Paramètres Du Pare-Feu Par Défaut - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Pare-feu
Configuration des règles de pare-feu pour contrôler le trafic entrant et sortant
ÉTAPE 1
ÉTAPE 2
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Paramètres du pare-feu par défaut
Par défaut, le pare-feu bloque l'ensemble du trafic d'une zone de sécurité
inférieure à une zone de sécurité plus élevée (généralement appelé entrant) et
autorise tout le trafic d'une zone de sécurité élevée vers une zone de sécurité plus
faible (généralement appelée sortant).
Par exemple, il autorise l'ensemble du trafic provenant du LAN (zone fiable) vers le
WAN (zone non fiable), et le trafic WAN (zone non fiable) vers la DMZ (zone
publique) est bloqué.
Lorsque vous créez une nouvelle zone, telle qu'une zone de données, des règles
de pare-feu sont automatiquement générées afin d'autoriser ou de bloquer le trafic
entre cette zone et d'autres zones en fonction des niveaux de sécurité pour les
zones From et To.
Le tableau suivant indique les paramètres de contrôle d'accès par défaut pour le
trafic entre les zones de niveaux de sécurité identiques ou différents.
From/To
Trusted(100)
Trusted(100)
Refuser
VPN(75)
Refuser
Public(50)
Refuser
Guest(25)
Refuser
Untrusted(0)
Refuser
Si vous souhaitez modifier les comportements par défaut afin, par exemple, de
permettre l'accès entrant à votre réseau (WAN vers LAN) ou de bloquer le trafic
sortant de votre réseau (LAN vers WAN), vous devez créer des règles de pare-feu.
Consultez la page Default Policies pour afficher les comportements de pare-feu
par défaut pour toutes les zones nouvelles et prédéfinies.
Cliquez sur Firewall > Access Control > Default Policies.
Cliquez sur le triangle pour développer ou réduire les paramètres de contrôle
d'accès par défaut d'une zone spécifique. Les comportements suivants sont
définis pour toutes les zones prédéfinies.
VPN(75)
Public(50)
Autoriser
Autoriser
Refuser
Autoriser
Refuser
Refuser
Refuser
Refuser
Refuser
Refuser
6
Guest(25)
Untrusted(0)
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
Refuser
Autoriser
Refuser
Refuser
218

Publicité

Table des Matières
loading

Table des Matières