NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
• Для одного физического интерфейса NetDefendOS VLAN ID должен быть уникальным, Но тот<br />
же самый VLAN ID может использоваться на нескольких физических интерфейсах. Другими<br />
словами, один и тот же VLAN может охватывать многие физические интерфейсы.<br />
• Нет необходимости ориентировать физический интерфейс на виртуальные локальные сети, так<br />
как он может передавать как VLAN, так и не VLAN-трафик.<br />
Физическое VLAN- соединение с VLAN<br />
На рисунке показаны соединения типичного сценария VLAN системы NetDefendOS.<br />
Рис. 3.1. VLAN-соединение<br />
В системе NetDefendOS различают следующие физические соединения VLAN:<br />
• Большинство VLAN-сетей, настроенных на физический интерфейс межсетевого экрана<br />
NetDefend, соединяются непосредственно с коммутатором. Эта соединение работает как VLANканал.<br />
Используемый коммутатор должен поддерживать порт на основе VLAN. Это означает,<br />
что каждый порт коммутатора можно настроить с идентификатором ID VLAN-сети или VLANсетью,<br />
с которой связан порт. Порт коммутатора, который соединяется с межсетевым экраном,<br />
должен быть настроен на прием VLAN ID, которые будут проходить через канал.<br />
На рис.3.1. соединение между коммутаторами Switch1 и Switch2 интерфейсов if1 и if2<br />
осуществляется по VLAN-каналам.<br />
• Другие порты коммутатора, которые соединяются с пользователями VLAN, настраиваются с<br />
индивидуальными VLAN ID. Любое устройство, подключенное к одному из этих портов,<br />
автоматически становится частью VLAN, настроенной на этот порт. В коммутаторах Cisco<br />
данная конфигурация называется Static-access VLAN.<br />
На рис 3.1. один интерфейс коммутатора Switch2 настроен для VLAN1, а два других<br />
предназначены для VLAN2.<br />
Если потребуется, коммутатор также может передать трафик из канала межсетевого экрана в<br />
другой канал.<br />
• Несколько интерфейсов на межсетевом экране могут передавать трафик из VLAN-канала, они<br />
будут подключаться к отдельным коммутаторам. Несколько каналов могут быть настроены для<br />
97