Fontos tudnivaló: |
Ahhoz, hogy a LAN-on belüli kliensről elérje vagy pingelje a passzív HA-eszköz menedzsment IP-címét, létre kell hoznia egy kifejezett tűzfal-szabályt, amely engedélyezi a forgalmat a LAN-alhálózatról a passzív eszköz menedzsment IP-címére.
Az alábbi példában a (LAN_to_HA_PASSIVE_ALLOW) szabály engedélyezi a forgalmat a LAN_SUBNET-b ől a passzív eszköz menedzsment IP-címére (10.10.10.2) a HA-PASSIVE zónában.
E szabály hiányában a LAN-kliensek által a passzív eszköz felé irányuló felügyeleti hozzáférések és ICMP ping-kérelmek blokkolva lesznek.
Ez a szabály akkor szükséges, ha a rendszergazdáknak közvetlen hozzáférésre van szükségük a passzív tűzfalhoz a belső hálózatról.
Miután létrehozta a tűzfal-házirendet, és az ügyfél a szabály által lefedett LAN-alhálózaton belül található, a passzív eszköz helyi webes felügyeleti felületéhez a felügyeleti IP-címre történő böngészéssel férhet hozzá.
Példa: http://10.10.10.2

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.