Se connecter
Télécharger
Manuels
Marques
Cisco Manuels
Matériel réseau
Small Business ISA500 Série
Cisco Small Business ISA500 Série Manuels
Manuels et Guides d'utilisation pour Cisco Small Business ISA500 Série. Nous avons
1
Cisco Small Business ISA500 Série manuel disponible en téléchargement PDF gratuit: Guide D'administration Et D'utilisation
Cisco Small Business ISA500 Série Guide D'administration Et D'utilisation (456 pages)
Appliances de sécurité intégrés
Marque:
Cisco
| Catégorie:
Matériel réseau
| Taille: 4.61 MB
Table des Matières
Table des Matières
6
Chapitre 1 : Démarrage
19
Introduction
20
Présentation du Produit
21
Panneau Avant
21
Panneau Arrière
23
Mise en Route à L'aide de L'utilitaire de Configuration
25
Connexion à L'utilitaire de Configuration
26
Navigation Dans L'utilitaire de Configuration
27
ICônes de L'utilitaire de Configuration
28
Utilisation du Système D'aide
28
Paramètres D'usine Par Défaut
30
Paramètres Par Défaut des Fonctionnalités Clés
30
Restauration des Paramètres Par Défaut Définis en Usine
32
Exécution de Tâches de Configuration de Base
33
Modification du Mot de Passe Administrateur Par Défaut
33
Mise à Niveau de Votre Microprogramme après Votre Première Connexion
34
Sauvegarde de la Configuration
35
Chapitre 2 : Assistants de Configuration
36
Utilisation de L'assistant de Configuration pour Paramétrer la Configuration Initiale
37
Lancement de L'assistant de Configuration
38
Configuration des Informations D'identification du Compte Cisco.com
39
Activation de la Mise à Niveau du Microprogramme
40
Validation de la Licence de Sécurité
40
Activation des Protocoles Bonjour et CDP (CDP Discovery Protocol)
41
Configuration de L'administration à Distance
42
Configuration des Ports Physiques
43
Configuration de la Redondance du WAN
44
Configuration du WAN Principal
44
Configuration du WAN Secondaire
44
Configuration des Paramètres LAN Par Défaut
45
Configuration de la DMZ
47
Configuration des Services DMZ
48
Configuration des Paramètres de la Radio Sans Fil
49
Configuration de L'accès WLAN Intranet
50
Configuration des Services de Sécurité
51
Affichage du Résumé de la Configuration
53
Utilisation de L'assistant Double WAN pour Configurer les Paramètres de Redon- Dance WAN
53
Utilisation de L'assistant Double WAN pour Configurer les Paramètres de Redondance WAN
53
Configuration D'un Port Configurable comme Port WAN Secondaire
54
Configuration du WAN Principal
54
Configuration du WAN Secondaire
54
Démarrage de L'assistant Double WAN
54
Configuration de la Redondance du WAN
55
Affichage du Résumé de la Configuration
56
Configuration de la Détection des Défaillances du Réseau
56
Utilisation de L'assistant VPN D'accès à Distance pour Configurer L'accès à Distance Ipsec ou SSL
57
Utilisation de L'assistant VPN D'accès à Distance pour Configurer L'accès à Distance Ipsec
57
Configuration de la Stratégie de Groupe D'accès à Distance Ipsec
58
Lancement de L'assistant VPN D'accès à Distance Avec L'accès à Distance Ipsec
58
Configuration des Paramètres WAN
59
Configuration du Mode de Fonctionnement
59
Configuration des Paramètres de Contrôle D'accès
60
Configuration des Paramètres DNS et WINS
60
Configuration de la Transmission Tunnel Partagée
61
Configuration des Serveurs de Secours
61
Affichage du Résumé de la Stratégie de Groupe
62
Configuration des Groupes D'utilisateurs D'accès à Distance Ipsec
62
Affichage du Résumé de L'accès à Distance Ipsec
63
Lancement de L'assistant VPN D'accès à Distance Avec L'accès à Distance SSL
63
Utilisation de L'assistant VPN D'accès à Distance pour Configurer L'accès à Distance SSL
63
Configuration de la Passerelle VPN SSL
64
Configuration de la Stratégie de Groupe VPN SSL
66
Configuration des Groupes D'utilisateurs VPN SSL
69
Affichage du Résumé VPN SSL
70
Utilisation de L'assistant VPN de Site à Site pour Configurer le VPN de Site à Site
70
Configuration des Paramètres des Homologues VPN
71
Lancement de L'assistant VPN de Site à Site
71
Configuration des Stratégies IKE
72
Configuration des Stratégies de Transformation
73
Configuration des Réseaux Locaux et Distants
74
Affichage du Résumé de la Configuration
75
Utilisation de L'assistant DMZ pour Configurer les Paramètres DMZ
76
Configuration des Profils DDNS
76
Lancement de L'assistant DMZ
76
Configuration du Réseau DMZ
77
Configuration des Services DMZ
79
Affichage du Résumé de la Configuration
80
Utilisation de L'assistant Sans Fil pour Configurer les Paramètres Sans Fil (pour L'isa550W et L'isa570W Uniquement)
81
Configuration des Paramètres de la Radio Sans Fil
81
Lancement de L'assistant Sans Fil
81
Configuration des Types de Connectivité Sans Fil
82
Affichage du Résumé de la Configuration
83
Configuration du SSID pour L'accès WLAN Intranet
83
Spécifier les Paramètres de Connectivité Sans Fil pour Tous les SSID Activés
83
Configuration du SSID pour L'accès WLAN Invité
85
Configuration du SSID pour L'accès au Portail Captif
86
Chapitre 3 : Status
89
Tableau de Bord de L'état du Périphérique
89
État du Réseau
93
Récapitulatif de L'état
93
Statistiques de Trafic
96
Rapports D'utilisation
97
Rapports de la Bande Passante WAN
99
Liaisons DHCP
100
Table ARP
100
État du STP
101
Voisinage CDP
103
État Sans Fil (pour L'isa550W et L'isa570W Uniquement)
104
État du Réseau Sans Fil
104
Client Status
105
NAT Status
105
État du VPN
106
Ipsec VPN Status
106
SSL VPN Status
108
Active User Sessions
111
Security Services Reports
111
Rapport de Sécurité Web
112
Rapport Antivirus
113
Email Security Report
114
Rapport de Réputation du Réseau
115
IPS Report
116
Application Control Report
117
System Status
118
Processus
118
Utilisation des Ressources
119
Chapitre 4 : Mise en Réseau
120
Affichage de L'état du Réseau
121
Configuration du Routage Ipv4 ou Ipv6
121
Gestion des Ports
122
Affichage de L'état des Interfaces Physiques
122
Configuration des Ports Physiques
123
Configuration de la Mise en Miroir des Ports
125
Configuration du Contrôle D'accès Basé Sur les Ports (802.1X)
125
Configuration du WAN
128
Configuration des Paramètres du WAN pour Votre Connexion Internet
128
Configuration de la Redondance du WAN
136
Équilibrage de Charge pour la Redondance du WAN
136
Configuration de la Détection de Basculement de Liaison
138
Équilibrage de Charge Avec L'exemple de Configuration du PBR
139
Configuration du DNS Dynamique
140
Mesure et Limitation du Trafic Avec L'utilitaire de Contrôle du Trafic
142
Configuration D'un VLAN
144
Configuration de la DMZ
147
Configuration des Zones
152
Niveaux de Sécurité des Zones
152
Zones PréDéfinies
153
Configuration des Zones
154
Configuration des IP DHCP Réservés
155
Configuration du Routage
156
Affichage de la Table de Routage
156
Configuration du Mode de Routage
157
Configuration du Routage Statique
157
Configuration du Routage Dynamique - RIP
158
Configuration du PBR
159
Configuration de la Qualité de Service
161
Configuration de la Qos WAN
162
Paramètres Qos Généraux
162
Configuration des Paramètres de File D'attente WAN
163
Gestion de la Bande Passante WAN pour le Trafic en Amont
163
Configuration des Sélecteurs de Trafic
165
Configuration des Profils de la Stratégie Qos WAN
167
Configuration des Règles de Classe Qos WAN
167
Mappage des Profils de Stratégie Qos WAN aux Interfaces WAN
168
Exemple de Configuration de Qos WAN
169
Configuration de la Qos WAN pour le Trafic Voix du LAN au WAN
171
Configuration de la Qos WAN pour le Trafic Voix du WAN au LAN
173
Configuration de la Qos LAN
174
Configuration des Paramètres de File D'attente LAN
174
Configuration des Méthodes de Classification Qos du LAN
175
Mappage de la Cos à la File LAN
175
Configuration de la Cos Par Défaut
176
Configuration de la Qos Sans Fil
176
Mappage du DSCP à la File LAN
176
Paramètres Par Défaut de la Qos Sans Fil
177
Configuration des Méthodes de Classification Qos Sans Fil
178
Mappage de la Cos à la File D'attente Sans Fil
178
Mappage du DSCP à la File D'attente Sans Fil
178
Configuration IGMP
179
Configuration VRRP
180
Gestion D'adresse
182
Configuration des Adresses
182
Configuration des Groupes D'adresses
183
Gestion des Services
184
Configuration des Services
184
Configuration des Groupes de Services
185
Configuration du Portail Captif
186
Chapitre 5 : Sans Fil (pour Isa550W et Isa570W Uniquement)
190
Affichage de L'état du Réseau Sans Fil
191
Affichage des Statistiques Relatives aux Réseaux Sans Fil
191
Affichage de L'état du Client Sans Fil
192
Configuration des Paramètres de Base
192
Configuration des Profils SSID
194
Configuration de la Sécurité Sans Fil
195
Contrôle de L'accès Sans Fil Par le Biais des Adresses MAC
202
Mappage du SSID au VLAN
203
Configuration de la Programmation SSID
204
Configuration de Wi-Fi Protected Setup
205
Configuration du Portail Captif
207
Configuration de la Détection des Points D'accès Indésirables Sans Fil
211
Advanced Radio Settings
212
Pare-Feu
215
Chapitre 6 : Pare-Feu
216
Configuration des Règles de Pare-Feu pour Contrôler le Trafic Entrant et Sortant
216
À Propos des Zones de Sécurité
216
Paramètres du Pare-Feu Par Défaut
218
Priorités des Règles de Pare-Feu
219
Paramètres de Pare-Feu Généraux
220
Tâches Préliminaires de Configuration des Règles de Pare-Feu
220
Configuration D'une Règle de Pare-Feu
222
Configuration D'une Règle de Pare-Feu pour Autoriser le Trafic de Diffusion
224
Configuration des Paramètres de Consignation du Pare-Feu
225
Configuration des Règles NAT pour Accéder en Toute Sécurité à un Réseau à Distance
226
Affichage de L'état de la Traduction NAT
227
Priorités des Règles NAT
228
Configuration des Règles de PAT Dynamique
229
Configuration des Règles NAT Statiques
230
Configuration des Règles de Transfert de Port
231
Configuration des Règles de Déclenchement de Port
233
Configuration des Règles NAT Avancées
234
Configuration D'alias IP pour les Règles NAT Avancées
236
Configuration D'une Règle NAT Avancée pour Prendre en Charge la Reconnexion NAT
238
Exemples de Configuration D'une Règle de Pare-Feu et NAT
239
Autorisation du Trafic Entrant Vers un Serveur FTP Interne à L'aide de L'adresse IP WAN
240
Autorisation du Trafic Entrant Vers un Serveur RDP à L'aide D'une Adresse IP Publique Spécifiée
241
Autorisation du Trafic Entrant en Provenance de L'intervalle Spécifié des Hôtes Externes
244
Blocage du Trafic Sortant Par Programmation et Par Plage D'adresses IP
246
Blocage du Trafic Sortant Vers un Serveur de Messagerie Hors Site
246
Configuration du Filtrage du Contenu pour Contrôler L'accès à Internet
247
Configuration des Profils de Stratégie de Filtrage du Contenu
247
Configuration de la Liste de Contrôle D'accès aux Sites Web
248
Mappage des Profils de Stratégie de Filtrage du Contenu aux Zones
249
Configuration des Paramètres Avancés du Filtrage du Contenu
250
Configuration du Filtrage des Adresses MAC pour Autoriser ou Bloquer le Trafic251
251
Configuration du Filtrage des Adresses MAC pour Autoriser ou Bloquer le Trafic
251
Configuration de la Liaison IP-MAC pour Empêcher L'usurpation D'adresse
252
Configuration de la Protection Contre les Attaques
253
Configuration des Limites de Session
255
Configuration de la Passerelle de Niveau Application
255
Chapitre 7 : Services de Sécurité
257
À Propos des Services de Sécurité
258
Activation des Services de Sécurité
259
Priorité des Services de Sécurité
260
Tableau de Bord des Services de Sécurité
260
Affichage des Rapports de Services de Sécurité
262
Affichage du Rapport de Sécurité Web
262
Affichage du Rapport Antivirus
264
Affichage du Rapport de Sécurité de la Messagerie
265
Affichage du Rapport de Réputation de Réseau
266
Affichage du Rapport IPS
267
Affichage du Rapport de Contrôle des Applications
268
Configuration de L'antivirus
269
Paramètres Antivirus Généraux
270
Configuration des Paramètres Antivirus Avancés
273
Configuration de la Notification HTTP
274
Configuration de la Notification Par E-Mail
275
Mise à Jour des Signatures Antivirus
276
Configuration du Contrôle des Applications
277
Configuration des Stratégies de Contrôle des Applications
277
Paramètres Généraux de la Stratégie de Contrôle des Applications
278
Ajout D'une Stratégie de Contrôle des Applications
279
Autorisation ou Blocage du Trafic pour Toutes les Applications Dans une Catégorie
280
Autorisation ou Blocage du Trafic pour une Application
282
Paramètres Généraux du Contrôle des Applications
283
Activation du Service de Contrôle des Applications
284
Mappage des Stratégies de Contrôle des Applications aux Zones
284
Configuration des Règles de Mappage de Stratégie de Contrôle des Applications
285
Mise à Jour la Base de Données de Signatures des Applications
286
Paramètres Avancés du Contrôle des Applications
287
Configuration du Filtre de Courrier Indésirable
289
Configuration de la Prévention des Intrusions
290
Configuration des Actions de Signature
293
Mise à Jour de la Base de Données de Signatures IPS
294
Configuration du Filtrage Par Réputation Web
296
Configuration du Filtrage URL Web
298
Configuration des Profils de Stratégie de Filtrage URL Web
298
Configuration de la Liste de Contrôle D'accès aux Sites Web
299
Mappage des Profils de Stratégie de Filtrage URL Web aux Zones
300
Configuration des Paramètres Avancés du Filtrage URL Web
301
Réputation de Réseau
302
Chapitre 8 : VPN
303
À Propos des VPN
304
Affichage de L'état du VPN
305
Affichage de L'état du VPN Ipsec
305
Affichage de L'état du VPN SSL
307
Configuration D'un VPN de Site à Site
309
Tâches de Configuration pour Établir un Tunnel VPN de Site à Site
310
Paramètres VPN Généraux de Site à Site
311
Configurer des Stratégies VPN Ipsec
312
Configuration des Stratégies IKE
319
Configuration des Ensembles de Transformation
321
Exemples de Configuration de Télétravailleur Distant
322
Configuration D'un Accès à Distance Ipsec
325
Compatibilité du Client VPN Cisco
326
Activation de L'accès à Distance Ipsec
327
Configuration des Stratégies de Groupe D'accès à Distance Ipsec
328
Configuration de Règles NAT Avancées pour Permettre aux Clients VPN Distants D'accéder à Internet Via les Tunnels VPN
331
Configuration du Client VPN pour Télétravailleurs
334
Serveur VPN Ipsec Requis
335
Avantages de la Fonctionnalité de Client VPN pour Télétravailleurs
336
Modes de Fonctionnement
336
Mode Client
337
Mode NEM
338
Paramètres Généraux de Client VPN pour Télétravailleurs
339
Configuration des Stratégies de Groupe de Client VPN pour Télétravailleurs
340
Configuration VPN SSL
344
Tâches de Configuration pour L'établissement D'un Tunnel VPN SSL
346
Éléments du VPN SSL
346
Installation du Client à Mobilité Sécurisé Cisco Anyconnect
347
Certificats D'importation pour L'authentification des Utilisateurs
348
Configuration des Utilisateurs VPN SSL
348
Configuration de la Passerelle VPN SSL
349
Configuration des Stratégies de Groupe VPN SSL
351
Accès au Portail VPN SSL
354
Configuration des Règles NAT Avancées pour Autoriser les Clients VPN SSL à Accéder à Internet Via les Tunnels VPN SSL
355
Configuration D'un Serveur L2TP
357
Configuration du Transfert VPN
359
Chapitre 9 : Gestion des Utilisateurs
360
Affichage des Sessions Utilisateur Actives
360
Configuration D'utilisateurs et de Groupes D'utilisateurs
361
Groupe D'utilisateurs et Utilisateur Par Défaut
361
Préemption des Administrateurs
362
Services Disponibles pour les Groupes D'utilisateurs
362
Configuration des Utilisateurs Locaux
363
Configuration des Groupes D'utilisateurs Locaux
364
Configuration des Paramètres D'authentification des Utilisateurs
365
Utilisation D'une Base de Données Locale pour L'authentification des Utilisateurs
366
Utilisation D'un Serveur RADIUS pour L'authentification Utilisateur
367
Utilisation de la Base de Données Locale et du Serveur RADIUS pour L'authentification des Utilisateurs
370
Utilisation du Protocole LDAP pour L'authentification des Utilisateurs
371
Utilisation de la Base de Données Locale et du Protocole LDAP pour L'authentification
374
Configuration de Serveurs RADIUS
374
Chapitre 10 : Gestion des Périphériques
376
Affichage de L'état du Système
377
Affichage de L'utilisation des Ressources
377
Affichage de L'état des Processus
377
Administration
378
Configuration des Paramètres D'administration
379
Configuration de L'administration à Distance
380
Configuration des Paramètres D'alerte Par Courriel
382
La Configuration SNMP
389
Sauvegarde et Restauration D'une Configuration
391
Gestion des Certificats pour L'authentification
393
Affichage de L'état et des Détails des Certificats
394
Exportation de Certificats Vers Votre PC Local
395
Exportation de Certificats Vers un Périphérique USB
396
Importation de Certificats depuis Votre PC Local
396
Génération de Nouvelles Demandes de Signature de Certificat
397
Importation de Certificats depuis un Périphérique USB
397
Importation D'un Certificat Signé pour CSR depuis Votre PC Local
398
Configuration des Paramètres D'assistance et des Services Cisco
399
Configuration D'un Compte Cisco.com
399
Configuration de Cisco Onplus
400
Configuration des Paramètres D'assistance à Distance
401
Envoi de Contenus pour les Diagnostics Système
401
Configuration de L'heure Système
402
Configuration des Propriétés du Périphérique
403
Utilitaires de Diagnostic
404
Ping
404
DNS Lookup
405
Traceroute
405
Capture de Paquet
406
Protocoles de Détection de Périphériques
406
Upnp Discovery
407
Bonjour Discovery
408
Détection CDP
409
Détection LLDP
410
Gestion du Microprogramme
410
Affichage des Informations Sur le Microprogramme
411
Utilisation du Microprogramme Secondaire
412
Mise à Niveau de Votre Microprogramme à Partir du Site Cisco.com
413
Mise à Niveau de Votre Microprogramme à Partir D'une Image de Microprogramme Stockée Sur Votre PC ou Sur un Périphérique USB
414
Mécanisme de Basculement Automatique du Microprogramme
415
Utilisation du Mode Rescue pour Récupérer le Système
416
Gestion de la Licence de Sécurité
417
Vérification de L'état de la Licence de Sécurité
417
Installation ou Renouvellement de la Licence de Sécurité
418
Gestion des Journaux
421
Affichage des Journaux
421
Configuration des Paramètres de Journal
423
Configuration des Composants Journaux
426
Réamorçage et Réinitialisation du Périphérique
427
Restauration des Paramètres Par Défaut Définis en Usine
427
Réinitialisation de L'appareil de Sécurité
428
Configuration des Programmations
429
Annexe A : Dépannage
431
Connexion Internet
431
Date et Heure
434
Test Ping pour Tester la Connectivité LAN
435
Évaluation du Chemin LAN de Votre PC à Votre Appareil de Sécurité
435
Évaluation du Chemin LAN de Votre PC à un Périphérique Distant
436
Annexe B : Spécifications Techniques et Exigences Environnementales
437
Annexe C : Paramètres D'usine Par Défaut
439
Gestion des Périphériques
439
Gestion des Utilisateurs
441
Mise en Réseau
442
Sans Fil
445
Vpn
446
Services de Sécurité
448
Pare-Feu
449
Rapports
450
Objets de Services Par Défaut
451
Objets D'adresse Par Défaut
455
Annexe D : Problèmes et Solutions
456
Publicité
Publicité
Produits Connexes
Cisco Small Business ISA570W
Cisco Small Business ISA570
Cisco Small Business ISA550W
Cisco Small Business ISA550
Cisco ISR 1000
Cisco ISR1100-4G
Cisco ISR1100-6G
Cisco ISR1100-4GLTE
Cisco IE-3000-8TC
Cisco IW6300
Cisco Catégories
Téléphones IP
Systèmes de conférence
Commutateurs
Routeurs sans fil
Routeurs réseau
Plus Manuels Cisco
Connexion
Se connecter
OU
Se connecter avec Facebook
Se connecter avec Google
Télécharger le manuel
Télécharger depuis le disque dur
Télécharger depuis l'URL