Mise en réseau
Configuration du routage
ÉTAPE 2
ÉTAPE 3
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Dans le tableau, spécifiez les paramètres du protocole RIP pour chaque interface
disponible :
•
RIP Enable : cochez cette case pour activer les paramètres du protocole RIP
sur le port ou le VLAN.
•
Authentication : si vous utilisez la version 2 du protocole RIP, cliquez sur
l'icône Edit (crayon) pour indiquer la méthode d'authentification du port ou
du VLAN.
-
None : choisissez cette option pour invalider l'authentification.
-
Simple Password Authentication : choisissez cette option pour valider
l'authentification par mot de passe simple. Entrez le mot de passe dans le
champ.
-
MD5 Authentication : choisissez cette option pour valider
l'authentification MD5. Entrez l'ID de clé unique dans le champ MD5 Key
ID et la clé dans le champ MD5 Auth Key.
•
Port Passive : détermine comment l'Cisco ISA500 reçoit les paquets RIP.
Cochez cette case pour activer cette fonctionnalité sur le port ou le VLAN.
Cliquez sur Save pour appliquer vos paramètres.
Configuration du PBR
Utilisez la page Networking > Routing > Policy Based Routing pour configurer le
PBR. Ce dernier spécifie l'IP et/ou le service interne passant via un port WAN
spécifié pour fournir des capacités de traitement du trafic plus souples et plus
granulaires. Vous pouvez configurer jusqu'à 100 règles de PBR sur l'Cisco ISA500.
Cette fonctionnalité peut être utilisée pour isoler le trafic entre des liaisons avec
des vitesses différentes. Le trafic de gros volume peut être acheminé via le port
connecté à une liaison à haut débit et le trafic de faible volume via le port connecté
à la liaison lente. Par exemple, même si le trafic HTTP est généralement acheminé
via le WAN1, à l'aide du PBR vous pouvez lier le protocole HTTP au WAN1 et le
protocole FTP au WAN2. Dans ce cas, l'Cisco ISA500 transporte automatiquement
les données FTP via le WAN2.
4
159