यह लेख WAN फ़ायरवॉल नियम आधार का एक उदाहरण दिखाता है।
यह भाग WAN फायरवॉल के लिए एक उदाहरण नियम आधार की सेटिंग्स दिखाता है और समझाता है। समय, ट्रैक, और सक्रिय सेटिंग्स नहीं दिखाई दी गई हैं। इन सभी नियमों से दोनों दिशाओं में ट्रैफ़िक की अनुमति है।
|
# (नियम संख्या) |
नाम |
स्रोत |
गंतव्य |
ऐप/श्रेणी |
सेवा/पोर्ट |
क्रिया |
|---|---|---|---|---|---|---|
|
1 |
आईटी दूरस्थ अभिगम की अनुमति दें |
आईटी समूह |
सभी साइटें सिस्टम समूह |
कोई भी |
कोई भी |
अनुमति दें |
|
2 |
एडब्ल्यूएस ट्रांजिट को दूरस्थ पहुँच |
सभी वीपीएन उपयोगकर्ता सिस्टम समूह |
एडब्ल्यूएस ट्रांजिट गेटवे साइट |
कोई भी |
कोई भी |
अनुमति दें |
|
2 अपवाद |
अपवाद: एडब्ल्यूएस ट्रांजिट को दूरस्थ पहुँच |
वित्त अस्थायी समूह |
एडब्ल्यूएस ट्रांजिट गेटवे साइट |
कोई भी |
कोई भी |
उपलब्ध नहीं |
|
3 |
कॉर्पोरेट WAN |
सभी साइटें सिस्टम समूह |
मुख्यालय साइट |
बैकअप सेवाएँ, वॉयस ओवर आईपी वीडियो |
कोई भी |
अनुमति दें |
|
4 |
वित्त अभिगम |
वित्त समूह |
वित्त सर्वर होस्ट |
कोई भी |
HTTP, HTTPS, SMTP |
अनुमति दें |
|
5 |
मार्केटिंग अभिगम |
मार्केटिंग समूह |
मुख्यालय\LAN\मार्केटिंग खंड सबनेट |
कोई भी |
HTTP, HTTPS, SMTP, FTP, TFTP |
अनुमति दें |
-
नियम 1 - आईटी समूह के सदस्यों से सभी साइटें सिस्टम समूह (खाते में सभी साइटों को शामिल करता है) को ट्रैफ़िक की अनुमति देता है।
-
नियम 2 - सभी वीपीएन उपयोगकर्ता सिस्टम समूह (खाते में सभी SDP उपयोगकर्ताओं को शामिल करता है) से एडब्ल्यूएस ट्रांजिट गेटवे साइट को ट्रैफ़िक की अनुमति देता है।
-
नियम 2 अपवाद - फाइनेंस टेम्प्स समूह के उपयोगकर्ताओं के लिए अनुमति क्रिया की अनदेखी करता है एडब्ल्यूएस ट्रांजिट गेटवे साइट के लिए। इन उपयोगकर्ताओं को ब्लॉक कर दिया गया है और यह साइट तक नहीं पहुँच सकते।
-
नियम 3 - सभी साइटें सिस्टम समूह से मुख्यालय साइट को ट्रैफ़िक की अनुमति देता है। अनुमत ट्रैफ़िक में बैकअप सेवाएँ कस्टम एप्लिकेशन शामिल है, और डिफ़ॉल्ट वॉयस ओवर आईपी वीडियो श्रेणी।
-
नियम 4 - कस्टम वित्त समूह से मुख्यालय साइट में वित्त सर्वर होस्ट के लिए ट्रैफ़िक की अनुमति देता है और लॉग करता है। केवल HTTP, HTTPS, और SMTP सेवाओं के लिए इन कनेक्शनों की अनुमति है। ट्रैक क्रिया को इवेंट पर सेट किया गया है, और प्रत्येक कनेक्शन एक इवेंट उत्पन्न करता है।
-
नियम 5 - कस्टम मार्केटिंग समूह से नेटवर्क के लिए मार्केटिंग खंड सबनेट में मुख्यालय साइट के लिए ट्रैफ़िक की अनुमति देता है। केवल HTTP, HTTPS, SMTP, FTP, और TFTP सेवाओं के लिए इन कनेक्शनों की अनुमति है।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.