Miten voin muodostaa yhteyden passiiviseen HA Pro -laitteeseen tai lähettää sille ping-komennon LAN-asiakaskoneelta?

Tärkeä ilmoitus:
Hyvä asiakas, huomaathan, että käytämme konekäännöstä tarjotaksemme artikkeleita paikallisella kielelläsi. Kaikkia tekstejä ei välttämättä ole käännetty tarkasti. Jos sinulla on kysymyksiä tai huomaat epätarkkuuksia käännetyn version tiedoissa, tarkista alkuperäinen artikkeli täältä:Alkuperäinen versio

Jos haluat käyttää tai pingata passiivisen HA-laitteen hallinta-IP-osoitetta LAN-verkon asiakaskoneelta, sinun on luotava nimenomainen palomuurisääntö, joka sallii liikenteen LAN-aliverkosta passiivisen laitteen hallinta-IP-osoitteeseen.

Alla olevassa esimerkissä sääntö (LAN_to_HA_PASSIVE_ALLOW) sallii liikenteen LAN_SUBNET-aliverkosta passiivisen laitteen hallinta-IP-osoitteeseen (10.10.10.2) HA-PASSIVE -vyöhykkeellä.

Ilman tätä sääntöä hallintayhteydet ja ICMP-ping-pyynnöt LAN-asiakkailta passiiviseen laitteeseen estetään.

Tämä sääntö tarvitaan aina, kun järjestelmänvalvojat tarvitsevat suoran pääsyn passiiviseen palomuuriin sisäverkosta.

Kun palomuuripolitiikka on luotu ja asiakas sijaitsee säännön kattamassa LAN-aliverkossa, voit käyttää passiivisen laitteen paikallista verkkohallintakäyttöliittymää siirtymällä sen hallinta-IP-osoitteeseen.

Esimerkki: http://10.10.10.2

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
0/0 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.