ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Blocage du trafic sur les ports internes

Par défaut, une appliance NetScaler ne bloque aucun type de trafic interne, même à l’aide de règles ACL.

Le tableau suivant répertorie les types de trafic interne qu’une appliance NetScaler ne bloque pas, même à l’aide de règles ACL :

Configuration de NetScaler Protocole Port de destination Adresse IP de destination
Tous TCP 3008–3011 NSIP ou SNIP
Tous TCP 179 NSIP ou SNIP
Tous UDP 520 NSIP ou SNIP
Haute disponibilité UDP 3003 NSIP
Haute disponibilité TCP 22 NSIP
Cluster UDP 7000 NSIP

Cette fonctionnalité qui consiste à ne pas bloquer les types de trafic mentionnés précédemment est spécifiée par le paramètre par défaut du paramètre global Layer-3 Implicit ACL Allow (implicitACLAllow).

Vous pouvez désactiver ce paramètre si vous souhaitez bloquer les types de trafic mentionnés précédemment à l’aide des règles ACL. Une appliance dans une configuration haute disponibilité fait une exception pour son nœud partenaire (principal ou secondaire). Il ne bloque pas le trafic en provenance de ce nœud.

Pour désactiver ou activer ce paramètre à l’aide de l’interface de ligne de commande :

À l’invite de commande, tapez :

  • set l3param -implicitACLAllow [ENABLED|DISABLED]
  • sh l3param

Remarque : Le paramètre ImplicitAclAllow est activé par défaut.

Exemple :

> set l3param -implicitACLAllow DISABLED Done
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Blocage du trafic sur les ports internes