Глава
16
Межсетевой
экран
Руководство
пользователя
для
серии
NXC
202
From Zone / To
Zone
Этот
параметр
определяет
направление
прохождения
пакетов
.
Выберите
зону
,
из
которой
приходят
пакеты
,
и
зону
,
в
которую
они
идут
.
Правила
межсетевого
экрана
объединены
в
группы
по
направлениям
движения
пакетов
,
к
которым
они
применяются
.
Например
,
направление
«From
LAN
to
LAN
»
означает
,
что
пакеты
идут
от
компьютера
или
подсети
,
находящихся
в
локальной
сети
,
к
другому
компьютеру
или
подсети
,
находящимся
в
локальной
сети
.
Опция
«From
any
»
показывает
все
правила
межсетевого
экрана
для
трафика
,
идущего
к
зоне
,
указанной
в
поле
To Zone
.
Опция
«To
any
»
показывает
все
правила
межсетевого
экрана
для
трафика
,
идущего
от
зоны
,
указанной
в
поле
From Zone
.
Опция
«From
any
to
any
»
показывает
все
правила
межсетевого
экрана
.
Правила
типа
«To
EnterpriseWLAN
»
предназначены
для
трафика
,
адресом
назначения
которого
является
устройство
NXC.
Они
определяют
,
какие
компьютеры
могут
управлять
устройством
NXC.
Add
Нажатие
на
этот
значок
позволяет
создать
новую
запись
.
Выберите
запись
и
нажмите
кнопку
Add
,
чтобы
создать
новую
запись
сразу
после
выбранной
записи
.
Edit
Перейти
к
изменению
параметров
определенной
записи
можно
двойным
щелчком
на
ней
,
а
также
выбрав
соответствующую
запись
и
нажав
на
Edit
.
Remove
Для
удаления
записи
необходимо
выбрать
ее
и
нажать
на
Remove
.
Перед
удалением
записи
устройство
NXC
запрашивает
подтверждение
операции
.
Activate
Для
включения
записи
необходимо
выбрать
ее
и
нажать
на
Activate
.
Inactivate
Для
отключения
записи
необходимо
выбрать
ее
и
нажать
на
Inactivate
.
Move
Чтобы
изменить
позицию
правила
в
нумерованном
списке
,
выберите
это
правило
и
нажмите
кнопку
Move
.
На
экране
появится
поле
для
ввода
позиции
,
в
которую
можно
перенести
это
правило
.
Чтобы
перенести
правило
на
указанную
позицию
,
введите
нужное
значение
и
нажмите
клавишу
[ENTER].
Порядок
расположения
правил
имеет
большое
значение
,
поскольку
правила
применяются
в
порядке
нумерации
.
Перечисленные
ниже
поля
доступны
только
для
чтения
.
Они
содержат
общую
информацию
о
созданных
правилах
,
которые
применяются
к
трафику
,
идущему
в
выбранном
направлении
.
Status
Эта
пиктограмма
подсвечивается
,
если
запись
активна
,
и
затемнена
,
если
запись
неактивна
.
Priority
Это
позиция
данного
правила
межсетевого
экрана
в
глобальном
списке
правил
(
включая
все
правила
типа
through-NXC
и
to-NXC).
Порядок
расположения
правил
имеет
очень
большое
значение
,
поскольку
применение
правил
происходит
последовательно
.
Опция
Default
позволяет
увидеть
алгоритм
работы
межсетевого
экрана
по
умолчанию
,
который
устройство
NXC
выполняет
для
трафика
,
который
не
соответствует
ни
одному
из
правил
межсетевого
экрана
.
From
To
Эти
поля
определяют
направление
движения
пакетов
,
к
которому
применяется
данное
правило
межсетевого
экрана
.
Schedule
Это
поле
показывает
объект
расписания
,
который
использует
данное
правило
.
Опция
none
означает
,
что
правило
–
если
оно
включено
–
действует
постоянно
.
User
В
этом
поле
содержится
имя
пользователя
или
группы
пользователей
,
к
которым
применяется
данное
правило
межсетевого
экрана
.
IPv4 Source
Это
поле
показывает
объект
адреса
источника
,
к
которому
применяется
данное
правило
межсетевого
экрана
.
IPv4 Destination
Это
поле
показывает
объект
адреса
назначения
,
к
которому
применяется
данное
правило
межсетевого
экрана
.
Таблица
93
Экран
Configuration > Firewall (
продолжение
)
ПОЛЕ
ОПИСАНИЕ