Cisco Small Business ISA570W Guide D'administration Et D'utilisation page 318

Appliances de sécurité intégrés
Table des Matières

Publicité

VPN
Configuration d'un VPN de site à site
ÉTAPE 5
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Transform : sélectionnez l'ensemble de transformation utilisé pour la
stratégie VPN IPsec. Vous pouvez cliquer sur Transform Link pour maintenir
les stratégies de transformation, mais enregistrez vos paramètres sur cette
page en premier lieu.
SA-Lifetime : saisissez la durée de vie de l'association de sécurité (SA)
IPsec. La durée de vie de l'association de sécurité IPsec représente
l'intervalle de temps après lequel l'association de sécurité IPsec devient non
valide. Une fois cet intervalle écoulé, l'association de sécurité IPsec est
renégociée. La valeur par défaut est d'1 heure.
Dans l'onglet VPN Failover, entrez les informations suivantes :
WAN Failover Enable : cliquez sur On pour activer le basculement WAN
pour le VPN de site à site ou sur Off pour le désactiver. Si vous activez le
basculement WAN, le port WAN de secours garantit que le trafic VPN
bascule sur la liaison de sauvegarde à chaque fois que la liaison principale
tombe en panne. L'Cisco ISA500 met automatiquement à jour la passerelle
WAN locale pour le tunnel VPN en fonction des configurations de la liaison
WAN de secours. À cet effet, le DNS dynamique doit être configuré, car
l'adresse IP est modifiée par le basculement, ou autorisez la passerelle
distante utiliser l'adresse IP dynamique.
REMARQUE : Pour activer le basculement WAN pour le VPN de site à site,
vérifiez que le port WAN secondaire a été configuré et que la redondance
WAN a été définie comme mode de basculement ou d'équilibrage de
charge.
Redundant Gateway : cliquez sur On pour activer la passerelle redondante
ou sur Off pour la désactiver. Si vous activez la passerelle redondante,
lorsque la connexion de la passerelle distante tombe en panne, la connexion
de secours devient automatiquement active. Une stratégie de secours
prend effet uniquement si la stratégie primaire échoue.
-
Select Backup Policy : choisissez une stratégie de secours pour cette
stratégie.
-
Fallback Time to switch from back-up to primary : saisissez le nombre
de secondes nécessaires avant la confirmation du rétablissement d'un
tunnel principal après une défaillance. Si le tunnel principal est actif
pendant le nombre de secondes spécifié, l'Cisco ISA500 bascule sur le
tunnel principal en désactivant le tunnel de secours. Saisissez une valeur
comprise entre 3 et 59 secondes. La valeur par défaut est de
5 secondes.
8
318

Publicité

Table des Matières
loading

Table des Matières