Création d'une règle de mappage d'applications d'hôte

Vous pouvez créer une règle de mappage d'applications Hôte pour regrouper, différencier ou identifier plus clairement du trafic sur la base de son h^te source. Par exemple, une règle d'application Hôte peut permettre d'inclure dans les rapports le trafic total d'un serveur spécifique ou d'une application sur le serveur.
nfa1000
Vous pouvez créer une règle de mappage d'applications Hôte pour regrouper, différencier ou identifier plus clairement du trafic sur la base de son h^te source. Par exemple, une règle d'application Hôte peut permettre d'inclure dans les rapports le trafic total d'un serveur spécifique ou d'une application sur le serveur.
Procédez comme suit :
  1. Ouvrez la page
    Définitions d'applications
    :
    1. Dans le menu de la console NFA, sélectionnez
      Administration
      .
      La page
      Administration
      s'ouvre.
    2. Dans le menu situé sur le côté gauche de la page, sélectionnez
      Définir une application, Définitions d'applications
      .
      La page
      Définitions d'applications
      s'affiche.
  2. Vérifiez que la valeur
    Mappage d'applications
    est sélectionnée pour
    Règles
    .
  3. Cliquez sur
    Ajouter une règle
    .
    La boîte de dialogue
    Ajouter un mappage d'applications
    s'ouvre.
  4. Dans la liste de types de règle qui se trouve dans la partie supérieure de la boîte de dialogue, sélectionnez
    Hôte
    .
    La boîte de dialogue
    Ajouter un mappage d'applications
    passe en mode de
    règle Hôte
    .
  5. Saisissez des valeurs pour les paramètres suivants :
    • Hôte
      : adresse IP du serveur pour lequel vous mappez le trafic réseau.
    • Type de service
      : type de service à utiliser comme filtre pour les données collectées. Pour que toutes les valeurs de type de service correspondent, acceptez la valeur par défaut
      Tout
      ou laissez la zone Type de service vide.
    • Protocole
      : protocole des données affecté par la règle (TCP ou UDP).
    • Port
      : port à utiliser pour la collecte de données. Pour que toutes les valeurs de port correspondent, acceptez la valeur par défaut
      Tout
      ou laissez la zone Port vide.
    • Port de destination
      : port cible de collecte des données mappées.
      Si vous spécifiez un port de destination qui est déjà utilisé par d'autres règles, le trafic auquel s'appliquent les règles en question sera groupé.
      (
      Facultatif
      ) Cliquez sur
      Vérifier
      afin d'exécuter un contrôle général pour déterminer si le port spécifié reçoit déjà des données. Le contrôle échoue si le port reçoit des données natives, autrement dit, des données qui ne sont pas mappées par des règles de mappage d'applications. Si le port de destination spécifié reçoit des données natives, ces dernières sont redirigées vers le port de redirection.
    • Nom
      : identificateur de la règle répertorié dans la page
      Définitions d'applications
      .
      Dans certains rapports, le nom de la règle est également l'étiquette du trafic mappé. Si d'autres règles mappent du trafic avec le même port de destination que celui spécifié pour cette règle, indiquez le nom à utiliser pour le trafic groupé.
    • Description
      : (
      champ facultatif
      ) texte descriptif supplémentaire permettant d'identifier le type de règle et son utilisation et qui est affiché uniquement sur la page
      Définitions d'applications
      .
  6. Cliquez sur
    Enregistrer
    .
    La boîte de dialogue se ferme. La nouvelle règle est ajoutée à la liste des règles
    Mappage d'applications
    . Si une autre règle mappe du trafic avec le même port et que vous spécifiez un nouveau nom de règle, les autres noms de règle sont mis à jour.
  7. (
    Facultatif
    ) Exécutez des rapports pour vérifier que le trafic sur le port cible de destination spécifié la règle.
  8. (
    Facultatif
    ) Examinez les effets des règles de mappage d'applications créées ou modifiées sur les rapports, puis renommez éventuellement la règle afin d'identifier plus clairement le trafic mappé dans les rapports.