Configuración de controles de acceso a aplicaciones

Los controles de acceso a aplicaciones, también conocidos como controles de acceso de administración, forman un mecanismo unificado para administrar la autenticación de usuarios y la implementación de reglas que determinan el acceso de los usuarios a las aplicaciones y los datos. Puede configurar SNIP para proporcionar acceso a las aplicaciones de administración. El acceso de administración para el NSIP está habilitado de forma predeterminada y no se puede inhabilitar. Sin embargo, puede controlarlo mediante ACL.

Para obtener información sobre el uso de ACL, consulte Listas de control de acceso (ACL).

El dispositivo Citrix ADC no admite el acceso de administración a los VIP.

La siguiente tabla proporciona un resumen de la interacción entre el acceso de administración y la configuración de servicio específica para Telnet.

Acceso a la administración Telnet (estado configurado en Citrix ADC) Telnet (Estado efectivo a nivel de IP)
Habilitar Habilitar Habilitar
Habilitar Inhabilitar Inhabilitar
Inhabilitar Habilitar Inhabilitar
Inhabilitar Inhabilitar Inhabilitar

En la tabla siguiente se proporciona una descripción general de las direcciones IP utilizadas como direcciones IP de origen en el tráfico saliente.

Aplicación/IP NSIP SNIP VIP
ARP No
Tráfico del lado del servidor No No
RNAT No
PING DE ICMP No
Redirección dinámica

La tabla siguiente proporciona una descripción general de las aplicaciones disponibles en estas direcciones IP.

Aplicación/IP NSIP SNIP VIP
SNMP
Acceso al sistema No

Puede acceder a Citrix ADC y administrarlo mediante aplicaciones como Telnet, SSH, GUI y FTP.

Nota: Telnet y FTP están inhabilitados en Citrix ADC por razones de seguridad. Para habilitarlos, póngase en contacto con el servicio de atención al cliente. Una vez habilitadas las aplicaciones, puede aplicar los controles en el nivel IP.

Para configurar Citrix ADC para que responda a estas aplicaciones, debe habilitar las aplicaciones de administración específicas. Si inhabilita el acceso de administración para una dirección IP, las conexiones existentes que utilizan la dirección IP no se terminan, pero no se pueden iniciar nuevas conexiones.

Además, las aplicaciones que no son de administración que se ejecutan en el sistema operativo FreeBSD subyacente están abiertas a ataques de protocolo, y estas aplicaciones no aprovechan las capacidades de prevención de ataques del dispositivo Citrix ADC.

Puede bloquear el acceso a estas aplicaciones que no son de administración en un SNIP o NSIP. Cuando se bloquea el acceso, un usuario que se conecta a un Citrix ADC mediante el SNIP o NSIP no puede acceder a las aplicaciones que no son de administración que se ejecutan en el sistema operativo subyacente.

Para configurar el acceso de administración para una dirección IP mediante la CLI:

En el símbolo del sistema, escriba:

set ns ip <IPAddress> -mgmtAccess <value> -telnet <value> -ftp <value> -gui <value> -ssh <value> -snmp <value> -restrictAccess (ENABLED | DISABLED)

Ejemplo:


 > set ns ip 10.102.29.54 -mgmtAccess enabled -restrictAccess ENABLED
  Done

Para habilitar el acceso de administración para una dirección IP mediante la GUI:

  1. Vaya a Sistema > Red > IPs > IPV4s.
  2. Abra una entrada de dirección IP y seleccione la opción Habilitar el control de acceso de administración para admitir las aplicaciones enumeradas.

Configuración de controles de acceso a aplicaciones