Использовать два выхода в интернет: один канал использовать для доступа в интернет из локальной сети, в другой для доступа из DMZ-сети.
Топология сети
(рис 10.1)
Следует использовать статическую маршрутизацию на основе правил (Policy-BasedRouting – PBR) для создания сети с двумя выходами в интернет.
Описание практической работы
Создать статическую маршрутизацию и политики доступа, которые обеспечивают доступ в интернет компьютеров из локальной сети LAN через канал, подключенный к wan1-интерфейсу маршрутизатора и доступ в интернет из DMZ-сети через канал, подключенный к wan2-интерфейсу маршрутизатора. Для этого следует использовать статическую маршрутизацию на основе правил.
Маршрутизация на основе адреса источника
Объекты Адресной Книги
В Адресной Книге создать объекты, описывающие альтернативные шлюзы интернет-провайдеров.
(рис 10.2)
Альтернативная таблица маршрутизации
Создать альтернативную таблицу маршрутизации.
Веб-интерфейс:
Routing -> Routing Tables -> Add -> Routing Table
Name altInet
Ordering: Only
(рис 10.3)
Командная строка:
add RoutingTable altInet Ordering=Only
В созданной таблице создать маршрут по умолчанию к ISP2 через интерфейс wan2.
Веб-интерфейс:
Routing -> Routing Tables -> altInet -> Add
(рис 10.4)
Командная строка:
cc RoutingTable altInet
add Route Interface=wan2 Network=all-nets Gateway=altInet/gwISP2 Metric=100
В таблице маршрутизации main проверить наличие маршрутов по умолчанию к ISP2 через интерфейс wan2, а также остальных необходимых маршрутов.
Веб-интерфейс:
Routing -> Routing Tables -> main -> Add
(рис 10.5)
Правило выбора таблицы маршрутизации PBR
Веб-интерфейс:
Routing -> Routing Rules -> Add -> Routing Rule
(рис 10.6)
Командная строка:
add RoutingRule ForwardRoutingTable=altDMZ ReturnRoutingTable=altDMZ SourceInterface=dmz SourceNetwork= dmz/dmz_net DestinationInterface=any DestinationNetwork=all-nets Service=all_services Name=altDMZ
Правила фильтрования
Веб-интерфейс:
Rules -> IP Rules -> Add -> IP Rule Folder
Name toInet
Rules -> IP Rules -> toInet -> Add -> IP Rule
(рис 10.7)
Командная строка:
add IPRuleFolder Name=toInet
cc IPRuleFolder <N folder>
add IPRule Action=NAT SourceInterface=lan SourceNetwork= lan/lan_net DestinationInterface=wan1 DestinationNetwork=all-nets Service=all_services Name=inet
add IPRule Action=NAT SourceInterface=dmz SourceNetwork=dmz/dmz_net DestinationInterface=wan2 DestinationNetwork=all-nets Service=all_services Name=inet_2
Проверка конфигурации
(рис 10.8)
(рис 10.9)
Маршрутизация на основе сервиса
Альтернативная таблица маршрутизации
Альтернативная таблица маршрутизации создается аналогично маршрутизации на основе адреса источника.
Правило выбора таблицы маршрутизации PBR
Веб-интерфейс:
Routing -> Routing Rules -> Add -> Routing Rule
(рис 10.10)
Командная строка:
add RoutingRule ForwardRoutingTable=altInet ReturnRoutingTable=altInet SourceInterface=dmz SourceNetwork=dmz/dmz_net DestinationInterface=any DestinationNetwork=all-nets Service=ssh Name=altDMZ
Правила фильтрования
Веб-интерфейс:
Rules -> IP Rules ->Add-> IP Rule Folder
Name toInet
Rules -> IP Rules -> toInet ->Add-> IP Rule
(рис 10.11)
Командная строка:
add IPRule FolderName=toInet
cc IPRuleFolder <N folder>
add IPRule Action=NAT SourceInterface=lan SourceNetwork= lan/lan_net DestinationInterface=wan1 DestinationNetwork=all-nets Service=all_services Name=inet
add IPRule Action=NAT SourceInterface=dmz SourceNetwork= dmz/dmz_net DestinationInterface=wan2 DestinationNetwork=all-nets Service=ssh Name=inet_ssh
add IPRule Action=NAT SourceInterface=dmz SourceNetwork= dmz/dmz_net DestinationInterface=wan1 DestinationNetwork=all-nets Service=all_services Name=inet_2
Проверка конфигурации
(рис 10.12)
(рис 10.13)
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.