Configuration De La Dmz - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Mise en réseau

Configuration de la DMZ

ÉTAPE 5
ÉTAPE 6
ÉTAPE 7
ÉTAPE 8
Configuration de la DMZ
REMARQUE
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Dans l'onglet IPv6, spécifiez l'adressage IPv6 pour le VLAN si vous activez le
mode IIPv4 ou Pv6.
IPv6 Address : entrez l'adresse IPv6 en fonction des exigences de votre
réseau.
IPv6 Prefix Length : entrez le nombre de caractères du préfixe IPv6.
Le réseau IPv6 (sous-réseau) est identifié par le préfixe, qui est composé
des bits initiaux de l'adresse. La longueur du préfixe par défaut est de
64 bits. Tous les hôtes du réseau possèdent des bits initiaux identiques pour
l'adresse IPv6. Le nombre de bits initiaux communs des adresses est défini
par le champ de longueur du préfixe.
Cliquez sur OK pour enregistrer vos paramètres et fermer la fenêtre contextuelle.
Cliquez sur Save pour appliquer vos paramètres.
Si vous souhaitez réserver certaines adresses IP pour des périphériques
spécifiés, accédez à la page Networking > DHCP Reservations. Voir
Configuration des IP DHCP réservés, page
DHCP Server ou DHCP Relay à cet effet.
Utilisez la page Networking > DMZ pour configurer une zone de démarcation ou
une zone démilitarisée (DMZ). Une DMZ est un sous-réseau qui se trouve derrière
le pare-feu, mais qui est ouverte au public. En plaçant vos services publics sur une
DMZ, vous pouvez ajouter une couche de sécurité supplémentaire au LAN. Le
public peut se connecter aux services de la DMZ mais ne peut pas pénétrer le
LAN. Vous devez configurer votre DMZ afin d'inclure tous les hôtes qui doivent être
exposés au WAN (tels que les serveurs Web ou de messagerie).
À propos des réseaux DMZ
Cette section décrit comment configurer les réseaux DMZ. La configuration DMZ
est identique à la configuration VLAN. Il n'existe aucune restriction sur l'adresse ou
le sous-réseau IP attribués au port DMZ. Cependant, ils ne peuvent pas être
identiques à l'adresse IP donnée aux VLAN prédéfinis.
Jusqu'à 4 DMZ peuvent être configurées sur l'Cisco ISA500.
155. Vous devez activer le mode
4
147

Publicité

Table des Matières
loading

Table des Matières