Comment mettre en œuvre les services de pare-feu
La procédure suivante fournit une séquence générale pour la mise en œuvre des services de pare-feu. Cependant, chaque étape est facultative et n’est nécessaire que si vous souhaitez fournir le service à votre réseau.
Avant de commencer
Configurez l’ASA conformément au guide de configuration sur les opérations générales, y compris au minimum les paramètres de base, la configuration de l’interface, le routage et l’accès de gestion.
Procédure
|
Étape 1 |
Implémentez le contrôle d’accès pour le réseau. Consultez Contrôle d'accès de base. |
|
Étape 2 |
Implémentez le filtrage d’URL. Consultez Filtrage URL. |
|
Étape 3 |
Implémentez la protection contre les menaces. Consultez Protection contre les menaces. |
|
Étape 4 |
Implémentez des services de pare-feu adaptés aux environnements virtuels. Consultez Services de pare-feu pour environnements virtuels. |
|
Étape 5 |
Implémentez la traduction d’adresses réseau (NAT). Consultez NAT (Network Address Translation; Translation d'adresses de réseau). |
|
Étape 6 |
Implémentez l’inspection d’application si les paramètres par défaut sont insuffisants pour votre réseau. Consultez Inspection des applications. |

Commentaires