Herunterladen Inhalt Inhalt Diese Seite drucken

Zuweisung Von Schnittstellen-Tags Über Die Tag-Tabelle - Lancom Systems LCOS 9.10 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
6 Routing und WAN-Verbindungen
Mit der Zuordnung der Tags zu den Gegenstellen kann die Trennung der ARF-Netze auch für WAN-seitig empfangende
Pakete komfortabel genutzt werden (die standardmäßig das Tag 0 erhalten). Ohne eine Zuordnung der Tags explizit über
die Firewall zu steuern kann der virtuelle Router in Form des Schnittstellen-Tags direkt aus der Gegenstelle bzw. der
Quellroute bstimmt werden. Ein- und ausgehende Kommunikation kann somit einfacher bidirektional in virtuelle Router
unterteilt werden.
5
Sowohl die über die Tag-Tabelle, als auch die anhand der Routing-Tabelle ermittelten Schnittstellen-Tags können
durch einen passenden Eintrag in der Firewall überschrieben werden.
Zuweisung von Schnittstellen-Tags über die Tag-Tabelle
LANconfig: Kommukination / Gegenstellen / WAN-Tag-Tabelle
WEBconfig: Setup / IP-Router
1
WAN-Tag-Erzeugung
Mit der WAN-Tag-Erzeugung wird die Quelle für die Zuordnung von Schnittstellen-Tags definiert. Neben der Zuordnung
über die Firewall oder direkte Zuordnung über die Tag-Tabelle kann das Schnittstellen-Tag auch anhand Quellroute
in der effektiven Routing-Tabelle gewählt werden (statische Routing-Einträge plus Routen, die über RIP gelernt
wurden). Die Quell-IP und der Name der Gegenstelle, über welche die IP-Verbindung aufgebaut wurde, wird mit der
Routing Information verglichen. Das Routing-Tag dieser Quellroute wird den WAN-seitig empfangenen Paketen
dieser Verbindung für die weitere Verarbeitung zugewiesen. Enthält die effektive Routing-Tabelle mehrere Einträge
für eine Gegenstelle mit gleichem Netzwerk, so wird das kleinste Tag verwendet.
Beispiel: Es sind folgende ARF-Netze definiert:
Netzwerk
PRIVAT
HOMEOFFICE
PRIVAT soll nur das Internet nutzen, HOMEOFFICE nur einen VPN Tunnel zur Gegenstelle VPN-FIRMA. Die
entsprechende effektive Routing-Tabelle sieht so aus:
IP-Adresse
192.168.10.0
255.255.255.255
2
Datenpaket kommt aus dem Netz 192.168.10.x: Tag = 10
2
Datenpaket kommt aus dem Netz 192.168.1.x: Tag = 1
2
Datenpaket kommt aus einem beliebigen anderen Netz: Tag = 0
Mögliche Werte:
2
Manual: In dieser Einstellung werden die Schnittstellen-Tags ausschließlich über einen Eintrag in der Tag-Tabelle
bestimmt. Die Routing-Tabelle hat keine Bedeutung für die Zuordnung der Schnittstellen-Tags.
2
Auto: In dieser Einstellung werden die Schnittstellen-Tags zunächst über einen Eintrag in der Tag-Tabelle bestimmt.
Wird dort kein passender Eintrag gefunden, so wird das Tag anhand der Routing-Tabelle ermittelt .
340
IP-Adresse
192.168.1.1/24
192.168.10.1/24
IP-Netmaske
Rtg-tag
255.255.255.0
10
0.0.0.0
1
Rtg-tag
1
10
Gegenstelle
Distanz
VPN-FIRMA
0
INTERNET
0
Port
LAN-1
LAN-2
Maskierung
No
No

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Lancom Systems LCOS 9.10

Inhaltsverzeichnis