Configuration du pare-feu
Configuration des règles de pare-feu pour contrôler le trafic entrant et sortant
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
-
Si la zone source est le réseau WAN, la zone de destination peut être le
réseau DMZ public ou le réseau LAN sécurisé.
-
Si la zone source est le réseau LAN, la zone de destination peut être le
réseau DMZ public ou le réseau WAN sécurisé.
•
Service : choisissez un service dans la liste des services communs ou un
service personnalisé défini. Pour obtenir plus d'informations, reportez-vous
à la section
Appendix B, "Services standard"
services personnalisés, page 108.
•
Action : choisissez comment et quand appliquer la règle.
•
Select Schedule : si vous choisissez l'une des actions « par planning »,
sélectionnez un planning dans la liste.
Pour plus d'informations sur les plannings, reportez-vous à la
plannings pour les règles d'un pare-feu, page 109.
•
Source Hosts : vous pouvez appliquer la règle à tous les utilisateurs ou
spécifier des utilisateurs en saisissant une adresse IP ou une plage
d'adresses.
-
Si vous choisissez Single Address, entrez une adresse IP dans le champ
From.
-
Si vous choisissez Address Range, saisissez la première adresse dans le
champ From et la dernière adresse dans le champ To.
•
Destination Hosts : vous pouvez appliquer la règle à tous les utilisateurs ou
spécifier des utilisateurs en saisissant une adresse IP ou une plage
d'adresses.
-
Si vous choisissez Single Address, entrez une adresse IP dans le champ
From.
-
Si vous choisissez Address Range, saisissez la première adresse dans le
champ From et la dernière adresse dans le champ To.
•
Log: vous pouvez choisir de consigner ou non les paquets pour cette règle.
Cliquez sur Never si vous ne souhaitez pas consigner les paquets ou sur
Always dans le cas contraire.
•
QoS Priority : vous pouvez utiliser cette règle pour hiérarchiser le trafic.
Chaque niveau de priorité correspond à une valeur ToS (Term of Service).
-
Normal-Service: ToS=0 (QoS la plus basse)
-
Minimize-Cost : ToS=1
et à la section
Création de
Création des
4
113