Configuration du contrôle d'accès IP
Pour activer FIPS 140-2 dans Internet Explorer :
1. Dans Internet Explorer, sélectionnez Outils > Options Internet et
cliquez sur l'onglet Avancé.
2. Cochez la case Utiliser TLS 1.0.
3. Redémarrez le navigateur.
A l'aide du contrôle d'accès IP, vous pouvez réguler l'accès à votre KX
II-101-V2. Le fait de configurer une liste de contrôle d'accès (LCA)
globale permet de garantir que votre dispositif ne répondra pas aux
paquets envoyés à partir d'adresses IP non autorisées.
Important : l'adresse IP 127.0.0.1 est utilisée par le port local de KX
II-101-V2. Lorsque vous créez une liste de contrôle d'accès IP, si
127.0.0.1 se trouve dans la plage des adresses IP bloquées, vous
n'aurez plus accès au port local de KX II-101-V2.
Pour utiliser le contrôle d'accès IP :
1. Ouvrez la page IP Access Control (Contrôle d'accès IP) en
sélectionnant Security (Sécurité) > IP Access Control. La page IP
Access Control s'ouvre.
2. Cochez la case Enable IP Access Control (Activer le contrôle de
l'accès par IP) pour activer le contrôle de l'accès par IP, ainsi que les
autres champs de la page.
3. Sélectionnez la stratégie par défaut (Default Policy). Cette action
concerne les adresses IP qui ne figurent pas dans les plages
spécifiées.
Accept (Accepter) - Les adresses IP sont autorisées à accéder
au dispositif KX II-101-V2.
Drop (Abandonner) - Les adresses IP ne sont pas autorisées à
accéder au dispositif KX II-101-V2.
Pour ajouter des règles :
1. Tapez l'adresse IP et le masque de sous-réseau dans le champ
IPv4/Mask (IPv4/Masque) ou IPv6/Prefix Length (IPv6/Longueur de
préfixe).
Remarque : l'adresse IP doit être entrée à l'aide de la notation CIDR
(Classless Inter-Domain Routing). Celle-ci comporte deux parties. La
partie la plus importante est l'adresse réseau qui identifie un réseau
entier ou un sous-réseau. La partie la moins importante est
l'identifiant. La longueur du préfixe après le signe / identifie la
longueur du masque de sous-réseau.
Chapitre 8: Gestion de la sécurité
165