|
1. Interdire à l’hôte A d’accéder au réseau externe Remplissez l’adresse hôte de l’intranet A à l’adresse source, et remplissez l’adresse de destination sans remplir tous les réseaux externes. Blocage de sélection d’action. Sélection de direction, transmission.
2. Interdire au réseau externe d’accéder au serveur intranet En remplissant l’adresse de destination du serveur intranet, l’adresse source ne représente pas toutes les adresses IP externes. Blocage d’action, direction forward.
3. Les routes d’accès sont interdites sauf si elles autorisent des adresses IP réseau externes D’abord, établissez une politique pour bloquer toutes les routes d’accès réseau publiques, puis établissez une politique permettant un accès réseau externe. La première stratégie : le blocage par sélection d’action, car il s’agit de la route entrante du réseau externe, donc la direction est sélectionnée, l’adresse source n’est pas remplie pour représenter toutes les adresses IP réseau externes, et l’adresse de destination est remplie dans l’adresse de routage. La deuxième politique : l’action est autorisée, la direction est sélectionnée, l’adresse source est remplie dans l’adresse IP réseau publique qui permet les routes, et l’adresse de destination est remplie dans l’adresse de route.
4. L’accès au serveur réseau privé est interdit, sauf pour l’adresse IP réseau externe D’abord, établir une politique pour bloquer tous les réseaux externes d’accéder au serveur interne, puis établir une politique permettant à un réseau externe d’accéder au serveur. La première stratégie : sélection d’action, blocage, direction vers l’avant. L’adresse source ne représente pas toutes les adresses IP réseau publiques, et l’adresse de destination est remplie dans l’adresse serveur. La deuxième politique : autoriser la sélection d’actions, le transfert de direction, remplir l’adresse source pour permettre au réseau externe d’accéder à l’adresse serveur, et remplir l’adresse serveur à l’adresse de destination.
5. Interdire au réseau externe d’accéder à un port du serveur intranet Si vous choisissez l’un des trois protocoles — tcp, udp ou tcp+udp — vous pouvez remplir le port. Le blocage de la sélection d’action, le transfert directionnel, l’adresse source ne remplit pas toutes les adresses IP réseau externes, l’adresse de destination est remplie dans l’adresse serveur, le port de destination est interdit d’accès.
6. Interdire à un port du réseau externe d’accéder à un port du serveur réseau privé Si vous choisissez l’un des trois protocoles — tcp, udp ou tcp+udp — vous pouvez remplir le port. Le blocage de sélection d’action, le transfert directionnel, l’adresse source ne remplit pas toutes les adresses réseau externes, l’adresse de destination remplit l’adresse serveur, le port source remplit un port sur le réseau externe, le port de destination remplit un port serveur.
Page des paramètres
|