19.11.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Handbuch</strong> <strong>zur</strong> <strong>Serverkonfiguration</strong> <strong>für</strong> <strong>ESX</strong><br />

Voraussetzungen<br />

Fügen Sie vor dem Erstellen einer Sicherheitsrichtlinie eine Sicherheitsverbindung mit den entsprechenden<br />

Authentifizierungs- und Verschlüsselungsparametern hinzu.<br />

Vorgehensweise<br />

1 Verwenden Sie den Befehl esxcfg-ipsec --add-sp.<br />

2 Geben Sie die IP-Quelladresse und die Präfixlänge mithilfe von --sp-src Quelladresse an.<br />

3 Geben Sie die IP-Zieladresse und die Präfixlänge mithilfe von --sp-dst Zieladresse an.<br />

4 Geben Sie den Quellport mithilfe von --src-port Port an.<br />

Der Quellport muss eine Zahl zwischen 0 und 65535 sein.<br />

5 Geben Sie den Zielport mithilfe von --dst-port Port an.<br />

Der Zielport muss eine Zahl zwischen 0 und 65535 sein.<br />

6 Wählen Sie das Protokoll der höheren Schichten mithilfe von --ulproto Protokoll aus.<br />

• TCP<br />

• UDP<br />

• ICMP6<br />

• Alle<br />

7 Wählen Sie als Richtung, in der Sie den Datenverkehr überwachen möchten, entweder in (eingehend) oder<br />

out (ausgehend), indem Sie --dir Richtung verwenden.<br />

8 Geben Sie mithilfe von --action Aktion die Aktion an, die ausgeführt werden soll, wenn auf Datenverkehr<br />

mit den angegebenen Parametern gestoßen wird.<br />

Option<br />

keine<br />

Verwerfen<br />

ipsec<br />

Beschreibung<br />

Keine Aktion ausführen.<br />

Keinen ein- oder ausgehenden Datenverkehr zulassen.<br />

Die in der Sicherheitsverbindung angegebenen Authentifizierungs- und<br />

Verschlüsselungsinformationen verwenden, um zu ermitteln, ob die Daten<br />

aus einer vertrauenswürdigen Quelle stammen.<br />

9 Wählen Sie als Modus entweder tunnel oder transport aus, indem Sie --sp-mode Modus verwenden.<br />

10 Geben Sie die zu verwendende Sicherheitsverbindung <strong>für</strong> diese Sicherheitsrichtlinie mithilfe von --saname<br />

Name der Sicherheitsverbindung an.<br />

11 Geben Sie den Namen der Sicherheitsrichtlinie mithilfe von name an.<br />

188 <strong>VMware</strong>, Inc.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!