Groupes de règles du gestionnaire de trafic WAN

Le gestionnaire de trafic WAN est fourni avec les groupes de règles prédéfinies suivants. Pour plus d'informations sur l'application des groupes de règles dans ConsoleOne, reportez-vous à Application des règles WAN.


1-3AM.WMG

Les deux règles de ce groupe autorisent l'envoi du trafic uniquement entre 1 h 00 et 3 h 00 du matin.

Pour autoriser tout trafic uniquement entre ces heures, vous devez appliquer ces deux règles.


7AM-6PM.WMG

Les deux règles de ce groupe autorisent l'envoi du trafic uniquement entre 7 h 00 et 18 h 00.

Pour autoriser tout trafic uniquement entre ces heures, vous devez appliquer ces deux règles.


COSTLT20.WMG

Les deux règles de ce groupe permettent uniquement l'envoi de données dont le facteur de coût est inférieur à 20.

Pour empêcher tout trafic dont le facteur de coût est supérieur ou égal à 20, vous devez appliquer les deux règles.


IPX.WMG

Les règles de ce groupe autorisent uniquement le trafic IPX. Ces règles sont au nombre de deux.

Pour empêcher tout trafic non-IPX, vous devez appliquer ces deux règles.


NDSTTYPS.WMG

Les règles de ce groupe sont des exemples destinés à plusieurs types de trafic eDirectory. Elles contiennent les variables que eDirectory transmet dans une requête de ce type.


Exemple de règle : Catch All with Addresses

Cet exemple de règle est conçu pour les types de trafic avec adresses.


Exemple de règle : Catch All without Addresses

Cet exemple de règle est conçu pour les types de trafic sans adresse.


Exemple de règle : NDS_BACKLINKS

Avant que eDirectory ne contrôle une liaison en amont ou une référence externe, il soumet une requête au gestionnaire de trafic WAN afin de vérifier si cette activité est autorisée à cette heure. NDS_BACKLINKS ne comporte pas d'adresse de destination : une règle NO_ADDRESSES est donc requise. Si le gestionnaire de trafic WAN renvoie DONT_SEND, le contrôle de la liaison en amont est remis à plus tard et replanifié. Les variables suivantes sont fournies.


Exemple de règle : NDS_BACKLINK_OPEN

NDS_BACKLINK_OPEN est un type de trafic utilisé seulement si la valeur 1 a été affectée à CheckEachNewOpenConnection ou à CheckEachAlreadyOpenConnection lors de la requête NDS_BACKLINKS correspondante.

Cette requête est générée chaque fois que CheckEachNewOpenConnection vaut 1 et que eDirectory doit ouvrir une nouvelle connexion pour l'établissement de lien en amont ou que CheckEachAlreadyOpenConnection vaut 1 et que eDirectory doit réutiliser une connexion existante.


Exemple de règle : NDS_CHECK_LOGIN_RESTRICTION

Avant de vérifier une restriction de login, eDirectory interroge le gestionnaire de trafic WAN pour savoir si le moment est bien choisi pour cette activité. Le type de trafic NDS_CHECK_LOGIN_RESTRICTIONS ne comporte pas d'adresse de destination : il requiert donc une règle NO_ADDRESSES. Si le gestionnaire de trafic WAN renvoie DONT_SEND, ce contrôle est annulé. Les variables suivantes sont fournies :


Exemple de règle : NDS_CHECK_LOGIN_RESTRICTION_OPEN

NDS_CHECK_LOGIN_RESTRICTION_OPEN est utilisé seulement si la valeur 1 a été affectée à CheckEachNewOpenConnection ou à CheckEachAlreadyOpenConnection lors de la requête NDS_CHECK_LOGIN_RESTRICTIONS correspondante. Cette requête est générée lorsque CheckEachNewOpenConnection est définie sur 1 et que eDirectory a besoin d'effectuer les opérations suivantes :

Les variables suivantes sont fournies :


Exemple de règle : NDS_JANITOR

Avant que eDirectory n'exécute le nettoyeur, ils soumettent une requête au gestionnaire de trafic WAN afin de vérifier si cette activité est autorisée à cette heure. NDS_JANITOR ne comporte pas d'adresse de destination : une règle NO_ADDRESSES est donc requise. Si le gestionnaire de trafic WAN renvoie DONT_SEND, l'exécution du nettoyeur est remise à plus tard et replanifiée. Les variables suivantes sont fournies :


Exemple de règle : NDS_JANITOR_OPEN

NDS_JANITOR_OPEN est utilisé seulement si la valeur 1 a été affectée à CheckEachNewOpenConnection ou à CheckEachAlreadyOpenConnection lors de la requête NDS_JANITOR correspondante. Cette requête est générée chaque fois que CheckEachNewOpenConnection vaut 1 et que eDirectory doit ouvrir une nouvelle connexion avant l'établissement de lien en amont ou que CheckEachAlreadyOpenConnection vaut 1 et que eDirectory doit réutiliser une connexion existante.


Exemple de règle : NDS_LIMBER

Avant que eDirectory n'exécute le contrôle de la connectivité (processus limber), il soumet une requête au gestionnaire de trafic WAN afin de vérifier si cette activité est autorisée à cette heure. Le type de trafic NDS_LIMBER ne comporte pas d'adresse de destination : une règle NO_ADDRESSES est donc requise. Si le gestionnaire de trafic WAN renvoie DONT_SEND, l'exécution du contrôle de la connectivité (processus limber) est remise à plus tard et replanifiée. Les variables suivantes sont fournies.


Exemple de règle : NDS_LIMBER_OPEN

NDS_LIMBER_OPEN est utilisé seulement si la valeur 1 a été affectée à CheckEachNewOpenConnection ou à CheckEachAlreadyOpenConnection lors de la requête NDS_LIMBER correspondante. Cette requête est générée chaque fois que CheckEachNewOpenConnection vaut 1 et que eDirectory doit ouvrir une nouvelle connexion avant l'exécution du processus de contrôle de connectivité. Cette requête est générée chaque fois que CheckEachNewOpenConnection vaut 1 et que eDirectory doit ouvrir une nouvelle connexion avant la synchronisation du schéma ou que CheckEachAlreadyOpenConnection vaut 1 et que eDirectory doit réutiliser une connexion existante.


Exemple de règle : NDS_SCHEMA_SYNC

Avant que eDirectory ne synchronise le schéma, il soumet une requête au gestionnaire de trafic WAN afin de vérifier si cette activité est autorisée à cette heure. Le type de trafic NDS_SCHEMA_SYNC ne comporte pas d'adresse de destination : une règle NO_ADDRESSES est donc requise. Si le gestionnaire de trafic WAN renvoie DONT_SEND, la synchronisation du schéma est remise à plus tard et replanifiée. Les variables suivantes sont fournies :


Exemple de règle : NDS_SCHEMA_SYNC_OPEN

NDS_SCHMA_SYNC_OPEN est utilisé seulement si la valeur 1 a été affectée à CheckEachNewOpenConnection ou à CheckEachAlreadyOpenConnection lors de la requête NDS_SCHMA_SYNC correspondante. Cette requête est générée à chaque fois que CheckEachNewOpenConnection vaut 1 et que eDirectory doit ouvrir une nouvelle connexion avant la synchronisation du schéma ou que CheckEachAlreadyOpenConnection vaut 1 et que eDirectory doit réutiliser une connexion existante.


Exemple de règle : NDS_SYNC

Chaque fois que eDirectory doit synchroniser une réplique, il soumet une requête au gestionnaire de trafic WAN à l'aide du type de trafic NDS_SYNC. Les variables suivantes sont fournies par eDirectory pour être utilisées dans les règles WAN.


ONOSPOOF.WMG

Les règles de ce groupe autorisent uniquement l'utilisation des connexions WAN existantes. Ces règles sont au nombre de deux :

Pour empêcher tout trafic sur les connexions existantes, vous devez appliquer ces deux règles.


OPNSPOOF.WMG

Les règles de ce groupe autorisent uniquement l'utilisation des connexions WAN existantes, mais considèrent également qu'une connexion qui n'a pas été utilisée pendant 15 minutes est simulée et qu'elle ne doit donc pas être utilisée. Ces règles sont au nombre de deux.

Pour empêcher tout trafic sur des connexions existantes ouvertes depuis moins de 15 minutes, vous devez appliquer ces deux règles.


SAMEAREA.WMG

Les règles de ce groupe autorisent le trafic uniquement dans la même zone réseau. Une zone réseau est déterminée par la section réseau d'une adresse. Le gestionnaire de trafic Wan considère que l'adresse TCP/IP est une adresse de classe C (c'est-à-dire que ses trois premières sections sont dans la même zone réseau). Dans une adresse IPX, toutes les adresses avec la même portion réseau sont censées appartenir à la même zone réseau. Ces règles sont au nombre de trois.


TCPIP.WMG

Les règles de ce groupe autorisent uniquement le trafic TCP/IP. Ces règles sont au nombre de deux.

Pour empêcher tout trafic non-TCP/IP, vous devez appliquer ces deux règles.


TIMECOST.WMG

Les règles de ce groupe permettent tout trafic uniquement entre 1 h 00 et 1 h 30 du matin ; les serveurs situés sur un même emplacement peuvent toutefois continuer à communiquer. Ce groupe utilise les règles suivantes, qui doivent toutes être appliquées :