07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

5-0 Cadastrando Entidades<br />

Mostraremos aqui o que são, para que servem e como se cadastrar entidades<br />

no <strong>Firewall</strong> <strong>Aker</strong><br />

5-1 Planejando a instalação<br />

O que são e para que servem as entidades ?<br />

Entidades são representações de objetos do mundo real para o <strong>Firewall</strong> <strong>Aker</strong>. Através<br />

delas, pode-se representar máquinas, redes, serviços a serem disponibilizados, entre<br />

outros.<br />

A principal vantagem da utilização de entidades para representar objetos reais é que a<br />

partir do momento em que são definidas no <strong>Firewall</strong>, elas podem ser referenciadas como<br />

se fossem os próprios objetos, propiciando uma maior facilidade de configuração e<br />

operação. Todas as alterações feitas em uma entidade serão automaticamente<br />

propagadas para todos os locais onde ela é referenciada.<br />

Pode-se definir, por exemplo, uma máquina chamada de Servidor WWW, com o<br />

endereço IP de 10.0.0.1. A partir deste momento, não é mais necessário se preocupar<br />

com este endereço IP. Em qualquer ponto onde seja necessário referenciar esta máquina,<br />

a referência será feita pelo nome. Caso futuramente seja necessário alterar seu endereço<br />

IP, basta alterar a definição da própria entidade que o sistema automaticamente<br />

propagará esta alteração para todas as suas referências.<br />

Definindo entidades<br />

Antes de explicar como cadastrar entidades no <strong>Firewall</strong> <strong>Aker</strong>, é necessário uma breve<br />

explicação sobre os tipos de entidades possíveis e o que caracteriza cada uma delas.<br />

Existe m 6 tipos diferentes de entidades no <strong>Firewall</strong> <strong>Aker</strong>: máquinas, redes, conjuntos,<br />

serviços, autenticadores e interfaces.<br />

As entidades do tipo máquina e rede, como o próprio nome já diz, representam<br />

máquinas individuais e redes, respectivamente; entidades do tipo conjunto representam<br />

uma coleção de máquinas e redes, em qualquer número; entidades do tipo serviço<br />

representam um serviço a ser disponibilizado através de um protocolo qualquer que rode<br />

em cima do IP; entidades do tipo autenticador representam um tipo especial de máquina<br />

que pode ser utilizada para realizar autenticação de usuários; por último, entidades do<br />

tipo interface representam uma interface de rede do firewall.<br />

Por definição, o protocolo IP, exige que cada máquina possua um endereço diferente.<br />

Normalmente, estes endereços<br />

são representados da forma byte a byte, como por<br />

exemplo 172.16.17.3. Desta forma, pode-se caracterizar unicamente uma máquina em<br />

qualquer rede IP, incluindo a Internet, com apenas seu endereço.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!