خوش آموز درخت تو گر بار دانش بگیرد، به زیر آوری چرخ نیلوفری را
آموزش Traffic Rule در کریو کنترل-بخش یازدهم
دوستان همان سناریو قبلی را این بار به شکل دیگری اجرا خواهیم کرد. در سناریوی قبلی گفتیم کلیه کلاینتها نتوانند سرور اکتیودایرکتوری را Ping کنند و روی فایروال آن را مسدود کردیم. اما حالا می خواهیم یه رنج IP Address را مشخص کنیم که نتوانند DC Server را Ping کنند.
برای این منظور به کنسول مدیریتی وب کریو کنترل لاگین کنید و به قسمت Traffic Rule ها بروید. سپس دکمه Add را کلیک کرده و مراحل را دنبال کنید.
در فیلد Name نام رول را وارد کنید و اکشن ما طبق سناریو Drop خواهد بود پس از قسمت Generic، اکشن Drop را انتخاب کنید.
اینجا مهم است، ما میخواستیم یک Range ای از IP Address ها را معرفی کنیم. پس گزینه IP Address Group را کلیک کنید.
ببینید ما قصد داریم یک رنج IP مشخص کنیم که نتوانند Ping مربوط DC Server را داشته باشند. من در این فرم همچین رنج ای که مد نظرم باشد را ندارم پس باید خودم آن را ایجاد کنم. دکمه Edit را کلیک کنید.
مقادیری که در فرم IP Address Group ها وجود دارد، چیزی نیست که به کار ما بیاید ما باید آن را Create کنیم. اینجا دکمه Add را کلیک کنید.
طبق معمول برای این Group یک نام وارد کنید و در قسمت Addresses رنج مورد نظرتان را وارد کنید.
در آخر هم فرم را OK کنید.
اکنون IP Address Group که ایجاد شد، دکمه apply را کلیک کنید.
اکنون برای قسمت Source می توانید رنج ای را که مشخص و ایجاد کرده اید را انتخاب و OK کنید.
خب، حالا سورس مشخص شد، ما تعیین کردیم که هر سیستم ای که در این IP Address Group قرار دارد رول ما متوجه آنها خواهد بود. فرم را Next کنید.
در قسمت Destination سرویسی که مد نظر ما بود DC Server است. پس IP آن را وارد می کنیم.
از قسمت Services هم باید سرویس Ping را انتخاب و اضافه کنید. چون Ping چیزی بود ه می خواستیم مسدود شود.
در نهایت Finish کنید.
اکنون فرم را Apply کنید و در ادامه پشت یکی از سیستم هایی که IP آن در رنجی که تعریف کرده اید قرار دارد بروید و سرور DC را PING کنید.
برای این منظور به کنسول مدیریتی وب کریو کنترل لاگین کنید و به قسمت Traffic Rule ها بروید. سپس دکمه Add را کلیک کرده و مراحل را دنبال کنید.
در فیلد Name نام رول را وارد کنید و اکشن ما طبق سناریو Drop خواهد بود پس از قسمت Generic، اکشن Drop را انتخاب کنید.
اینجا مهم است، ما میخواستیم یک Range ای از IP Address ها را معرفی کنیم. پس گزینه IP Address Group را کلیک کنید.
ببینید ما قصد داریم یک رنج IP مشخص کنیم که نتوانند Ping مربوط DC Server را داشته باشند. من در این فرم همچین رنج ای که مد نظرم باشد را ندارم پس باید خودم آن را ایجاد کنم. دکمه Edit را کلیک کنید.
مقادیری که در فرم IP Address Group ها وجود دارد، چیزی نیست که به کار ما بیاید ما باید آن را Create کنیم. اینجا دکمه Add را کلیک کنید.
طبق معمول برای این Group یک نام وارد کنید و در قسمت Addresses رنج مورد نظرتان را وارد کنید.
در آخر هم فرم را OK کنید.
اکنون IP Address Group که ایجاد شد، دکمه apply را کلیک کنید.
اکنون برای قسمت Source می توانید رنج ای را که مشخص و ایجاد کرده اید را انتخاب و OK کنید.
خب، حالا سورس مشخص شد، ما تعیین کردیم که هر سیستم ای که در این IP Address Group قرار دارد رول ما متوجه آنها خواهد بود. فرم را Next کنید.
در قسمت Destination سرویسی که مد نظر ما بود DC Server است. پس IP آن را وارد می کنیم.
از قسمت Services هم باید سرویس Ping را انتخاب و اضافه کنید. چون Ping چیزی بود ه می خواستیم مسدود شود.
در نهایت Finish کنید.
اکنون فرم را Apply کنید و در ادامه پشت یکی از سیستم هایی که IP آن در رنجی که تعریف کرده اید قرار دارد بروید و سرور DC را PING کنید.
براي مشاهده سرفصل هاي آموزشي Kerio Control به اين لينک مراجعه کنيد.
دوره های آموزشی مرتبط با شبکه در خوش آموز:
نمایش دیدگاه ها (0 دیدگاه)
دیدگاه خود را ثبت کنید: