54
Capitulo 9. Interfaces
firewall serán enumerados y configurados durante el proceso de ajuste de consola
local. Cada adaptador físico Ethernet se volverá una interfaz Ethernet y se entregará un
nombre en la configuración del firewall. Los administradores pueden adaptar el
nombre descriptivo y modificar las direcciones IP de una interfaz luego de la instalación
primaria.
9.1.2
Interfaces Ethernet en los Firewalls D-Link
La configuración de una interfaz Ethernet principalmente incluyen la especificación
del nombre y direcciones. Una dirección IP esta limitada a cada interfaz que debe ser
utilizada para ping el firewall, controlarlo remotamente, y ser ajustado por el firewall
como fuente de dirección para conexiones dinámicamente traducidas. Una dirección
IP adicional puede ser publicada en una interfaz utilizando ARP para similar el efecto
de una interfaz que posee más de una IP (Véase
9.6 ARP).
Además, los
administradores pueden aplicar funciones de dirección dinámica a la red habilitando
el cliente DHCP en la interfaz correspondiente (Véase
9.3 DHCP).
Como característica avanzada, Alta Disponibilidad(HA) & Transparencia pueden
ser implementadas en la base de las interfaces firewall.
El HA habilita a las interfaces para compartir una dirección IP común y cada una como
una dirección IP privada para únicamente identificar un nodo cluster. El IP privado es
derivado desde el Par de Dirección HA IP4 configurado en el Libro de Dirección
objeto (Véase
XIII High Availability
para mayor información sobre escenarios cluster
HA).
Cuando se ajusta una interfaz para utilizar el modo transparente, el firewall actuará como
un switch de capa 2 y mostrará el tráfico que pasa a través de esa interfaz sin
modificar la fuente o destino de la información de dirección. Ambos lados de la
comunicación serán inconscientes de la presencia del firewall.
Para la configuración del modo transparente en las interfaces, refiérase a
27
Transparencia.
Nota
En el firewall, hay dos interfaces lógicas denominadas como "core" y
"any" respectivamente. "core" se localiza en el corazón del firewall, todo el tráfico
desde las interfaces físicas son reemitidas a "core" para ser controladas por
las políticas de seguridad. "any" representa todas las interfaces posibles incluyendo
"core".
Guía de Usuario de los Firewalls D-Link