Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 179

Publicité

Zone Répartition de charge
Type de répartition
Entre les ports
Cliquer sur OK pour valider votre configuration.
Protocole
Zone Protocole
Selon le type de protocole que vous choisissez ici, le champ qui suivra s'affichera
différemment  :
Type de protocole
Protocole applicatif
Protocole IP
Page 177/524
Cette option permet de répartir la transmission de paquets entre plusieurs adresses
IP de destination. La méthode de répartition de charge dépend de l'algorithme utilisé.
Plusieurs algorithmes de répartition de charge sont disponibles  :
Aucune  : Aucune répartition de charge ne sera effectuée.
l
Round-robin  : Cet algorithme permet de répartir équitablement la charge parmi les
l
différentes IP de la plage d'adresses sélectionnée. Chacune de ces adresses IP
sources seront utilisées de façon alternée.
Hachage de l'IP source  : Un hash de l'adresse source est effectué pour choisir
l
l'adresse de la plage à utiliser. Cette méthode permet de garantir qu'une adresse
source donnée sera toujours associée avec la même adresse de la plage.
Hachage de la connexion  : L'utilisateur peut maintenant choisir le hachage par
l
connexion (IP source + port source + adresse IP destination + port destination)
comme méthode de répartition de charge (load balancing) dans ses règles de
NAT. Cela permet aux connexions d'une source vers un même serveur, d'être
réparties en fonction du port source et de l'adresse IP source.
Aléatoire  : Le firewall sélectionne aléatoirement une adresse parmi la plage
l
d'adresses sélectionnée
Cette option permet de répartir la transmission de paquets entre plusieurs ports de
destination. La méthode de répartition de charge dépend de l'algorithme utilisé. Les 
algorithmes de répartition de charge sont les mêmes que ceux décrits que
précédemment.
Sélectionnez le type de protocole souhaité. Selon votre choix, la valeur des champs
suivants sera différente.
Détection automatique du protocole (par défaut),
l
Protocole applicatif,
l
Protocole IP,
l
Protocole Ethernet.
l
L'intérêt de ce choix  est d'appliquer une analyse applicative sur un port différent du
port par défaut. Lorsque ce type de protocole est sélectionné :
Protocole applicatif  : Choisissez le protocole souhaité dans la liste déroulante.
l
Protocole IP  : le ou les protocoles IP concernés changent selon le protocole
l
applicatif sélectionné.
Lorsque ce type de protocole est sélectionné :
Protocole applicatif  : Aucune analyse applicative.
l
Protocole IP  : Choisissez le protocole souhaité dans la liste déroulante. Des
l
champs supplémentaires peuvent apparaître selon le protocole sélectionné.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
23. FILTRAGE ET NAT

Publicité

loading