Kaspersky SD-WAN

Создание IP-правила

Вы можете создать IP-правило в шаблоне CPE или на устройстве CPE. IP-правила, созданные в шаблоне CPE, будут автоматически созданы на всех устройствах CPE, которые используют шаблон CPE.

Чтобы создать IP-правило:

  1. Перейдите к созданию IP-правила одним из следующих способов:
    • Если вы хотите создать IP-правило в шаблоне CPE, в меню перейдите в раздел SD-WAN → Шаблоны CPE, нажмите на шаблон CPE и выберите в боковой панели раздел PBR.
    • Если вы хотите создать список управления доступом на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE и выберите в боковой панели раздел PBR.

    Отобразится таблица списков управления доступом.

  2. Нажмите на кнопку + IP правило.
  3. В открывшемся окне в поле Приоритет введите приоритет правила. Чем ниже значение, тем раньше применяется правило. Значение должно быть уникальным.
  4. В раскрывающемся списке IP-протокол выберите IP-протокол. Возможны следующие значения:
    • TCP
    • UDP
    • ICMP
    • SCTP
    • AH
    • ESP
    • GRE
    • IPIP
  5. Укажите необходимые параметры источника и назначения для IP-правила в блоках Источник и Назначение:
    • Укажите тип источника или назначения, выбрав нужный вариант параметра Тип: хост или сеть.
    • В зависимости от выбранного в поле Тип варианта укажите в поле ниже:
      • IP-адрес источника или назначения, если вы выбрали тип Хост (поле при этом имеет название IP-адрес;
      • IP-адрес и маску источника или назначения, если вы выбрали тип Сеть (поле при этом имеет название IP/маска.
    • В поле Порт укажите порт источника или назначения.

      Допускается ввод как одного значения, так и диапазона значений от 1 до 65 535 через черту, например: 443, 1024-65535.

    • В раскрывающемся списке Псевдоним сетевого интерфейса выберите интерфейс источника (входящий интерфейс) или назначения (исходящий интерфейс).

      Если входящий интерфейс является петлевым, то правило будет соответствовать только пакетам, исходящим из этого хоста, Исходящий интерфейс доступен только для пакетов, исходящих из локальных сокетов, привязанных к устройству.

  6. В раскрывающемся списке Искать в VRF выберите VRF, в котором должен выполняться поиск маршрутов.

    Если вы выбрали main/254, то в блоке Назначение вам необходимо указать IP-адрес источника, отличный от 0.0.0.0/0, иначе правило невозможно будет сохранить.

  7. Нажмите на кнопку Создать.

    IP-правило будет создано и отобразится в таблице.

  8. В нижней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона CPE или устройства CPE.