Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 223

Appliances de sécurité intégrés
Table des Matières

Publicité

Pare-feu
Configuration des règles de pare-feu pour contrôler le trafic entrant et sortant
ÉTAPE 4
ÉTAPE 5
REMARQUE
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Destination Address : choisissez une adresse ou un groupe d'adresses
existant comme adresse de destination ou comme réseau qui est couvert
par cette règle de pare-feu.
Si l'adresse ou le groupe d'adresses que vous souhaitez ne figure pas dans
la liste, sélectionnez Create a new address pour créer un objet d'adresse ou
Create a new address group pour créer un nouvel objet de groupe
d'adresses. Pour gérer les objets d'adresses et de groupes d'adresses,
accédez à la page Networking > Address Management. Voir
d'adresse, page
Schedule : par défaut, la règle de pare-feu est toujours active. Si vous
souhaitez conserver la règle de pare-feu active à un jour et à une heure
spécifiques, choisissez la programmation pour la règle de pare-feu. Si la
programmation que vous souhaitez ne figure pas dans la liste, choisissez
Create a new schedule pour créer un objet de programmation. Pour gérer
les programmations, accédez à la page Device Management > Schedules.
Voir
Configuration des programmations, page
Log : cliquez sur On pour enregistrer l'événement lorsqu'une règle de
pare-feu est survenue. Pour obtenir des informations sur la configuration des
paramètres de consignation du pare-feu, reportez-vous à la section
Configuration des paramètres de consignation du pare-feu, page
Match Action : sélectionnez l'action pour le trafic lorsque le paquet
correspond à la règle de pare-feu.
-
Deny : refuse l'accès.
-
Permit : accorde l'accès.
-
Accounting : augmente le nombre d'occurrences d'un lorsque le paquet
correspond à la règle de pare-feu.
Cliquez sur OK pour enregistrer vos paramètres.
Cliquez sur Save pour appliquer vos paramètres.
Outre des règles de pare-feu, vous pouvez utiliser les méthodes suivantes pour
contrôler le trafic :
Empêcher les types d'attaques communs. Voir
protection contre les attaques, page
Autoriser ou bloquer le trafic provenant des adresses MAC spécifiées. Voir
Configuration du filtrage des adresses MAC pour autoriser ou bloquer le
trafic, page 251
182.
429.
Configuration de la
253.
6
Gestion
225.
223

Publicité

Table des Matières
loading

Table des Matières