Cómo configurar la administración de cortafuegos mediante una interfaz de capa 3
Cómo configurar la administración de cortafuegos mediante una interfaz de capa 3
16772
Created On 09/25/18 17:58 PM - Last Modified 06/08/23 02:37 AM
Resolution
Pasos
Ir a red > perfiles de red > interfaz MGMT para definir un perfil de administración de interfaces.
Seleccione los servicios necesarios que se deben permitir en la lista.
Opcional Seleccione las direcciones IP de origen para configurar el cortafuegos.
Asociar el perfil de gestión de interfaz con la interfaz (red > interfaces > Ethernet > ficha avanzada > otra información).
Cometer.
Para tener un control detallado de las direcciones IP que pueden tener acceso a los diferentes servicios de administración, las directivas de seguridad pueden configurarse para permitir/denegar este tráfico. Por ejemplo, la regla Allow_SNMP, en el ejemplo siguiente, sólo permite el tráfico SNMP de 100.100.100.100 a 1.1.1.1, que es la interfaz del cortafuegos. La regla Allow_SSH_HTTPS_Ping permite ping, SSH y SSL a la dirección de interfaz desde cualquier origen.