Configurer une politique d’attribution d’adresses IP.
L’ASA peut utiliser une ou plusieurs des méthodes suivantes pour affecter des adresses IP aux clients d’accès à distance. Si vous configurez plusieurs méthodes d’attribution d’adresse, l’ASA essaie chacune des options jusqu’à ce qu’il trouve une adresse IP. Par défaut, toutes les méthodes sont activées.
-
Use authentication server (Utiliser le serveur d’authentification) : récupère les adresses à partir d’un serveur externe d’authentification, d’autorisation et de comptabilisation, sur une base par utilisateur. Si vous utilisez un serveur d’authentification sur lequel des adresses IP sont configurées, nous vous recommandons d’utiliser cette méthode. Vous pouvez configurer des serveurs AAA dans le volet Configuration) > AAA Setup (Configuration AAA).Cette méthode est disponible pour les politiques d’attribution IPv4 et IPv6.
-
Use DHCP (Utiliser DHCP) : obtient les adresses IP à partir d’un serveur DHCP. Si vous souhaitez utiliser DHCP, vous devez configurer un serveur DHCP. Vous devez également définir la plage d’adresses IP que le serveur DHCP peut utiliser. Si vous utilisez DHCP, configurez le serveur dans le volet Configuration > Remote Access VPN (VPN d’accès à distance) > DHCP Server (Serveur DHCP). Cette méthode est disponible pour les politiques d’attribution IPv4.
-
Use an internal address pool (Utiliser un ensemble d’adresses interne) : les ensembles d’adresses configurés en interne constituent la méthode d’affectation la plus simple à configurer. Si vous utilisez cette méthode, configurez les ensembles d’adresses IP dans le volet Configuration > Remote Access VPN > Network (Client) Access > Address Assignment > Address Pools pane (Configuration > VPN d’accès à distance > Accès au réseau (client) > Affectation d’adresses > Ensembles d’adresses). Cette méthode est disponible pour les politiques d’attribution IPv4 et IPv6.
-
Autoriser la réutilisation d’une adresse IP un certain nombre de minutes après sa libération : Retarde la réutilisation d’une adresse IP après son retour dans l’ensemble d’adresses. L’ajout d’un délai permet d’éviter les problèmes que les pare-feu peuvent rencontrer lorsqu’une adresse IP est réaffectée rapidement. Par défaut, cette option n’est pas cochée, ce qui signifie que l’ASA n’applique pas de délai. Si vous souhaitez appliquer un délai, cochez la case correspondante et saisissez un nombre de minutes compris entre 1 et 480 pour retarder la réaffectation de l’adresse IP.Cet élément configurable est disponible pour les politiques d’attribution IPv4.
-
Utilisez l’une des méthodes suivantes pour préciser un moyen d’affecter les adresses IP aux clients d’accès à distance.
Configurer les options d’affectation d’adresses IP
Procédure
|
Étape 1 |
Sélectionnez . |
|
Étape 2 |
Dans la zone IPv4 Policy (politique IPv4), cochez la méthode d’affectation d’adresse pour l’activer ou décochez-la pour la désactiver. Ces méthodes sont activées par défaut :
|
|
Étape 3 |
Dans la zone IPv6 Policy (politique IPv6), cochez la méthode d’affectation d’adresse pour l’activer ou décochez-la pour la désactiver. Ces méthodes sont activées par défaut :
|
|
Étape 4 |
Cliquez sur Apply (Appliquer). |
|
Étape 5 |
Cliquez sur OK. |
Afficher les méthodes d’attribution d’adresses
Procédure
|
Sélectionnez Configuration > Remote Access VPN (VPN d’accès à distance) > Network (Client) Access (Accès au réseau [client]) > Address Assignment (Affectation d’adresses) > Assignment Policy (Stratégie d’affectation). |
Commentaires