ZyXEL Vantage CNM Quick Start Guide - Page 64

Exemple de scénario de déploiement

Page 64 highlights

FRANÇAIS 3.1 Exemple de scénario de déploiement Dans la plupart des environnements de réseau le serveur Vantage CNM est déployé sur un LAN derrière un routeur NAT avec un pare feu activé. Le réacheminement de port doit être activé sur le routeur NAT et les règles de pare feu doivent être configurées entre le LAN et le WAN. Dans la figure suivante, le périphérique géré (A) et le client Vantage CNM (B) communiquent tous deux avec Vantage CNM (et les autres serveurs qu'il utilise) à partir du routeur WAN via le NAT (C). A C B Si Vantage CNM se trouve derrière un pare feu, vous devez installer les règles de pare feu afin de permettre au trafic de circuler vers/à partir de Vantage CNM vers les périphériques ZyXEL. Vous devez aussi configurer le réacheminement de port NAT afin de permettre au trafic suivant d'être réacheminé vers Vantage CNM via les ports suivants : Serveur Vantage CNM: Serveur FTP (FTP) : Serveur de messagerie (SMTP) : UDP 1864, UDP 11864, TCP 443, TCP 8080 TCP 20, TCP 21 TCP 25 vous devez aussi configurer les règles du pare-feu et de réacheminement du port NAT sur le routeur NAT pour les ports suivants.: Vantage Report: UDP 514, TCP 8088 " Vous devez aussi activer le bouclage NAT sur le routeur NAT si votre client et serveur Vantage CNM sont dans le réseau LAN. 63

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127

FRANÇAIS
63
3.1 Exemple de scénario de déploiement
Dans la plupart des environnements de réseau le serveur Vantage CNM est déployé sur un LAN
derrière un routeur NAT avec un pare feu activé. Le réacheminement de port doit être activé sur
le routeur NAT et les règles de pare feu doivent être configurées entre le LAN et le WAN. Dans la
figure suivante, le périphérique géré (
A
) et le client Vantage CNM (
B
) communiquent tous deux
avec Vantage CNM (et les autres serveurs qu'il utilise) à partir du routeur WAN via le NAT (
C
).
Si Vantage CNM se trouve derrière un pare feu, vous devez installer les règles de pare feu afin
de permettre au trafic de circuler vers/à partir de Vantage CNM vers les périphériques ZyXEL.
Vous devez aussi configurer le réacheminement de port NAT afin de permettre au trafic suivant
d'être réacheminé vers Vantage CNM via les ports suivants :
vous devez aussi configurer les règles du pare-feu et de réacheminement du port NAT sur le
routeur NAT pour les ports suivants.:
Vous devez aussi activer le bouclage NAT sur le routeur NAT si votre client et
serveur Vantage CNM sont dans le réseau LAN.
Serveur Vantage CNM:
UDP 1864, UDP 11864, TCP 443,
TCP 8080
Serveur FTP (FTP) :
TCP 20, TCP 21
Serveur de messagerie
(SMTP) :
TCP 25
Vantage Report:
UDP 514, TCP 8088
A
B
C