Zyxel P-791R v2 [238/378] Типы фильтров и nat

Zyxel P-791R v2 [238/378] Типы фильтров и nat
Глава 25 Настройка фильтра
Руководство пользователя P-791R v2
238
M = N означает, что действие можно выполнять немедленно. Действие заключается
в отбрасывании пакета (m = D), если оно соответствующее, и в немедленной
переадресации пакета (n = F), если действие несоответствующее, независимо от того,
есть ли другие правила, которые необходимо проверить (в этом примере их нет).
После создания набора фильтров необходимо применить его.
1 Введите 11 в главном
меню для перехода к меню 11.
2 Введите 1 или 2 для входа в раздел Menu 11.x - Remote Node Profile.
3 Перейдите в поле Edit Filter Sets, нажмите пробел для выбора значения Yes,
а затем[ENTER].
4 Откроется меню 11.1.4. Активируйте набор фильтров (в данном примеренабор
3), как показано на рис. 108 на стр. 202.
5 Указав номера наборов и покинув меню 11.1.4, нажмите [ENTER]
для
подтверждения.
25.4 Типы фильтров и NAT
Существует два класса правил фильтров: универсальные правила устройства (Generic
Filter) и правила фильтра протоколов (TCP/IP). Правила универсального фильтра
действуют по отношению к необработанным данным, пересылаемым в / из LAN
и WAN. Правила фильтра протокола воздействуют на пакеты IP. Более подробно
правила универсального фильтра и фильтра TCP/IP рассматриваются в следующем
разделе. При включении NAT (трансляции сетевых адресов) внутренний
адрес IP
и номер порта заменяются на основе последовательных соединений, что делает
возможным выяснение точного адреса и порта в сети. Поэтому P-791R v2 применяет
фильтры протоколов кизвестному” IP-адресу и номеру порта перед прохождением
NAT для исходящих пакетов и после NAT – для входящих пакетов.
С другой стороны, универсальные фильтры или фильтры устройств применяются
к необработанным
пакетам, появляющимся в сети. Фильтры на P-791R v2 применяются
в момент приема и отправки пакетов, т.е. на интерфейсе. Интерфейсом может служить
порт Ethernet или любой другой аппаратный порт. Это проиллюстрировано на
следующей диаграмме.
Рис. 145 Наборы фильтров протокола и устройства

Содержание