Существует два параметра, специфических для кластеров высокой отказоустойчивости: 1. Для данного интерфейса может быть определен приватный IP-адрес. 2. Дополнительная опция, отключающая отправление тактовых импульсов HA-кластеров из этого интерфейса. • Quality of Service Опция предназначена для копирования последовательности выполнения IP DSCP в поле приоритета VLAN для любого VLAN-пакета. По умолчанию опция выключена. Изменение IP-адресов Ethernet-интерфейса Изменить IP-адрес интерфейса можно одним из двух методов: • Изменить IP-адрес непосредственно на интерфейсе. Например, при изменении IP адреса lanинтерфейса на 10.1.1.2 необходимо использовать команду консоли: gw-world:/> set Interface Ethernet lan IP=10.1.1.2 Ниже объясняется, почему изменять IP-адрес данным способом не рекомендуется. • Объекту ip_lan адресной книги системы NetDefendOS должен быть назначен новый адрес, так как он часто используется другими объектами системы NetDefendOS, такими как IP-правила. Команда CLI следующая: gw-world:/> set Address ip_lan Address=10.1.1.2 Эта операция может осуществляться через Web-интерфейс. Краткое изложение команд CLI, используемых в Ethernet-интерфейсе приведено в Разделе 3.3.2.1, «Использование CLI-команд в Ethernet-интерфейсе» ” . 93
- Page 41 and 42: сценариев, доступн
- Page 43 and 44: Загрузка выполняет
- Page 45 and 46: скачивания резервн
- Page 47 and 48: для доступа админи
- Page 49 and 50: Пример 2.4. Отображе
- Page 51 and 52: 3. В появившемся вып
- Page 53 and 54: Пример 2.10. Активаци
- Page 55 and 56: • MemoryLogReceiver Систем
- Page 57 and 58: сообщений: команда
- Page 59 and 60: как клиент сервера
- Page 61 and 62: 2.3.3. Промежуточные
- Page 63 and 64: Проблема может воз
- Page 65 and 66: SYS Temp = 44.000 (C) (x) CPU Temp
- Page 67 and 68: SNMP-доступа. Порт 161
- Page 69 and 70: gw-world:/> pcapdump -size 1024 -st
- Page 71 and 72: • Имя файла (без ра
- Page 73 and 74: Примечание: Резерв
- Page 75 and 76: Глава 3.Основные пр
- Page 77 and 78: 2. Указать подходящ
- Page 79 and 80: 3.1.5. Автоматически
- Page 81 and 82: "" Web-интерфейс 1. Пер
- Page 83 and 84: Другие свойства се
- Page 85 and 86: интегрированный с I
- Page 87 and 88: 3.2.5. Service Groups (Сервис
- Page 89 and 90: • Туннельные интер
- Page 91: Процесс запуска бу
- Page 95 and 96: Здесь клавиша Tab ис
- Page 97 and 98: • Для одного физич
- Page 99 and 100: Пример 3.10. Определе
- Page 101 and 102: провайдер не назна
- Page 103 and 104: • Remote Endpoint (Удаленн
- Page 105 and 106: (Name ) (Action) источника
- Page 107 and 108: Хост в Ethernet-сети мо
- Page 109 and 110: Mode Тип ARP-объекта. М
- Page 111 and 112: Рисунок 3.2. ARP-ответ
- Page 113 and 114: ARP Match Ethernet Sender Опре
- Page 115 and 116: По умолчанию: 64 ARP IP
- Page 117 and 118: При определении кр
- Page 119 and 120: Исключения составл
- Page 121 and 122: приоритет. 3.5.5. Папк
- Page 123 and 124: Примечание На рису
- Page 125 and 126: В некоторых случая
- Page 127 and 128: Возвращаемся на ис
- Page 129 and 130: определения действ
- Page 131 and 132: 3.7.3. Запросы CA серти
- Page 133 and 134: gw-world:/> time -set YYYY-mm-DD HH
- Page 135 and 136: Для работы с URL-прот
- Page 137 and 138: Следует помнить, чт
- Page 139 and 140: Пример 3.28. Настройк
- Page 141 and 142: Глава 4. Маршрутиза
По умолчанию на Ethernet-интерфейсах опция DHCP-клиент отключена. Если интерфейс<br />
используется для подключения к публичной сети Интернет с помощью фиксированных IP-адресов<br />
провайдера, то DHCP не используется.<br />
Адреса DNS-сервера, полученные через DHCP на интерфейс с именем , будут<br />
назначены адресным объектам системы NetDefendOS с именами _dns1 и<br />
_dns2.<br />
Примечание: При включенной опции DHCP IP-адрес<br />
шлюза не может быть удален<br />
Если опция DHCP активирована для данного Ethernet-интерфейса, то<br />
любой IP-адрес шлюза, который определен для этого интерфейса, не<br />
может быть удален. Для удаления адреса шлюза необходимо сначала<br />
отключить опцию DHCP.<br />
Если опция DHCP активирована, то на интерфейсе можно настроить определенные дополнительные<br />
настройки:<br />
i. Возможность запроса предпочтительного IP-адреса.<br />
ii. Возможность запроса предпочтительного времени аренды (lease time).<br />
iii. Возможность отправления статических маршрутов от DHCP-сервера.<br />
iv. Предотвращение коллизий IP-адресов в статических маршрутах.<br />
v. Предотвращение сетевых коллизий в статических маршрутах.<br />
vi. Определение разрешенного IP-адреса на период аренды DHCP.<br />
vii. Определение диапазона адресов на DHCP-сервере, для которых будет установлен период аренды.<br />
• DHCP Hostname<br />
Иногда DHCP-серверу может потребоваться параметр hostname, отправляемый к DHCP-клиенту.<br />
• Enable Transparent Mode<br />
Рекомендуемым способом активации прозрачный режим (Transparent Mode) является способ<br />
добавления коммутаторов, описанный в Разделе 4.7, “Прозрачный режим (Transparent Mode)”.<br />
Альтернативный метод заключается в активации прозрачного режима данной опцией<br />
непосредственно на интерфейсе.<br />
Когда эта опция активирована, коммутируемые маршруты по умолчанию автоматически<br />
добавляются в таблицу маршрутизации для интерфейса, а любые некоммутируемые маршруты<br />
автоматически удаляются.<br />
• Hardware Settings<br />
Иногда необходимо изменить аппаратные настройки для интерфейса. Доступные параметры:<br />
i. Может быть установлена скорость соединения. Предпочтительнее использовать Auto.<br />
ii. Может быть установлен MAC-адрес, если он должен отличаться от MAC-адреса встроенного в<br />
аппаратное обеспечение. Для некоторых соединений через Интернет-провайдеров требуется<br />
установка этого параметра.<br />
• Virtual Routing<br />
Для реализации виртуальной маршрутизации (virtual routing), где маршруты, связанные с<br />
различными интерфейсами, хранятся в отдельной таблице маршрутизации, можно выбрать<br />
следующие параметры:<br />
92