Beschränken der Verwaltung
Standardmäßig kann jeder Benutzer im Netzwerk das NetScreen-Gerät verwalten, sofern
er den Anmeldenamen und das Kennwort kennt. Sie können das NetScreen-Gerät so
konfigurieren, dass es nur über einen oder mehrere bestimmte Hosts im Netzwerk
verwaltet werden kann. (Sie können die im NetScreen-Gerät zu aktivierenden Dienste
auswählen, z.B. WebUI, Telnet und Ping.)
Weitere Informationen finden Sie im Kapitel „Verwaltung" im Band „Verwaltung" des
ScreenOS-Referenzhandbuchs NetScreen-Konzepte und Beispiele für ScreenOS 5.0.0.
Konfigurieren zusätzlicher Richtlinien
Die NetScreen-5GT Wireless-Geräte sind mit einer Standardrichtlinie konfiguriert, die
Arbeitsstationen in der Trust Zone Ihres Netzwerks den Zugriff auf jeden Diensttyp mit
externen Computern erlaubt, während externe Computer nicht auf Sitzungen mit Ihren
Arbeitsstationen zugreifen oder solche Sitzungen starten können. Sie können Richtlinien
konfigurieren, damit das NetScreen-Gerät externen Computern das Starten bestimmter
Sitzungstypen mit Ihren Computern erlaubt. Informationen zum Erstellen oder Ändern
von Richtlinien finden Sie im Kapitel zu Richtlinien im Band „Grundlagen" des ScreenOS-
Referenzhandbuchs NetScreen-Konzepte und Beispiele für ScreenOS 5.0.0.
Betriebsmodus
Der Betriebsmodus ist die Art und Weise, wie eine Schnittstelle in einem NetScreen-
Gerät Verkehr zwischen Zonen verarbeitet. Standardmäßig arbeiten die NetScreen-5GT
Wireless-Geräte im Routemodus, und die Netzwerkadressübersetzung (NAT) ist in der
Trust-Schnittstelle aktiviert. Dies bedeutet, dass das NetScreen-Gerät die ursprünglichen
Quell-IP-Adressen durch die IP-Adresse der Untrust-Schnittstelle ersetzt, wenn Geräte in
der Trust Zone Verkehr an das Internet senden. Das NetScreen-Gerät ordnet den Geräten
im Netzwerk private IP-Adressen zu, die für Computer außerhalb Ihres Netzwerks
verborgen bleiben.
Wenn alle Geräte im Netzwerk öffentliche IP-Adressen besitzen, können Sie das
NetScreen-Gerät für den Routemodus ohne aktivierte NAT konfigurieren. Im
Routemodus ohne aktivierte NAT leitet das NetScreen-Gerät Verkehr weiter, indem es
IP-Adressen überprüft. Weitere Informationen zum Konfigurieren des Geräts für den
Routemodus ohne aktivierte NAT finden Sie im Kapitel „Schnittstellenmodi" im Band
„Grundlagen" des ScreenOS-Referenzhandbuchs NetScreen-Konzepte und Beispiele für
ScreenOS 5.0.0.
NetScreen-5GT Wireless
Optionale Konfiguration
107