ADC
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Bloqueo del tráfico en puertos internos

De forma predeterminada, un dispositivo NetScaler no bloquea ningún tipo de tráfico interno, incluso mediante reglas de ACL.

La siguiente tabla enumera los tipos de tráfico interno que un dispositivo NetScaler no bloquea ni siquiera mediante reglas de ACL:

Configuración de NetScaler Protocolo Puerto de destino Dirección IP de destino
Todas TCP 3008–3011 NSIP o SNIP
Todas TCP 179 NSIP o SNIP
Todas UDP 520 NSIP o SNIP
Alta disponibilidad UDP 3003 NSIP
Alta disponibilidad TCP 22 NSIP
Clúster UDP 7000 NSIP

Esta función de no bloquear los tipos de tráfico mencionados anteriormente se especifica mediante la configuración predeterminada del parámetro Layer-3 Implicit ACL Allow (implicitACLAllow) global.

Puede inhabilitar este parámetro si quiere bloquear los tipos de tráfico mencionados anteriormente mediante las reglas de ACL. Un dispositivo en una configuración de alta disponibilidad realiza una excepción para su nodo asociado (principal o secundario). No bloquea el tráfico de ese nodo.

Para inhabilitar o habilitar este parámetro mediante la CLI:

En la línea de comandos, escriba:

  • set l3param -implicitACLAllow [ENABLED|DISABLED]
  • sh l3param

Nota: El parámetro implicitACLAllow está activado de forma predeterminada.

Ejemplo:

> set l3param -implicitACLAllow DISABLED Done
La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Bloqueo del tráfico en puertos internos