При работе Шлюза используются только интерфейсы, описанные в файле /etc/ifaliases.cf.
Файл изначально присутствует в системе и содержит структуры типа "interface" с двумя обязательными полями – "pattern" и "name". Каждое поле имеет одно строковое значение. Пользователь может отредактировать существующий файл, чтобы задействовать различные интерфейсы при создании политики безопасности. Для этого нужно внести описание этих интерфейсов в файл в соответствии с форматом:
interface (name="имя интерфейса" pattern="шаблон для имени интерфейса в ОС")
name – задает алиас (имя интерфейса) в конфигурационнном файле (LSP) и cisco-like консоли.
pattern – задает шаблон для имени интерфейса в системе.
При задании pattern допускается указание любых символов кроме \0, а также специальные символы:
',' – этим символом разделяются альтернативы,
'*' – при сравнении имен вместо * допускается подстановка любой последовательности символов;
чтобы использовать специальные символы в имени как обычные, им нужно добавлять префикс '\' (сам символ \ записывается как \\).
Не допускается, чтобы нескольким pattern в файле могли соответствовать одинаковые имена системных интерфейсов.
Примечание: переименование интерфейсов в ходе работы не допускается.
Пример конфигурационного файла ifaliases.cf
interface (name="DP0" pattern="10G_000")
interface (name="DP1" pattern="10G_001")
interface (name="DP2" pattern="10G_002")
interface (name="DP3" pattern="10G_003")
interface (name="DP4" pattern="10G_004")
interface (name="DP5" pattern="10G_005")
interface (name="DP6" pattern="10G_006")
interface (name="DP7" pattern="10G_007")
interface (name="DP8" pattern="10G_008")
interface (name="DP9" pattern="10G_009")
interface (name="DP10" pattern="10G_010")
interface (name="DP11" pattern="10G_011")
interface (name="DP12" pattern="10G_012")
interface (name="DP13" pattern="10G_013")
interface (name="DP14" pattern="10G_014")
interface (name="DP15" pattern="10G_015")
interface (name="DP16" pattern="10G_016")
interface (name="DP17" pattern="10G_017")
interface (name="DP18" pattern="10G_018")
interface (name="DP19" pattern="10G_019")
interface (name="FastEthernet0/0" pattern="vEth0")
interface (name="FastEthernet0/1" pattern="vEth1")