Prise en charge du pare-feu avec état et NAT

Cette fonctionnalité fournit un pare-feu intégré à l’application SD-WAN. Le pare-feu autorise les stratégies entre les services et les zones et prend en charge le NAT statique, le NAT dynamique (PAT) et le NAT dynamique avec transfert de port. Plus de fonctionnalités de pare-feu sont les suivantes :

  • Assurer la sécurité du trafic utilisateur au sein du réseau SD-WAN (fournisseurs d’entreprise et de services)
  • (Potentiel) Réduction du matériel externe (entreprises et prestataires de services)
  • Utilisation du même espace d’adressage IP pour plusieurs clients : Capacité NAT (fournisseurs de services)
  • Appliquer plusieurs pare-feu dans une perspective globale (Fournisseurs de services)
  • Filtrage des flux de trafic entre les zones
  • Filtrage du trafic entre les services dans une zone
  • Filtrage du trafic entre les services résidant dans différentes zones
  • Filtrage du trafic entre les services d’un site
  • Définition de stratégies de filtrage pour autoriser, refuser ou rejeter des flux
  • Suivi de l’état du flux pour les flux sélectionnés
  • Application de modèles de stratégie globale
  • Prise en charge de la traduction d’adresses de port pour le trafic vers Internet sur un port non approuvé, ainsi que du transfert de port entrant et sortant
  • Fournir la traduction statique d’adresses réseau (NAT statique)
  • Fournir la traduction dynamique des adresses réseau (NAT dynamique)
  • Traduction d’adresses de port (PAT)
  • Transfert de port

Pour simplifier le processus de configuration, les stratégies de pare-feu sont créées au niveau de la configuration globale. Cette configuration globale comprend des modèles de stratégie de site pré-appliance et post-appliance qui peuvent être appliqués à tous les sites du réseau SD-WAN.

Remarque

Pour des raisons de sécurité, il n’est pas recommandé d’utiliser le pare-feu en mode Inline Fail-to-Wire.

Modèles de stratégie globale

image localisée

Modèle pré-stratégie

image localisée

Modèle post-stratégie

image localisée

Prise en charge du pare-feu avec état et NAT