Загрузка политики безопасности

Созданную политику безопасности необходимо загрузить на шлюз.

Cisco-like конфигурация загружается на шлюз после выхода из конфигурационного режима, при этом она будет интерпретирована конвертером в LSP-конфигурацию. Конвертор работает в рамках программы cisco-like консоли.

Если конвертирование конфигурации завершается с ошибкой; то на консоль выдается сообщение об ошибке: "LSP conversion failed. You can use the "show load-message" command to obtain the additional information." ("Конвертирование LSP завершилось с ошибкой. Вы можете использовать команду show load-message для получения дополнительной информации.")

Далее происходит попытка загрузки LSP-конфигурации на шлюз безопасности. Если по каким-либо причинам произошла ошибка при загрузке, LSP-конфигурация записывается в файл erroneous_lsp.txt, расположенный в каталоге шлюза безопасности. В конце работы конвертора выдается результат (успех/неуспех) обратно в cisco-like консоль.

При конвертировании cisco-like конфигурации прописываются фильтры для каждого интерфейса в отдельности.

 

LSP-конфигурацию, созданную в виде текстового конфигурационного файла, нужно загрузить специализированной командой lsp_mgr load, с указанием полного пути к файлу конфигурации.

Политики безопасности, созданные с использованием остальных платформ управления, также конвертируются в LSP-конфигурацию во время загрузки на шлюз.

Для просмотра загруженной конфигурации используется специализированная команда lsp_mgr show.