Tärkeä ilmoitus: |
Jos haluat käyttää tai pingata passiivisen HA-laitteen hallinta-IP-osoitetta LAN-verkon asiakaskoneelta, sinun on luotava nimenomainen palomuurisääntö, joka sallii liikenteen LAN-aliverkosta passiivisen laitteen hallinta-IP-osoitteeseen.
Alla olevassa esimerkissä sääntö (LAN_to_HA_PASSIVE_ALLOW) sallii liikenteen LAN_SUBNET-aliverkosta passiivisen laitteen hallinta-IP-osoitteeseen (10.10.10.2) HA-PASSIVE -vyöhykkeellä.
Ilman tätä sääntöä hallintayhteydet ja ICMP-ping-pyynnöt LAN-asiakkailta passiiviseen laitteeseen estetään.
Tämä sääntö tarvitaan aina, kun järjestelmänvalvojat tarvitsevat suoran pääsyn passiiviseen palomuuriin sisäverkosta.
Kun palomuuripolitiikka on luotu ja asiakas sijaitsee säännön kattamassa LAN-aliverkossa, voit käyttää passiivisen laitteen paikallista verkkohallintakäyttöliittymää siirtymällä sen hallinta-IP-osoitteeseen.
Esimerkki: http://10.10.10.2

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.