Важно съобщение: |
За да получите достъп или да изпратите ping към IP адреса за управление на пасивното HA устройство от клиент в LAN, трябва да създадете изрична политика на защитната стена, която позволява трафик от LAN подмрежата към IP адреса за управление на пасивното устройство.
В примера, показан по-долу, правилото (LAN_to_HA_PASSIVE_ALLOW) позволява трафик от LAN_SUBNET към IP адреса за управление на пасивното устройство (10.10.10.2) в зоната HA-PASSIVE.
Без това правило достъпът за управление и ICMP ping заявките от LAN клиенти към пасивното устройство ще бъдат блокирани.
Това правило е необходимо винаги, когато администраторите се нуждаят от директен достъп до пасивната защитна стена от вътрешната мрежа.
След като политиката на защитната стена е създадена и клиентът се намира в LAN подмрежата, обхваната от правилото, можете да получите достъп до локалния уеб интерфейс за управление на пасивното устройство, като отворите неговия IP адрес за управление.
Пример: http://10.10.10.2

Коментари
0 коментараВлезте в услугата, за да оставите коментар.