Физические интерфейсы (порты) устройства Kaspersky NGFW могут иметь следующие роли:
Интерфейсы плоскости передачи данных могут принимать и отправлять Jumbo-кадры со значением L2 MTU (максимальная единица передачи, англ. maximum transmit unit) от 64 до 9216 байт. Если Kaspersky NGFW получает кадр (далее также "пакет"), у которого L2 MTU больше 9216 байт, такой пакет отбрасывается. Вы не можете изменить допустимое значение L2 MTU для Kaspersky NGFW.
Вы можете изменять роли физических интерфейсов по отдельности, а также назначать одну роль сразу нескольким физическим интерфейсам, если к устройствам этих интерфейсов применен один сетевой шаблон. По умолчанию Kaspersky NGFW поставляется с одним физическим выделенным интерфейсом управления. Все остальные физические интерфейсы являются интерфейсами плоскости передачи данных.
В списке сетевых интерфейсов выделенные интерфейсы управления в столбце Тип отмечены тегом Выделенный порт управления.
Вы можете самостоятельно назначить любому количеству физических интерфейсов Kaspersky NGFW роль выделенных интерфейсов управления. Допускается ситуация, когда всем физическим интерфейсам назначена только роль интерфейса плоскости передачи данных или только роль выделенного интерфейса управления.
Вы можете изменять роль физического интерфейса Kaspersky NGFW также с помощью командной строки. Роль выделенного интерфейса управления может быть назначена только физическим интерфейсам в следующих случаях:
Требуется сначала удалить сабинтерфейсы физического интерфейса, если вы хотите назначить ему роль выделенного интерфейса управления.
Требуется сначала исключить физический интерфейс из агрегированного интерфейса, если вы хотите назначить ему роль выделенного интерфейса управления.
Управление ролями физических интерфейсов через Консоль
Чтобы изменить роль физического интерфейса Kaspersky NGFW:
Отобразится таблица сетевых интерфейсов.
Вы не можете изменить роль существующего интерфейса, если у него есть сабинтерфейсы, он входит в состав агрегированного интерфейса или сетевого моста.
Если вы изменили роль интерфейса на конкретном устройст
ве Kaspersky NGFW, перезагрузите это устройство, чтобы изменения вступили в силу.Управление ролями физических интерфейсов через командную строку
Чтобы изменить роль физического интерфейса Kaspersky NGFW через командную строку:
show interfaces name <название интерфейса
>
interface <название интерфейса
>
где <название интерфейса
> – это название физического интерфейса, роль которого вы хотите изменить.
control
.dataplane-interface
– назначить роль интерфейса плоскости передачи данных (data plane port).Интерфейс плоскости передачи данных будет включен в сегмент сети VRF Main. Для некоторых платформ невозможно назначить некоторым физическим интерфейсам роль интерфейса плоскости передачи данных.
no dataplane-interface
– назначить роль выделенного интерфейса управления.Если до назначения роли выделенного интерфейса управления физический интерфейс был включен в зону безопасности, для выделенного интерфейса управления зона безопасности будет сброшена и недоступна для настройки. Выделенный интерфейс управления будет включен в сегмент сети VRF Management.
exit
Описание семейств команд и ссылку на полный список команд для настройки работы Kaspersky NGFW вы можете найти в разделе Управление Kaspersky NGFW с помощью командной строки.
Особенности и ограничения выделенных интерфейсов управления
Выделенные интерфейсы управления имеют следующие особенности и ограничения:
При назначении интерфейса в качестве выделенного интерфейса управления параметры зоны безопасности недоступны.
Только интерфейсы с ролью выделенного интерфейса управления могут быть включены в сегмент сети VRF Management. При смене роли интерфейса на выделенный порт управления он автоматически включается в сегмент сети VRF Management.