Файл ifaliases.cf

При работе Шлюза используются только интерфейсы, описанные в файле /etc/ifaliases.cf.

Файл изначально присутствует в системе и содержит структуры типа "interface" с двумя обязательными полями – "pattern" и "name". Каждое поле имеет одно строковое значение. Пользователь может отредактировать существующий файл, чтобы задействовать различные интерфейсы при создании политики безопасности. Для этого нужно внести описание этих интерфейсов в файл в соответствии с форматом:

interface (name="имя интерфейса" pattern="шаблон для имени интерфейса в ОС")

name – задает алиас (имя интерфейса) в конфигурационнном файле (LSP) и cisco-like консоли.

pattern – задает шаблон для имени интерфейса в системе.

При задании pattern допускается указание любых символов кроме \0, а также специальные символы:

',' – этим символом разделяются альтернативы,

'*' – при сравнении имен вместо * допускается подстановка любой последовательности символов;

чтобы использовать специальные символы в имени как обычные, им нужно добавлять префикс '\' (сам символ \ записывается как \\).

Не допускается, чтобы нескольким pattern в файле могли соответствовать одинаковые имена системных интерфейсов.

Примечание: переименование интерфейсов в ходе работы не допускается.

 

Пример конфигурационного файла ifaliases.cf

interface (name="DP0" pattern="10G_000")

interface (name="DP1" pattern="10G_001")

interface (name="DP2" pattern="10G_002")

interface (name="DP3" pattern="10G_003")

interface (name="DP4" pattern="10G_004")

interface (name="DP5" pattern="10G_005")

interface (name="DP6" pattern="10G_006")

interface (name="DP7" pattern="10G_007")

interface (name="DP8" pattern="10G_008")

interface (name="DP9" pattern="10G_009")

interface (name="DP10" pattern="10G_010")

interface (name="DP11" pattern="10G_011")

interface (name="DP12" pattern="10G_012")

interface (name="DP13" pattern="10G_013")

interface (name="DP14" pattern="10G_014")

interface (name="DP15" pattern="10G_015")

interface (name="DP16" pattern="10G_016")

interface (name="DP17" pattern="10G_017")

interface (name="DP18" pattern="10G_018")

interface (name="DP19" pattern="10G_019")

interface (name="FastEthernet0/0" pattern="vEth0")

interface (name="FastEthernet0/1" pattern="vEth1")