Priorités Des Règles De Pare-Feu - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Pare-feu
Configuration des règles de pare-feu pour contrôler le trafic entrant et sortant
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
From/To
LAN
VOICE
LAN
S/O
Refuser Autoriser
VOICE
Refuser S/O
VPN
Refuser Refuser S/O
SSLVPN
Refuser Refuser Refuser
DMZ
Refuser Refuser Refuser
GUEST
Refuser Refuser Refuser
WAN
Refuser Refuser Refuser
Les règles ACL s'appliquent pour le trafic entre réseaux locaux
REMARQUE
virtuels, dans une zone ou entre les zones. Vous ne pouvez pas définir de règles de
liste de contrôle d'accès pour le trafic Intra-VLAN, par exemple LAN à LAN.
Priorités des règles de pare-feu
L'Cisco ISA500 comprend trois types de règles de pare-feu :
Règles de pare-feu par défaut : règles de pare-feu définies sur l'Cisco
ISA500 pour toutes les zones nouvelles et prédéfinies. Les règles de
pare-feu par défaut ne peuvent pas être modifiées ni supprimées.
Règles de pare-feu personnalisées : règles de pare-feu configurées par
les utilisateurs. L'Cisco ISA500prend en charge jusqu'à 100 règles de
pare-feu personnalisées.
Règles de pare-feu VPN : règles de pare-feu automatiquement générées
par les paramètres de contrôle d'accès aux zones dans vos configurations
VPN. Les règles de pare-feu VPN ne peuvent pas être modifiées dans la
page Firewall > Access Control > ACL Rules. Pour modifier les paramètres
de contrôle d'accès de vos configurations VPN, allez sur les pages VPN.
Toutes les règles de pare-feu sont triées par priorité. Les règles personnalisées de
pare-feu ont la priorité la plus élevée. Les règles de pare-feu VPN ont des priorités
plus élevées que les règles de pare-feu par défaut, mais inférieures à celles des
règles personnalisées de pare-feu.
VPN
SSLVPN
Autoriser
Autoriser
Autoriser
Refuser
S/O
Refuser
Refuser
Refuser
DMZ
GUEST
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
S/O
Autoriser
Refuser
S/O
Refuser
Refuser
6
WAN
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
Autoriser
S/O
219

Publicité

Table des Matières
loading

Table des Matières