-
-
Configuración de direcciones IP propiedad de NetScaler
-
Configuración de la respuesta ARP Supresión para direcciones IP virtuales (VIP)
-
Configuración de controles de acceso a aplicaciones
-
Configuración del tiempo de espera para entradas ARP dinámicas
-
-
Configurar para obtener el tráfico de datos NetScaler FreeBSD desde una dirección SNIP
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configuración de controles de acceso a aplicaciones
Los controles de acceso a las aplicaciones, también conocidos como controles de acceso de administración, forman un mecanismo unificado para administrar la autenticación de los usuarios e implementar reglas que determinen el acceso de los usuarios a las aplicaciones y los datos. Puede configurar los SNIP para proporcionar acceso a las aplicaciones de administración. El acceso de administración para el NSIP está habilitado de forma predeterminada y no se puede inhabilitar. Sin embargo, puede controlarlo mediante ACL.
Para obtener información sobre el uso de ACL, consulte Listas de control de acceso (ACL).
El dispositivo NetScaler no admite el acceso de administración a los VIP.
La siguiente tabla proporciona un resumen de la interacción entre el acceso de administración y la configuración de servicio específica para Telnet.
Acceso de administración | Telnet (estado configurado en NetScaler) | Telnet (estado efectivo a nivel IP) |
---|---|---|
Enable | Enable | Enable |
Enable | Disable | Disable |
Disable | Enable | Disable |
Disable | Disable | Disable |
La siguiente tabla proporciona una descripción general de las direcciones IP utilizadas como direcciones IP de origen en el tráfico saliente.
Aplicación/IP | NSIP | SNIP | Dirección IP virtual |
---|---|---|---|
ARP | Sí | Sí | No |
Tráfico del lado del servidor | No | Sí | No |
RNAT | No | Sí | Sí |
PING ICMP | Sí | Sí | No |
Redirección dinámica | Sí | Sí | Sí |
La siguiente tabla proporciona una descripción general de las aplicaciones disponibles en estas direcciones IP.
Aplicación/IP | NSIP | SNIP | Dirección IP virtual |
---|---|---|---|
SNMP | Sí | Sí | Sí |
Acceso al sistema | Sí | Sí | No |
Puede acceder a NetScaler y administrarlo mediante aplicaciones como Telnet, SSH, GUI y FTP.
Nota: Telnet y FTP están inhabilitados en NetScaler por motivos de seguridad. Para habilitarlas, póngase en contacto con el servicio de atención al cliente. Una vez habilitadas las aplicaciones, puede aplicar los controles a nivel IP.
Para configurar NetScaler para que responda a estas aplicaciones, debe habilitar las aplicaciones de administración específicas. Si inhabilita el acceso de administración para una dirección IP, las conexiones existentes que utilizan la dirección IP no se terminan, pero no se pueden iniciar conexiones nuevas.
Además, las aplicaciones que no son de administración que se ejecutan en el sistema operativo FreeBSD subyacente están expuestas a ataques de protocolo y estas aplicaciones no aprovechan las capacidades de prevención de ataques del dispositivo NetScaler.
Puede bloquear el acceso a estas aplicaciones que no son de administración en un SNIP o NSIP. Cuando el acceso está bloqueado, el usuario que se conecte a un NetScaler mediante el SNIP o el NSIP no podrá acceder a las aplicaciones que no sean de administración que se ejecuten en el sistema operativo subyacente.
Para configurar el acceso de administración a una dirección IP mediante la CLI:
En el símbolo del sistema, escriba:
**set ns ip********-MgmtAccess -**telnet** -**ftp - gui -**ssh**- snmp****- RestrictAccess**(HABILITADO)******<IPAddress>0 0 0 0 0 0 |**DESHABILITADO**)
Ejemplo:
> set ns ip 10.102.29.54 -mgmtAccess enabled -restrictAccess ENABLED
Done
<!--NeedCopy-->
Para habilitar el acceso de administración a una dirección IP mediante la interfaz gráfica de usuario:
- Navegue hasta Sistema > Red > IP > IPv4s.
- Abra una entrada de dirección IP y seleccione la opción Habilitar el control de acceso de administración para admitir las aplicaciones enumeradas.
Habilitar el acceso seguro a la GUI de NetScaler mediante una dirección IP de subred (SNIP)
El acceso seguro a la GUI de NetScaler está habilitado de forma predeterminada para la IP de NetScaler (NSIP). También puede habilitar el acceso seguro al dispositivo NetScaler mediante una dirección IP de subred del dispositivo.
Después de configurar una dirección SNIP para obtener acceso seguro a un par de alta disponibilidad, el acceso seguro está disponible para el dispositivo principal, si accede a la dirección SNIP.
Procedimiento CLI de NetScaler
Para habilitar el acceso seguro a la GUI de NetScaler mediante una dirección IP de subred (SNIP) mediante la CLI:
En el símbolo del sistema, escriba:
set ns ip <SNIP_Address>-type SNIP -gui SECUREONLY -MGMTAccess HABILITADO
Ejemplo:
> set ns ip 203.0.113.99 -mgmtAccess enabled -restrictAccess ENABLED
Done
<!--NeedCopy-->
Compartir
Compartir
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.