Pare-feu
Configuration des règles de pare-feu pour contrôler le trafic entrant et sortant
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
•
Associer les adresses IP aux adresses MAC pour éviter l'usurpation
d'adresse. Voir
l'usurpation d'adresse, page 252
•
Autoriser ou bloquer des sites Web contenant des domaines ou des
mots-clés d'URL spécifiques. Voir
pour contrôler l'accès à internet, page
Configuration d'une règle de pare-feu pour autoriser le trafic
de diffusion
Par défaut, le trafic de diffusion de n'importe quelle zone vers n'importe quelle
zone est bloqué par le pare-feu. Pour activer le trafic de diffusion, vous devez
désélectionner Block Multicast Packets sur la page Firewall > Attack
Protection puis créer manuellement des règles de pare-feu pour autoriser le
transfert multidiffusion d'une zone spécifique vers d'autres zones. L'Cisco ISA500
prédéfinit une adresse de multidiffusion (IPv4_Multicast) à cet effet.
Par exemple, le proxy IGMP peut être activé de la zone WAN à la zone LAN.
Lorsque vous activez le proxy IGMP et que vous souhaitez recevoir des paquets
de multidiffusion de la zone WAN vers la zone LAN, vous devez décocher la case
Block Multicast Packets de la page Firewall > Attack Protection, puis créer
une règle de pare-feu pour autoriser le trafic de diffusion de la zone WAN vers la
zone LAN.
Cette section donne un exemple de configuration sur la façon de créer une règle
de pare-feu du WAN au LAN pour autoriser le trafic de diffusion à l'aide de l'objet
prédéfini d'adresse de multidiffusion.
Cliquez sur Firewall > Access Control > ACL Rules.
Cliquez sur Add pour ajouter une nouvelle règle de pare-feu.
La fenêtre Rule - Add/Edit s'ouvre.
Saisissez les informations suivantes :
•
Enable : cliquez sur On pour activer la règle de pare-feu.
•
From Zone : sélectionnez WAN comme zone source du trafic.
•
To Zone : sélectionnez LAN comme zone de destination du trafic.
•
Services : sélectionnez ANY pour cette règle de pare-feu.
•
Source Address : sélectionnez ANY comme adresse source.
Configuration de la liaison IP-MAC pour empêcher
Configuration du filtrage du contenu
247.
6
224