उदाहरण WAN फायरवॉल नियम आधार

यह लेख WAN फ़ायरवॉल नियम आधार का एक उदाहरण दिखाता है।

उदाहरण WAN फायरवॉल नियम आधार के विवरण

यह भाग WAN फायरवॉल के लिए एक उदाहरण नियम आधार की सेटिंग्स दिखाता है और समझाता है। समय, ट्रैक, और सक्रिय सेटिंग्स नहीं दिखाई दी गई हैं। इन सभी नियमों से दोनों दिशाओं में ट्रैफ़िक की अनुमति है।

# (नियम संख्या)

नाम

स्रोत

गंतव्य

ऐप/श्रेणी

सेवा/पोर्ट

क्रिया

1

आईटी दूरस्थ अभिगम की अनुमति दें

आईटी समूह

सभी साइटें सिस्टम समूह

कोई भी

कोई भी

अनुमति दें

2

एडब्ल्यूएस ट्रांजिट को दूरस्थ पहुँच

सभी वीपीएन उपयोगकर्ता सिस्टम समूह

एडब्ल्यूएस ट्रांजिट गेटवे साइट

कोई भी

कोई भी

अनुमति दें

2 अपवाद

अपवाद: एडब्ल्यूएस ट्रांजिट को दूरस्थ पहुँच

वित्त अस्थायी समूह

एडब्ल्यूएस ट्रांजिट गेटवे साइट

कोई भी

कोई भी

उपलब्ध नहीं

3

कॉर्पोरेट WAN

सभी साइटें सिस्टम समूह

मुख्यालय साइट

बैकअप सेवाएँ, वॉयस ओवर आईपी वीडियो

कोई भी

अनुमति दें

4

वित्त अभिगम

वित्त समूह

वित्त सर्वर होस्ट

कोई भी

HTTP, HTTPS, SMTP

अनुमति दें

5

मार्केटिंग अभिगम

मार्केटिंग समूह

मुख्यालय\LAN\मार्केटिंग खंड सबनेट

कोई भी

HTTP, HTTPS, SMTP, FTP, TFTP

अनुमति दें

  • नियम 1 - आईटी समूह के सदस्यों से सभी साइटें सिस्टम समूह (खाते में सभी साइटों को शामिल करता है) को ट्रैफ़िक की अनुमति देता है।

  • नियम 2 - सभी वीपीएन उपयोगकर्ता सिस्टम समूह (खाते में सभी SDP उपयोगकर्ताओं को शामिल करता है) से एडब्ल्यूएस ट्रांजिट गेटवे साइट को ट्रैफ़िक की अनुमति देता है।

  • नियम 2 अपवाद - फाइनेंस टेम्प्स समूह के उपयोगकर्ताओं के लिए अनुमति क्रिया की अनदेखी करता है एडब्ल्यूएस ट्रांजिट गेटवे साइट के लिए। इन उपयोगकर्ताओं को ब्लॉक कर दिया गया है और यह साइट तक नहीं पहुँच सकते।

  • नियम 3 - सभी साइटें सिस्टम समूह से मुख्यालय साइट को ट्रैफ़िक की अनुमति देता है। अनुमत ट्रैफ़िक में बैकअप सेवाएँ कस्टम एप्लिकेशन शामिल है, और डिफ़ॉल्ट वॉयस ओवर आईपी वीडियो श्रेणी।

  • नियम 4 - कस्टम वित्त समूह से मुख्यालय साइट में वित्त सर्वर होस्ट के लिए ट्रैफ़िक की अनुमति देता है और लॉग करता है। केवल HTTP, HTTPS, और SMTP सेवाओं के लिए इन कनेक्शनों की अनुमति है। ट्रैक क्रिया को इवेंट पर सेट किया गया है, और प्रत्येक कनेक्शन एक इवेंट उत्पन्न करता है।

  • नियम 5 - कस्टम मार्केटिंग समूह से नेटवर्क के लिए मार्केटिंग खंड सबनेट में मुख्यालय साइट के लिए ट्रैफ़िक की अनुमति देता है। केवल HTTP, HTTPS, SMTP, FTP, और TFTP सेवाओं के लिए इन कनेक्शनों की अनुमति है।

क्या यह लेख उपयोगी था?

2 में से 2 के लिए उपयोगी रहा

0 टिप्पणियां