Önemli Uyarı: |
LAN'daki bir istemciden pasif HA cihazının yönetim IP'sine erişmek veya ping atmak için, LAN alt ağından pasif cihaz yönetim IP'sine trafiğe izin veren açık bir güvenlik duvarı politikası oluşturmanız gerekir.
Aşağıda gösterilen örnekte, Kural (LAN_to_HA_PASSIVE_ALLOW), LAN_SUBNET'ten HA-PASSIVE bölgesindeki pasif cihaz yönetim IP'sine (10.10.10.2) giden trafiğe izin verir.
Bu kural olmadan, LAN istemcilerinden pasif cihaza yönelik yönetim erişimi ve ICMP ping istekleri engellenir.
Bu kural, yöneticilerin iç ağdan pasif güvenlik duvarına doğrudan erişime ihtiyaç duydukları her durumda gereklidir.
Güvenlik duvarı ilkesi oluşturulduktan ve istemci kuralın kapsadığı LAN alt ağında bulunduktan sonra, yönetim IP adresine giderek pasif cihazın yerel web yönetim arayüzüne erişebilirsiniz.
Örnek: http://10.10.10.2

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.