Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1055 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  PIX 5500 : security level

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

PIX 5500 : security level

n°2423194
moldar
Eleveur de saltices
Posté le 30-05-2006 à 11:52:07  profilanswer
 

Bonjour,
 
Je voulais savoir à quoi servait le sécurity level que l'on peut affecter à chaque interface de ce routeur.
J'ai cru comprendre que une interface ayant un sécurité level < à celui d'une autre ne pouvait pas communiquer avec celle-ci, mais dans le cas où on utilise 3 interfaces :
- IN : le lan, qui doit pouvoir accéder au net et à la DMZ
- OUT : le net, qui peut accéder à la DMZ
- DMZ : qui n'accède pas au IN
 
comment agencer les sécurity level ?
 
 :jap:  

mood
Publicité
Posté le 30-05-2006 à 11:52:07  profilanswer
 

n°2423922
trictrac
Posté le 30-05-2006 à 22:02:30  profilanswer
 

si t'as que 3 interfaces, tu joues pas avec les security level, pas la peine.
Ca ca sert quand tu les multiplie, surtout avec des interfaces virtuelles, pour definir les niveau de secu.
par defaut, le traffic est autorisé d'une interface avec un haut security level vers une avec un plus faible, et pas l'inverse.
donc: IN>DMZ>OUT . vu que t'as que 3 interfaces, a moins de jouer avec les vlans, tu t'en fous des valeurs, tant que tu respectes cet ordre.
Pour l'access depuis le web vers la DMZ, les access rules sont la pour ca.
enjoy

n°2424567
moldar
Eleveur de saltices
Posté le 31-05-2006 à 14:36:54  profilanswer
 

Merki tric  :jap:

n°2424577
dreamer18
CDLM
Posté le 31-05-2006 à 14:42:50  profilanswer
 

pour le concept : moins tu fais confiance à une interface, plus son niveau de securité est faible.
 
LAN : 100
DMZ : 50
OUTSIDE : 0
 
par exemple.
 
Par défaut, toutes les connexions d'une interface au niveau elevé vers une interface faible sont autorisées. Les connexions dans l'autre sens sont interdites. Après, tu mets en place les règles que tu veux.

n°2424649
moldar
Eleveur de saltices
Posté le 31-05-2006 à 15:45:06  profilanswer
 

:jap:  
 
Chtite question :  au niveau de la définition des Hosts, vous savez comment ajouter des ranges d'IP (comme 192.168.1.50-100) paske j'ai pas trop envie de tout me fanner à la main là :D ?
 
Merci !

n°2424660
dreamer18
CDLM
Posté le 31-05-2006 à 15:50:50  profilanswer
 

de mémoire, tu entres une adresse de réseau et un masque il me semble.

n°2424695
moldar
Eleveur de saltices
Posté le 31-05-2006 à 16:15:58  profilanswer
 

Merki !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  PIX 5500 : security level

 

Sujets relatifs
[Résolu - raclure inside]Routeur Cisco 5500 et interface webPIX Cisco
[PIX] Probleme de FTP passifprobleme norton internet security proffesionel 2005
comment désinstaller Norton security ?Steganos Security Suite 2006
norton internet antivirus et securityimpossible de déinstaller norton internet security 2004
Documentation pour Symantec Web SecurityKaspersky Antivirus et Kaspersky Internet Security 6.0
Plus de sujets relatifs à : PIX 5500 : security level


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR