Политика безопасности и файл /etc/ifaliases.cf

В файле /etc/ifaliases.cf отражено соответствие имени интерфейса в нотации Cisco и имени интерфейса в нотации Linux. Данный файл также называют картой интерфейсов.

Соответствие описывается посредством структуры "interface" с двумя обязательными полями name и pattern, где

name          имя интерфейса в нотации Cisco, которое задается в LSP (в атрибуте LogicalName структуры Networkinterface) и в Cisco-like

pattern       шаблон для имени интерфейса в нотации Linux.

Файл /etc/ifaliases.cf должен завершаться строкой:

interface (name="default" pattern="*")

Пример:

interface (name="GigabitEthernet 0/0" pattern="eth0")

interface (name="GigabitEthernet 0/1" pattern="eth1")

interface (name="default" pattern="*")

При задании политики безопасности как посредством консоли Cisco-like, так и при помощи LSP используется имя сетевого интерфейса в нотации Cisco из файла /etc/ifaliases.cf.

Пример для консоли Cisco-like:

sterragate#show running-config

...

interface GigabitEthernet0/0

 ip address 172.16.100.20 255.255.255.0

 crypto map VPN

Пример для LSP:

root@sterragate:~# lsp_mgr show

...

NetworkInterface (

    LogicalName = "GigabitEthernet0/0"

    IPsecPolicy = IPsecPolicy:VPN

)

...