Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 315

Appliances de sécurité intégrés
Table des Matières

Publicité

VPN
Configuration d'un VPN de site à site
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
DPD Enable : cliquez sur On pour activer la détection DPD (Dead peer
detection) ou sur Off pour la désactiver. DPD est une méthode de détection
d'homologues IKE (Internet Key Exchange) morts. Cette méthode utilise des
modèles de trafic IPsec afin de réduire le nombre de messages requis pour
confirmer la disponibilité d'un homologue. La détection DPD est utilisée pour
récupérer les ressources perdues au cas où un homologue serait trouvé
mort, ainsi que pour effectuer un basculement d'homologue IKE. Si vous
activez DPD, saisissez les informations suivantes :
-
Delay Time : saisissez la valeur du délai d'attente, en secondes, entre des
messages DPD R-U-THERE consécutifs. Les messages DPD R-U-THERE
sont envoyés uniquement lorsque le trafic IPsec est inactif. La valeur par
défaut est de 10 secondes.
-
Detection Timeout : saisissez la valeur du délai de détection, en
secondes. S'il n'y a aucune réponse et aucun trafic au cours de ce délai,
déclarez l'homologue mort. La valeur par défaut est de 30 secondes.
-
DPD Action : choisissez l'une des actions suivantes au cours du délai de
détection :
Hold : le trafic de votre réseau local vers le réseau distant peut
déclencher l'Cisco ISA500 pour relancer la connexion VPN au cours du
délai de détection. Nous vous recommandons d'utiliser l'option « Hold »
lorsque l'homologue distant utilise une adresse IP statique.
Clean : mettez fin à la connexion VPN au cours du délai de détection.
Vous devez relancer manuellement la connexion VPN. Nous vous
recommandons d'utiliser l'option « Clean » lorsque l'homologue distant
utilise une adresse IP dynamique.
Restart : relance la connexion VPN trois fois au cours du délai de
détection.
Windows Networking (NetBIOS) Broadcast : cliquez sur On pour
permettre d'accéder à des ressources réseau à distance à l'aide de son nom
NetBIOS, par exemple, en parcourant le voisinage de Windows. La diffusion
Netbios peut résoudre un nom NetBIOS en une adresse réseau. Cette option
permet aux diffusions NetBIOS de se déplacer via le tunnel VPN.
Access Control : lorsque le réseau local est défini sur « Any », vous pouvez
contrôler le trafic entrant du réseau VPN distant vers les zones. Cliquez sur
Permit pour permettre l'accès ou sur Deny pour le refuser. Par défaut, le
trafic entrant du réseau distant vers toutes les zones est autorisé.
8
315

Publicité

Table des Matières
loading

Table des Matières