j'ai compris

Routage basé sur des règles

publié il y a  2021-1-18 17:26:42 49 0 0 0 0

Lorsque nous avons plusieurs FAI, nous pouvons souhaiter envoyer une partie spécifique du trafic via un FAI spécifique. Un exemple classique est un FAI rapide et coûteux + un FAI lent et bon marché. Laissez les utilisateurs privilégiés passer par le rapide et le lent - tout le reste. Jetez un œil à la capture d'écran du nombre d'options différentes dont nous disposons pour filtrer le trafic. Le trafic qui relève de nos conditions sera traité par cette politique. Nous pouvons définir plusieurs politiques à appliquer de haut en bas. Une fois que le trafic relève d'une politique, les autres politiques ne lui seront plus appliquées.

PBR


Que pouvons-nous utiliser pour déterminer le trafic approprié: zone source ou interface source du trafic, adresse source, adresse de destination (nous pouvons définir des adresses avec des masques de bits, définir des sous-réseaux), utilisateur (le pare-feu peut authentifier les utilisateurs et savoir qui envoie le trafic et le reçoit, les utilisateurs peuvent également provenir du domaine Active Directory / LDAP), du service (filtrage simple par protocole et numéro de port, par exemple, HTTP - TCP + port 80, DNS - UDP et TCP + port 53, etc. ) et l'application. Parlons des applications plus en détail.

Du point de vue du pare-feu Huawei, une application est un type de trafic spécifique, par exemple Youtube, Facebook ou torrents. Ils peuvent être déterminés non seulement par les adresses des sites, les protocoles et les ports avec lesquels les informations sont échangées, mais également par leur contenu. Ces mêmes listes d'applications sont utilisées pour les politiques de sécurité pour autoriser ou refuser le trafic.

Appli PBR


Vous pouvez également filtrer par la valeur du champ DSCP, si quelque chose l'attribue dans votre réseau, et sélectionner une planification lorsque cette stratégie fonctionnera, par exemple, uniquement pendant les heures de bureau. Une fois tous les filtres configurés, nous pouvons définir des paramètres de routage personnels pour ce type de trafic - soit toujours à un FAI, soit avec nos propres paramètres d'équilibrage, ou ne pas appliquer de paramètres spéciaux pour ce trafic, mais le traiter comme régulier, ou l'envoyer à un système virtuel spécifique (pare-feu virtuel à l'intérieur d'un pare-feu matériel).

Action PBR


Faites attention à une chose telle que la surveillance de la disponibilité d'une connexion. Après tout, vous acheminez une partie du trafic vers le lien spécifique. Si ce lien échoue, le trafic ira «dans le vide». Ce n'est pas correct. Par conséquent, nous pouvons ajouter une condition supplémentaire pour la disponibilité du lien. En cas d'échec, la stratégie ne sera pas appliquée.

Surveillance du PBR


  • x
  • Standard:

Commentaire

Connectez-vous pour répondre. Se connecter | Enregistrer
envoyer

Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».

My Followers

Connectez-vous pour participer à la communication et au partage

S'identifier

Bloquer
Êtes-vous sûr de bloquer cet utilisateur?
Les utilisateurs de votre liste noire ne peuvent ni commenter votre publication,ni vous mentionner, ni vous envoyer de messages privés.
Rappel
Veuillez lier votre numéro de téléphone pour obtenir un bonus d'invitation.