Построение корпоративной сети с применением коммутационного оборудования и настройкой безопасности. Платунова С.М. - 71 стр.

UptoLike

Составители: 

В этом режиме в настройках интерфейса можно включить режим
DHCP-клиента для получения IP-адреса и поменять MAC-адрес
интерфейса, но нельзя включить DHCP-сервер для выдачи IP-адресов.
Если установлен интерфейс internal (внутренний), тогда он
автоматически правилами маршрутизации маршрутизируется в Интернет
через транк SYSTEM_DEFAULT_WAN_TRUNK с интерфейсами типа
external.
Также в настройках интерфейса internal нельзя указать адрес шлюза,
метрику, включить режим DHCP-клиента для получения IP-адреса по
DHCP и поменять MAC-адрес, но при этом можно настроить DHCP-сервер
для раздачи IP-адресов, настроить привязку по MAC-адресам и запрет на
нарушения правил IP/MAC привязки - IP/MAC Binding.
Если установлен интерфейс general (обычный), доступны все
настройки.
При этом автоматические правила маршрутизации не создаются (их
нужно прописывать через Policy Route), так же как и не происходит
автоматического включения в транк.
При получении IP-адреса автоматически, нельзя будет настроить
DHCP-сервер на том же интерфейсе.
Для настройки интерфейса требуется войти в меню Configuration >
Interface > на закладку Ethernet, выбрать интерфейс и нажать Edit.
В открывшемся окне Edit Ethernet в левом верхнем углу нажать
Show Advanced Settings для отображения дополнительных параметров.
На рис.11.1. описаны поля при настройке интерфейса типа general
(так как в нем доступны все настройки).
В разделе Interface Properties настраиваются основные параметры
интерфейса.
В поле Interface Type устанавливается тип интерфейса. Для
ZyWALL USG 300/1000/2000 доступны все три типа
internal/external/general). Для ZyWALL USG 20/20W/50/100 типы
предустановленны, и поменять их нельзя.
В поле Interface Name указать имя интерфейса.
В поле Port можно указать физические порты, на которых работает
этот конкретный интерфейс. Настраивается в меню Configuration >
Interface > на закладке Port Grouping.
В поле Zone следует указать зону (настраивается в меню
Configuration > Zone), за которой будет закреплен этот интерфейс. Это
нужно для настройки Firewall и сервисов Anti-Х.
В разделе General Settings (рис.11.2.) можно включить или
выключить интерфейс, установив или убрав флажок в поле Enable
Interface.
В поле MAC Address отображается MAC-адрес интерфейса. Если
установлен тип internal или general, его можно поменять ниже в разделе
71