Créez des règles spécifiques. Le tableau suivant explique comment :
Action
Ajouter une règle à la fin
de la liste des règles
Créer des règles de pare-feu
Les règles du pare-feu acceptent ou refusent le trafic destiné à la
Dominion PX en fonction de l'adresse IP de l'hôte émetteur. Lors de la
création des règles du pare-feu, gardez les points suivants à l'esprit :
•
Ordre des règles - L'ordre des règles est important. Lorsque le trafic
parvient à l'unité Dominion PX, les règles sont exécutées dans
l'ordre numérique. La première règle correspondant à l'adresse IP
détermine si le trafic est accepté ou refusé. Les règles suivantes
correspondant à l'adresse IP n'ont aucun effet sur le trafic.
•
Masque de sous-réseau - Lors de la saisie de l'adresse IP, vous
DEVEZ indiquer l'adresse et un masque de sous-réseau. Par
exemple, pour indiquer une adresse unique dans un réseau de
classe C, utilisez le format suivant :
x.x.x.x/24
où /24 = un masque de sous-réseau de 255.255.255.0. Pour indiquer
un sous-réseau entier ou une plage d'adresses, modifiez le masque
de sous-réseau en conséquence.
Pour créer des règles de pare-feu :
1. Choisissez Device Settings > Security (Paramètres du dispositif >
Sécurité). La fenêtre Security Settings (Paramètres de sécurité)
s'ouvre. Le panneau en haut à droite est libellé IP Access Control
(Contrôle d'accès par IP).
2. Assurez-vous que la case Enable IP Access Control (Activer le
contrôle d'accès par IP) est cochée.
Procédure
•
Entrez une adresse IP et un masque de sous-réseau dans le champ
IP/Mask (IP/Masque).
•
Sélectionnez ACCEPT (Accepter) ou DROP (Refuser) dans le champ
Policy (Stratégie).
•
Cliquez sur Append (Ajouter).
N'ENTREZ PAS de numéro de règle. Le système numérote
automatiquement la règle.
Chapitre 5: Utilisation de l'interface Web
59