Pour Modifier La Stratégie Par Défaut - Raritan Dominion PX Manuel D'utilisation

Unité de distribution d'alimentation intelligente qui permet de redémarrer les serveurs à distance et autres dispositifs réseau, et de contrôler l'alimentation du centre de données, via des commutateurs kvm et des serveurs de console sécurisée raritan
Table des Matières

Publicité

Paramétrage des contrôles d'accès
Modification de la stratégie par défaut
Une fois activé, le pare-feu dispose d'une stratégie par défaut intégrée
qui accepte le trafic de toutes les adresses IP. Ceci signifie que toute
adresse IP non refusée par une règle spécifique est autorisée à accéder à
la Dominion PX. Vous pouvez remplacer la stratégie par défaut par
DROP ; le trafic de toutes les adresses IP sera refusé, hormis celui
autorisé par une règle ACCEPT spécifique.
1. Choisissez Device Settings --> Security (Paramètres du dispositif -->
2. Assurez-vous que la case libellée Enable IP Access Control (Activer
3. La stratégie par défaut apparaît dans le champ Default Policy
4. Cliquez sur Apply (Appliquer). La nouvelle stratégie par défaut est
Création des règles du pare-feu
Les règles du pare-feu acceptent ou refusent le trafic destiné à la
Dominion PX en fonction de l'adresse IP de l'hôte émetteur. Lors de la
création des règles du pare-feu, gardez les points suivants à l'esprit :
56
Pour modifier la stratégie par défaut :
Sécurité). La fenêtre Security Settings (Paramètres de sécurité)
s'affiche. Le panneau en haut à droite est libellé IP Access Control
(Contrôle d'accès par IP). Le pare-feu est contrôlé par ce biais.
le contrôle d'accès par IP) est cochée.
(Stratégie par défaut) (voir la figure précédente). Pour modifier cette
valeur, sélectionnez la stratégie souhaitée dans la liste déroulante du
champ.
appliquée.
Ordre des règles
L'ordre des règles est important. Lorsque le
trafic parvient à l'unité Dominion PX, les règles sont exécutées dans
l'ordre numérique. La première règle correspondant à l'adresse IP
détermine si le trafic est accepté ou refusé. Les règles suivantes
correspondant à l'adresse IP n'ont aucun effet sur le trafic.
Masque de sous-réseau
DEVEZ indiquer l'adresse et le masque de sous-réseau. Par exemple,
pour indiquer une adresse unique dans un réseau de classe C,
utilisez le format suivant :
x.x.x.x/24
où /24 = un masque de sous-réseau de 255.255.255.0. Pour indiquer
un sous-réseau entier ou une plage d'adresses, modifiez le masque
de sous-réseau en conséquence.
Lors de la saisie de l'adresse IP, vous

Publicité

Table des Matières
loading

Table des Matières