Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 148

Appliances de sécurité intégrés
Table des Matières

Publicité

Mise en réseau
Configuration de la DMZ
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Figure 1 Exemple d'une DMZ avec une adresse IP publique pour le WAN et
la DMZ
www.exemple.com
Adresse IP publique
209.165.200.225
ISA500
Interface LAN
192.168.75.1
Utilisateur
192.168.75.10
Dans ce scénario, l'entreprise dispose d'une adresse IP publique,
209. 1 65.200.225, utilisée pour l'adresse IP publique de l'appliance de sécurité et
du serveur Web. L'administrateur configure le port configurable à utiliser comme
port DMZ. Une règle de pare-feu autorise le trafic HTTP entrant sur le serveur Web
à l'adresse 172. 1 6.2.30. Les utilisateurs d'Internet entrent le nom de domaine
associé à l'adresse IP 209. 1 65.200.225 et peuvent alors se connecter au serveur
Web. La même adresse IP est utilisée pour l'interface WAN.
Internet
Interface DMZ
172.16.2.1
Serveur Web
Adresse IP privée : 172.16.2.30
Adresse IP publique : 209.165.200.225
Utilisateur
192.168.75.11
Traduction de l'adresse de la source
209.165.200.225
172.16.2.30
4
148

Publicité

Table des Matières
loading

Table des Matières