мя маску на более привилегированную из обнаруженных в сети и произведёт
обновление записей в таблице САМ.
Маска IP источника и получателя – имеет более высокий приоритет.
Эта маска применяется, когда какой-либо маршрутизатор MLS-RP использует
стандартный список доступа. Например, в сети присутствуют два маршрути-
затора, одни использует стандартный список доступа, а другой не имеет ника-
кого настроенного списка доступа, тогда маска определяется самой привиле-
гированной политикой, имеющейся у маршрутизаторов. Поэтому для всех па-
кетов используется маска IP источника и получателя. Коммутатор MLS-SE
хранит одну запись для каждой пары IP адресов источник-получатель. Любые
пакеты между источником и получателем использует указанную запись, неза-
висимо от протокола вышележащего уровня.
Маска потока IP имеет наивысший приоритет. Она применяется, когда
какой-либо из маршрутизаторов MLS-RP имеет расширенный список досту-
па. Например, один из маршрутизаторов имеет расширенный список доступа.
Этот список доступа определяет, что маска потока IP используется для всех
пакетов. Коммутатор MLS-SE создаёт отдельные записи в таблице коммута-
ции САМ для всех потоков IP. Запись потока IP содержит IP-адрес источника,
IP-адрес получателя, протокол и интерфейсы этого протокола.
Если какой-либо интерфейс имеет установленный входящий список до-
ступа, то этот интерфейс не может быть использован для многоуровневой
коммутации. Однако исходящий список доступа на интерфейс, не будет
влиять на многоуровневую коммутацию. Когда режим многоуровневой ком-
мутации включен, стандартные и расширенные списки доступа обрабатыва-
ются со скоростью канала. Любые модификации или изменения списков до-
ступа на любом интерфейсе, используемом для многоуровневой коммутации,
вступают в силу немедленно, после применения их к любому внутреннему
процессору маршрутов или внешнему маршрутизатору. Если на коммутаторе
MLS-SE был сформирован поток пакетов, а на маршрутизаторе MLS-RP со-
здан новый список доступа, то коммутатор узнаёт об изменениях c помощью
сообщений протокола MLSP. Коммутатор немедленно изменяет маску потока
и производит очистку записей таблицы коммутации на всех устройствах
MLS-SE. Любые новые потоки создаются на основании новой информации
списков доступа.
Теперь давайте рассмотрим, как настраивать MLS в вашей сети. Не-
смотря на то, что эта книга про коммутацию, чтобы заставить MLS работать
должным образом, вы должны знать, как настраивать коммутаторы и маршру-
тизаторы или внутренние процессоры маршрутов MLS. В следующей секции
мы обсудим конфигурацию всех этих устройств.
6.2. Конфигурирование MLS