À Propos des Modèles Firebox
S'applique à : Fireboxes Gérés sur le Cloud
Les modèles Firebox permettent de gérer les paramètres de configuration partagés de plusieurs Fireboxes gérés sur le cloud. Dans un modèle Firebox, vous pouvez configurer les stratégies et les services de pare-feu comme s'il s'agissait d'un Firebox quelconque, puis appliquer ce modèle à plusieurs Fireboxes gérés sur le cloud.
Pour utiliser les modèles Firebox pour configurer des Fireboxes, vous devez :
- Ajouter le modèle — Ajoutez le modèle et configurez les paramètres partagés. Pour plus d'informations, consultez Gérer les Modèles Firebox.
- Déployer le modèle — Déployez le modèle afin que les paramètres soient déployés sur les périphériques actuellement abonnés au modèle ou qui s'y abonneront ultérieurement. Pour plus d'informations, consultez Déployer les Modèles Firebox.
- Abonner des périphériques au modèle — Après avoir ajouté et déployé un modèle, vous pouvez l'appliquer aux périphériques de votre compte. Les Fireboxes employant un modèle sont abonnés à ce modèle. Pour plus d'informations, consultez S'abonner à un Modèle Firebox.
Paramètres de Configuration des Modèles Firebox
Les modèles Firebox prennent en charge la plupart des paramètres de configuration que vous pouvez configurer sur un Firebox quelconque. Les paramètres comprennent :
- Stratégies de pare-feu
- Exceptions
- Geolocation
- Filtrage du Contenu
- Analyse du Contenu
- Blocage du Réseau
Les paramètres disponibles pour les stratégies, les services et les exceptions de pare-feu d'un modèle sont identiques à ceux que vous pouvez configurer pour un périphérique quelconque. Pour de plus amples informations concernant la création des modèles Firebox, consultez la section Gérer les Modèles Firebox.
Périphériques Abonnés
Chaque Firebox peut s'abonner à plusieurs modèles. Lorsqu'un Firebox s'abonne à des modèles, la configuration du Firebox comprend les éléments suivants :
- Paramètres configurés pour le périphérique
- Paramètres configurés dans les modèles auxquels le périphérique est abonné
Chaque modèle peut présenter plusieurs périphériques abonnés. Tous les périphériques abonnés à un modèle partagent ses paramètres.
Lorsque vous déployez une modification sur un modèle, les paramètres de configuration du modèle sont déployés sur tous les périphériques abonnés.
Comment les Paramètres de Modèle Se Combinent avec les Paramètres Spécifiques du Périphérique
Sur un Firebox abonné à un modèle, les paramètres du modèle se combinent aux autres paramètres configurés sur le périphérique ou remplacent ces derniers.
Combiner | Contourner |
---|---|
Ces paramètres de modèle se combinent avec les paramètres configurés sur les périphériques abonnés :
Le Firebox utilise ces paramètres pour tous les modèles auxquels il est abonné. |
Ces paramètres de modèle remplacent les paramètres configurés sur les périphériques abonnés :
Si le Firebox s'abonne à plusieurs modèles pour lequel ces paramètres ont été configurés, le Firebox utilise les paramètres du premier modèle pour lequel ces paramètres ont été configurés. Vous pouvez modifier l'ordre des modèles abonnés dans la configuration du Firebox. Pour plus d'informations, consultez S'abonner à un Modèle Firebox. |
Paramètres des Modèles d'Une Configuration Firebox
Dans la configuration d'un Firebox abonné à un modèle, une icône de cadenas indique qu'un paramètre provient d'un modèle et n'est pas modifiable dans la configuration du Firebox. Pour consulter le nom du modèle dans lequel un paramètre est configuré, survolez l'icône du cadenas.
Pour modifier les paramètres de configuration du modèle des périphériques abonnés, vous devez modifier et déployer le modèle.
Modèles Service Providers
Les Service Providers peuvent créer des modèles Firebox hérités par tous les comptes qu'ils gèrent. Cela signifie que le modèle est disponible pour les périphériques de tous les comptes gérés.
Depuis le compte subscriber, vous pouvez abonner des Fireboxes à un modèle hérité, mais il est impossible de modifier les paramètres du modèle.
Lorsque vous déployez une modification sur un modèle de fournisseur de services, les modifications du modèle se déploient automatiquement sur tous les périphériques abonnés.
Pour de plus amples informations concernant les modèles hérités, consultez la section Héritage des Modèles Firebox.
Pour consulter des exemples d'utilisation des modèles d'un compte Service Provider, consultez la section Exemples de Modèles Firebox destinés aux Service Providers.