Chapitre 8: Gestion de la sécurité
Contrôle d'accès IP
148
Le contrôle d'accès IP vous permet de contrôler l'accès à votre KX II-
101-V2. Le fait de configurer une liste de contrôle d'accès (LCA) au
niveau global permet de garantir que votre dispositif ne répondra pas
aux paquets envoyés à partir d'adresses IP non autorisées.
Important : l'adresse IP 127.0.0.1 est utilisée par le port local de KX
II-101-V2. Lorsque vous créez une liste de contrôle d'accès IP, si
127.0.0.1 se trouve dans la plage des adresses IP bloquées, vous
n'aurez plus accès au port local de KX II-101-V2.
Pour utiliser le contrôle d'accès IP :
1. Ouvrez la page IP Access Control (Contrôle d'accès IP) en
sélectionnant Security (Sécurité) > IP Access Control. La page IP
Access Control (Contrôle d'accès IP) s'ouvre.
2. Cochez la case Enable IP Access Control (Activer le contrôle de
l'accès par IP) pour activer le contrôle de l'accès par IP, ainsi que les
autres champs de la page.
3. Sélectionnez la stratégie par défaut (Default policy). Cette action
concerne les adresses IP qui ne sont pas dans les plages spécifiées.
Accept : les adresses IP sont autorisées à accéder au dispositif
KX II-101-V2.
Drop (Refuser) : les adresses IP ne sont pas autorisées à
accéder au dispositif KX II-101-V2.
Pour ajouter des règles :
1. Saisissez l'adresse IP et le masque de sous-réseau dans le champ
IP/Mask (IP/masque).
Remarque : l'adresse IP devrait être entrée à l'aide de la notation
CIDR (pour Classless Inter-Domain Routing, Routage interdomaine
sans classe) qui consiste en deux parties. L'adresse réseau est la
partie la plus significative car elle identifie un réseau ou un sous-
réseau entier. La partie la moins significative est l'identificateur. La
longueur du préfixe après / identifie la longueur du masque de sous-
réseau.
2. Sélectionnez la stratégie dans la liste déroulante Policy (Stratégie).
3. Cliquez sur Append (Ajouter). La règle est ajoutée au bas de la liste
des règles.
Pour insérer une règle :
1. Saisissez un numéro de règle (#). Un numéro de règle est requis
lorsque vous utilisez la commande Insert (Insérer).