Configuration Des Paramètres Wan; Configuration Du Mode De Fonctionnement - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Assistants de configuration
Utilisation de l'assistant VPN d'accès à distance pour configurer l'accès à distance IPsec ou SSL
ÉTAPE 5
ÉTAPE 6
ÉTAPE 7
ÉTAPE 8
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
REMARQUE : vous devez posséder des certificats CA valides importés sur
votre Cisco ISA500 avant d'utiliser les certificats numériques pour
l'authentification. Accédez à la page Device Management > Certificate
Management pour importer les certificats CA. Reportez-vous à la
des certificats pour l'authentification, page
Lorsque vous avez terminé, cliquez sur Next.
Configuration des paramètres WAN
Reportez-vous à la page WAN pour sélectionner le port WAN que le trafic
traverse par le biais du tunnel VPN. Si vous disposez de deux liaisons, vous
pouvez activer le basculement WAN pour rediriger le trafic vers la liaison
secondaire lorsque la liaison principale est défaillante.
WAN Failover : cliquez sur On pour activer le basculement WAN ou sur Off
pour le désactiver.
REMARQUE : Pour activer le basculement WAN pour l'accès à distance
IPsec, vérifiez que le port WAN secondaire a été configuré et que la
redondance WAN a été définie comme mode d'équilibrage de charge ou de
basculement. L'Cisco ISA500 met automatiquement à jour la passerelle
WAN locale pour le tunnel VPN en fonction des configurations de la liaison
WAN de secours. À cet effet, le DNS dynamique doit être configuré, car
l'adresse IP va changer en raison du basculement. Dans ce cas, les clients
VPN distants doivent utiliser le nom de domaine du serveur VPN IPsec pour
établir les connexions VPN.
WAN Interface : sélectionnez le port WAN que le trafic traverse par le biais
du tunnel VPN.
Lorsque vous avez terminé, cliquez sur Next.

Configuration du mode de fonctionnement

Reportez-vous à la page Network pour configurer le mode de fonctionnement. Le
client matériel VPN Cisco prend en charge le mode NEM (Network Extension
Mode, mode d'extension de réseau) et le mode client. La stratégie de groupe
d'accès à distance IPsec doit être configurée avec le mode correspondant pour
autoriser uniquement la connexion des clients matériels VPN Cisco au mode de
fonctionnement identique.
Par exemple, si vous sélectionnez le mode client pour la stratégie de groupe
d'accès à distance IPsec, seuls les clients matériels VPN Cisco en mode client
peuvent être connectés à l'aide de cette stratégie de groupe. Pour obtenir plus
d'informations sur le mode de fonctionnement, reportez-vous à la section
de fonctionnement, page
336.
Gestion
393.
2
Modes
59

Publicité

Table des Matières
loading

Table des Matières