Configuration des paramètres globaux pour le mappage d'applications
Vérifiez les paramètres globaux qui affectent les mappages d'applications. Effectuez les modifications nécessaires pour personnaliser le comportement des mappages d'applications. Les paramètres globaux qui affectent le mappage d'applications incluent les options suivantes :
nfa1000
Vérifiez les paramètres globaux qui affectent les mappages d'applications. Effectuez les modifications nécessaires pour personnaliser le comportement des mappages d'applications. Les paramètres globaux qui affectent le mappage d'applications incluent les options suivantes :
- Port de redirection TCP: port cible du trafic TCP redirigé. Si une règle de mappage d'applications envoie le trafic TCP vers un port qui reçoit déjà du trafic (non mappé), ce trafic natif est redirigé vers le port de redirection TCP.
- Masque du type de service: indique si tous les bits de type de service sont utilisés pour les valeurs de type de service.
- Port de redirection UDP: port cible du trafic UDP redirigé. Le port de redirection UDP reçoit le trafic UDP natif redirigé, de la même manière que le port de redirection TCP reçoit le trafic TCP natif redirigé.
- Conserver le protocole de mappage ToS: détermine si les valeurs de protocole doivent être incluses dans les rapports en plus des valeurs de type de service.
Procédez comme suit :
- Ouvrez la pageDéfinitions d'applications:
- Dans le menu de la console NFA, sélectionnezAdministration.La pageAdministrations'ouvre.
- Dans le menu situé sur le côté gauche de la page, sélectionnezDéfinir une application,Définitions d'application.La pageDéfinitions d'applicationss'affiche.
- Cliquez surParamètres supplémentaires.La pageParamètres de l'applications'affiche.
- Vérifiez et corrigez les paramètres globaux qui affectent les mappages d'applications :
- Port de redirection TCP: port cible du trafic TCP natif redirigé. Ce port est utilisé si une règle de mappage d'applications envoie le trafic TCP vers un port qui reçoit déjà du trafic natif (non mappé).Supposons par exemple que vous créez une règle de mappage d'applications qui a le port 655 comme le port de destination. Vous définissez le port de redirection TCP sur la valeur 630. Si le port 655 reçoit de trafic natif (non mappé), ce dernier est redirigé vers le port 630.Le port de redirection est utilisé pour éviter toute fusion du trafic mappé avec d'autres types de trafic. Si les règles de mappage d'applications sont configurées avec des ports de destination inutilisés, le port de redirection n'est pas utilisé. Le cas échéant, les rapports ne montrent aucun trafic sur le port de redirection. Si vos rapports affichent le trafic sur le port de redirection, vous pouvez spécifier un nouveau port de destination pour le trafic mappé. Examinez le trafic sur le port de redirection afin de déterminer quelles sont les règles impliquées.
- Masque du type de service: limite les valeurs de type de service de 8 bits incluses dans les rapports pour les flux. La valeur par défaut pour ce paramètre est 255, ce qui correspond à l'activation de tous les bits de type de service.
- Port de redirection UDP: redirige le trafic UDP natif, de la même manière que le port de redirection TCP redirige le trafic TCP natif.
- Conserver le protocole de mappage ToS: détermine si les valeurs de protocole doivent être incluses dans les rapports en plus des valeurs de type de service. La valeurY(Oui) conserve les protocoles utilisés et inclut les données de types de service dans des rapports séparés. La valeurN(Non) affiche les valeurs de type de service pour le trafic, mais pas les protocoles impliqués. Le paramètre par défaut estY.
- Cliquez surEnregistrer.Vos modifications sont enregistrées. La pageParamètres de l'applicationreste affichée.