Comment : contrôler les communications entre les zones

Mise à jour : novembre 2007

La communication entre zones est gérée à travers les points de terminaison des zones. La communication entre zones peut être entrante, sortante ou bidirectionnelle. Dans l'exemple d'une zone faisant office de pare-feu, le trafic du pare-feu, qu'il soit entrant ou sortant, s'effectue de fait par les points de terminaison de la zone. À l'aide des points de terminaison de la zone, vous pouvez spécifier les types de trafic autorisés à entrer dans la zone et à en sortir. À cette fin, vous devez définir les contraintes de communication entre zones sur le point de terminaison de zone.

Les contraintes de communication apparaissent dans l'éditeur de paramètres et de contraintes lorsque vous sélectionnez un point de terminaison de zone. Les contraintes disponibles sur un point de terminaison de zone reflètent les protocoles de communication proposés par les serveurs au sein de la zone. En désactivant la case à cocher sur l'une de ces contraintes, vous pouvez interdire la communication à l'intérieur ou à l'extérieur de la zone utilisant ce protocole. Cela n'empêche pas le protocole de communication d'être utilisé entre les serveurs de la zone ; il empêche que ce protocole soit utilisé à travers la zone.

Utilisez la procédure suivante pour définir les contraintes de communication de zone.

Pour définir des contraintes de communication sur les points de terminaison de zone

  1. Sélectionnez un point de terminaison de zone.

    Les flèches dans les icônes de point de terminaison indiquent la direction de communication que gère chaque point de terminaison :

    • Communication entrante - ">" pointant vers la zone.

    • Communication sortante - "<" pointer hors de la zone.

    • Communication bidirectionnelle - "<>" pointer à la fois dans et hors de la zone.

  2. Consultez la liste des contraintes de communication disponible dans l'éditeur de paramètres et de contraintes. Pour plus d'informations, consultez Comment : ouvrir l'Éditeur de paramètres et de contraintes.

  3. Activez une case à cocher pour permettre à un serveur logique de déléguer le type spécifié de communication au point de terminaison de zone. Désactivez la case à cocher pour interdire ce type de communication.

La spécification d'une contrainte de communication de la zone affecte votre capacité à connecter les points de terminaison de zone aux points de terminaison de serveur logique. Par exemple, si vous sélectionnez le point de terminaison de zone sortant et désactivez la contrainte HTTPClientEndpoint dans l'éditeur de paramètres et de contraintes, alors vous n'êtes pas autorisé à connecter un point de terminaison Client HTTP d'un serveur Web à ce point de terminaison de zone.

Pour modifier la direction de communication d'un point de terminaison de zone, consultez Comment : changer le sens de communication dans des zones.

Voir aussi

Autres ressources

Définition des voies de communication entre zones et serveurs logiques

Éditeur de paramètres et de contraintes