04.03.2013 Views

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

• Для одного физического интерфейса NetDefendOS VLAN ID должен быть уникальным, Но тот<br />

же самый VLAN ID может использоваться на нескольких физических интерфейсах. Другими<br />

словами, один и тот же VLAN может охватывать многие физические интерфейсы.<br />

• Нет необходимости ориентировать физический интерфейс на виртуальные локальные сети, так<br />

как он может передавать как VLAN, так и не VLAN-трафик.<br />

Физическое VLAN- соединение с VLAN<br />

На рисунке показаны соединения типичного сценария VLAN системы NetDefendOS.<br />

Рис. 3.1. VLAN-соединение<br />

В системе NetDefendOS различают следующие физические соединения VLAN:<br />

• Большинство VLAN-сетей, настроенных на физический интерфейс межсетевого экрана<br />

NetDefend, соединяются непосредственно с коммутатором. Эта соединение работает как VLANканал.<br />

Используемый коммутатор должен поддерживать порт на основе VLAN. Это означает,<br />

что каждый порт коммутатора можно настроить с идентификатором ID VLAN-сети или VLANсетью,<br />

с которой связан порт. Порт коммутатора, который соединяется с межсетевым экраном,<br />

должен быть настроен на прием VLAN ID, которые будут проходить через канал.<br />

На рис.3.1. соединение между коммутаторами Switch1 и Switch2 интерфейсов if1 и if2<br />

осуществляется по VLAN-каналам.<br />

• Другие порты коммутатора, которые соединяются с пользователями VLAN, настраиваются с<br />

индивидуальными VLAN ID. Любое устройство, подключенное к одному из этих портов,<br />

автоматически становится частью VLAN, настроенной на этот порт. В коммутаторах Cisco<br />

данная конфигурация называется Static-access VLAN.<br />

На рис 3.1. один интерфейс коммутатора Switch2 настроен для VLAN1, а два других<br />

предназначены для VLAN2.<br />

Если потребуется, коммутатор также может передать трафик из канала межсетевого экрана в<br />

другой канал.<br />

• Несколько интерфейсов на межсетевом экране могут передавать трафик из VLAN-канала, они<br />

будут подключаться к отдельным коммутаторам. Несколько каналов могут быть настроены для<br />

97

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!