Политики маршрутизации
Модуль: PolicyRoutingControl
Назначение
Страница Политики маршрутизации (PBR) предназначена для управления маршрутизацией трафика на основе не только IP-адреса назначения, но и других критериев: IP-адрес источника, порты, протоколы, входящий интерфейс и т.д. Политики маршрутизации дают возможность направлять определённые типы трафика по заданным маршрутам, отличным от основной таблицы маршрутизации.
При работе с маршрутизацией настоятельно рекомендуется держать Подтверждение изменений включенным. Некорректно настроенный маршрут может привести к полной потере доступа к веб-интерфейсу управления. Механизм подтверждения позволит автоматически откатить изменения, если вы потеряете связь с устройством. Подробнее см. в разделе.
Данные страницы
- Конфигурация политик
- Конфигурация маршрутов
Вкладка Конфигурация политик предназначена для создания и настройки шаблонов правил, которые определяют, какой именно трафик будет обрабатываться особым образом.
![]()
Структура таблицы:
- Информация об ошибках;
- Политика маршрутизации – номер политики;
- Блокировка пакетов – опция, позволяющая запрещать прохождение пакетов, подходящих под условия политики;
=/ ≠– инверсия шаблона, т.е. статус опции, позволяющей инвертировать логику правила. Знак!=(не равно) ставится только там, где включена инверсия;примечаниеЕсли выбрано
!=, то политика применяется ко всем пакетам, кроме заданного шаблона параметров.- Входящий интерфейс – сетевой интерфейс, на котором система будет применять данную политику;
- Протокол L4 – тип протокола L4;
- IP-адрес источника – IP-адрес отправителя, к которому будет применяться правило;
- Порты источника – диапазон или конкретное значение портов, используемых источником (отправителем) для передачи данных;
- IP-адрес назначения – IP-адрес получателя, к которому будет применяться правило;
- Порты назначения – диапазон или конкретное значение портов, по которым ведётся передача данных на стороне назначения;
- ToS – поле Type of Service определяет приоритет и параметры обслуживания пакетов при их обработке системой;
- Описание – произвольный комменетарий пользователя;
- Действия – стандартные иконки для взаимодействия с таблицей.
Входящий интерфейс, Протокол L4, IP-адрес источника, Порты источника, IP-адрес назначения, Порты назначения, ToS – ключевые параметры, по которым отбирается трафик.
Если для параметра не задано конкретное значение, используется значение по умолчанию Любой.
Вкладка Конфигурация маршрутов предназначена для привязки ранее созданных политик к конкретным маршрутам (шлюзам).
![]()
Структура таблицы:
- Политика – имя или номер политики, к которой привязан маршрут;
- Интерфейс – исходящий сетевой интерфейс;
- Сеть – сеть назначения;
- IP-адрес шлюза – адрес шлюза, на который будет перенаправлен трафик;
- Метрика – приоритет маршрута;
- Описание – произвольный комментарий пользователя;
- Выкл./Вкл. – активация/деактивация правила;
- Действия – стандартные иконки для взаимодействия с таблицей.
Элементы управления
Удаление – при удалении политики из вкладки "Конфигурация политик" появится предупреждение: Удаление связанных элементов. Выбранная политика и входящие в нее маршруты будут удалены», так как это действие приведет к удалению всех связанных маршрутов из вкладки "Конфигурация маршрутов".
| Элемент управления | Назначение |
|---|---|
| Подтверждает внесённые изменения при редактировании | |
| Добавление записи в таблицу | |
| Редактирование записи таблицы |
Конфигурация политик (PBR): добавление, редактирование и дублирование конфигурации
Настройки при добавлении записи, ее дублирования или редактирования аналогичны и представлены в таблице.
Нажмите, чтобы посмотреть параметры
| Параметрп | Пример заполнения | Значения |
|---|---|---|
| Политика маршрутизации* | ||
| Описание | ||
Чекбокс Блокировать попадающие под шаблон пакеты | ||
| Входящий интерфейс | ||
| Протокол L4 | ||
| IP-адрес источника | ||
| Порт источника | ||
| IP-адрес назначения | ||
| Порт назначения |
Жесткая политика может блокировать доступ. Жесткая политика имеет более высокий приоритет и проверяется до системной таблицы main. Общий маршрут в указанной таблице (например, 0.0.0.0/0) может заблокировать доступ к напрямую подключенным сетям.