46. ROUTAGE
Le fonctionnement du routage est segmenté en plusieurs onglets. Ceux IPv6 sont accessibles
seulement si l'IPv6 est activé dans la configuration du firewall.
Routes statiques IPv4 / IPv6 : permet la définition des routes statiques. Le routage statique
l
représente un ensemble de règles définies par l'administrateur ainsi qu'une route par
défaut.
Routage dynamique IPv4 / IPv6 : permet de configurer les protocoles de routage dynamique
l
(RIP, OSPF, BGP) au sein du moteur Bird afin de permettre au firewall d'apprendre des routes
gérées par d'autres équipements.
Routes de retour IPv4 / IPv6 : lorsque plusieurs passerelles sont utilisées pour réaliser du
l
partage de charge, cet onglet permet de définir la passerelle par laquelle les paquets retour
doivent impérativement transiter afin de garantir la cohérence des connexions.
Ces parties fonctionnent simultanément, le routage statique étant prioritaire sur tout le reste
lors de l'acheminement d'un paquet sur le réseau.
46.1 Onglets Routes statiques IPv4 / IPv6
Ces onglets correspondent à la liste des routes statiques dont le nombre maximum varie selon
le modèle :
SN160
SN210
(W)
(W)
512
512
L'onglet Routes statiques IPv6 est accessible seulement si l'IPv6 est activé dans la
configuration du firewall.
46.1.1 Configuration générale
Passerelle par défaut
(routeur)
Page 380/524
SN310
SN510
SN710,
SNi20,
SNi40
512
2048
2048
Le routeur par défaut est généralement l'équipement qui permet l'accès de votre
réseau à Internet. C'est à cette adresse que le firewall envoie les paquets qui
doivent sortir sur le réseau public. Bien souvent le routeur par défaut est connecté à
Internet. Si vous ne configurez pas le routeur par défaut, le firewall ne sait pas
laisser passer les paquets possédant une adresse de destination différente de
celles directement reliées au firewall. Vous pourrez ainsi communiquer entre les
machines sur les réseaux internes, externes ou DMZ, mais aucun autre réseau (dont
Internet).
Pour définir le routeur par défaut, sélectionnez dans le menu déroulant l'objet
(Machine ou Routeur) le représentant. Si cet objet n'existe pas, cliquez sur le bouton
de création d'un objet pour le créer.
Une fois la sélection faite, le nom de la machine réapparaît sur l'écran. Cette option
peut être grisée dans le cas où plusieurs passerelles principales sont définies.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
SN910
SN1100
SN2000
SN2100
SNxr1200
5120
10240
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
46. ROUTAGE
SN3000
SN6000
SN3100
SN6100
10240
10240