Kaspersky SD-WAN

Работа с IP-правилами маршрутизации

Вы можете посмотреть таблицу IP-правил в шаблоне CPE и на устройстве CPE:

  • Для просмотра таблицы IP-правил в шаблоне CPE вам нужно в меню перейти в раздел SD-WAN → Шаблоны CPE, нажать на шаблон CPE и выбрать в боковой панели раздел PBR.
  • Для просмотра таблицы IP-правил на устройстве CPE вам нужно в меню перейти в раздел SD-WAN → CPE, нажать на устройство CPE и выбрать в боковой панели раздел PBR.

Информация о IP-правилах отображается в следующих столбцах таблицы:

  • Приоритет – приоритет правила. Чем ниже значение, тем раньше применяется правило.
  • Статус – статус правила. Возможные значения:
    • Включено – правило активно;
    • Выключено – правило неактивно.
  • IP-протокол – IP-протокол. Возможны следующие значения:
    • TCP
    • UDP
    • ICMP
    • SCTP
    • AH
    • ESP
    • GRE
    • IPIP
  • Исходящий префикс сети – хост или сеть источника.
  • Исходящий порт – порт источника.
  • Сетевой интерфейс источника – входящий интерфейс для сопоставления. Если интерфейс является петлевым, то правило соответствует только пакетам, исходящим из этого хоста,
  • Конечный префикс сети – хост или сеть назначения.
  • Конечный порт – порт назначения.
  • Выходной сетевой интерфейс – исходящий интерфейс для сопоставления. Исходящий интерфейс доступен только для пакетов, исходящих из локальных сокетов, привязанных к устройству.
  • "sdwan.pbr.ip.rule": "IP address rule",
  • "sdwan.pbr.lookup.vrf": "Lookup VRF",
  • "sdwan.pbr.max.rules.hint": "{currentValue} out of {maxValue} rules already created",
  • "sdwan.pbr.port.hint": "You can enter either a single value or a range of values from 1 to 65535 separated by a dash. Examples:<br></br>443<br></br>1024-65535",
  • "sdwan.pbr.priority.hint": "The lower the priority value, the earlier it is applied.",
  • "sdwan.pbr.src.interface.hint": "Incoming interface to match. If the interface is a loopback, the rule only matches packets originating from this host.",
  • "sdwan.pbr.vrf.main.error": "Unable to save rule for this VRF: source IP address other than 0.0.0.0/0 must be specified.",
  • VRF – VRF, в котором выполняется поиск маршрутов.
  • Действия – действия, которые можно выполнить с IP-правилом (включить, включить, изменить, удалить).

В этом разделе

Создание IP-правила

Изменение IP-правила

Удаление IP-правила