

Opérations supplémentaires de personnalisation › Configuration du mappage d'applications › Création d'une règle de mappage d'applications de sous-réseau
Création d'une règle de mappage d'applications de sous-réseau
Vous pouvez créer une règle de mappage d'applications Sous-Réseau pour regrouper, différencier ou identifier plus clairement le trafic provenant d'un sous-réseau ou masque particulier. Par exemple, une règle Sous-Réseau peut permettre d'afficher le trafic total d'une application dans les rapports.
Procédez comme suit:
- Ouvrez la page Définitions d'application :
- Dans le menu de console NFA, sélectionnez Administration.
La page Administration s'ouvre.
- Dans le menu Administration, sélectionnez Définitions d'application.
La page Définitions d'application s'affiche.
- Vérifiez que Mappage d'applications est la valeur sélectionnée pour Règles.
- Cliquez sur Ajouter une règle.
La boîte de dialogue Ajouter un mappage d'applications s'ouvre.
- Vérifiez que Sous-Réseau est sélectionné comme type de règle dans la partie supérieure de la boîte de dialogue. Cette option est sélectionnée par défaut.
La boîte de dialogue Ajouter un mappage d'applications affiche les options pour une règle de mappage d'applications de sous-réseau.
- Saisissez des valeurs pour les paramètres suivants :
- Sous-réseau : adresse IP de la source de données, au format décimal séparé par des points. Pour spécifier un sous-réseau qui correspond à toutes les adresses, utilisez 0.0.0.0/0 comme sous-réseau et comme masque.
- Masque : masque à appliquer au sous-réseau.
- Protocole : protocole des données affecté par la règle (TCP ou UDP).
- Port de début : port de début de la plage de ports pour la collecte de données, au format décimal de base 10. Le port de début est inclus dans la plage de ports. La valeur de port maximum permise est 65535.
- Port de fin : dernier port de la plage à utiliser pour la collecte de données. Le port de fin est inclus dans la plage de ports.
- Port de destination : port cible qui collecte les données mappées.
Si vous spécifiez un port de destination qui est déjà utilisé par d'autres règles, le trafic auquel s'appliquent les règles en question sera groupé.
- (Facultatif) Cliquez sur Vérifier afin d'exécuter un contrôle général pour déterminer si le port spécifié reçoit déjà des données. Le contrôle échoue si le port reçoit des données natives, autrement dit, des données qui ne sont pas mappées par des règles de mappage d'applications. Si le port de destination spécifié reçoit des données natives, ces dernières sont redirigées vers le port de redirection.
- Nom : identificateur de la règle tel qu'elle est répertoriée dans la page Définitions d'application.
Dans certains rapports, le nom de la règle est également l'étiquette du trafic mappé. Si d'autres règles mappent du trafic avec le même port de destination que celui spécifié pour cette règle, indiquez le nom à utiliser pour le trafic groupé.
- Description : (facultatif) texte descriptif supplémentaire permettant d'identifier le type de règle et son utilisation, qui est affiché uniquement dans la page Définitions d'applications.
- Cliquez sur Enregistrer.
La boîte de dialogue se ferme. La nouvelle règle est ajoutée à la liste des règles de mappage d'applications. Si une autre règle mappe du trafic avec le même port et que vous spécifiez un nouveau nom de règle, les autres noms de règle sont mis à jour.
- (Facultatif) Exécutez des rapports pour vérifier que le trafic sur le port cible de destination spécifié la règle.
- (Facultatif) Examinez les effets des règles de mappage d'applications créées ou modifiées sur les rapports, puis renommez éventuellement la règle afin d'identifier plus clairement le trafic mappé dans les rapports.
Copyright © 2015 CA Technologies.
Tous droits réservés.
 
|
|