Une fois l’environnement de service Web configuré, il faut mettre en place le pare-feu entre le serveur Web et les serveurs d’arrière-plan, pour protéger leurs ressources (figure 6). Une fois ce pare-feu établi, iSeries Access for Web vous demandera d’ouvrir les ports Host Server dans le pare-feu puisque le produit
Terminer la configuration du réseau et se connecter au Target Server
fonctionne sur ServerA et se connecte uniquement à ServerB et ServerC. Pour plus d’informations sur les ports requis pour les divers serveurs hôtes iSeries Access, consultez Information APAR II12227 à ibm.com/eserver/iseries/access/caiixe1.htm. Dans l’exemple de la figure 6, l’environnement de service Web qui a été configuré pour ServerB comme serveur cible, a le serveur HTTP configuré pour être écouté sur le port 5001 pour ServerB. L’environnement qui a été configuré pour ServerB comme serveur cible a le serveur HTTP configuré pour écouter sur le port 5002. Par conséquent, l’accès à iSeries Access for Web à partir du navigateur Web se fait à l’aide de ces URL :
http://ServerA:5001/webaccess/iWAMain pour parvenir à ServerB
http://ServerA:5002/webaccess/iWAMain pour parvenir à ServerC.
La figure 7 montre le résultat de la saisie de ces adresses. Vous recevez un écran sign-on pour le serveur cible que vous avez spécifié lors de la configuration de l’instance d’iSeries Access for Web. Vous devez entrer votre ID et mot de passe utilisateur pour le serveur cible.
Cet exemple de la manière de configurer l’environnement de service Web dans une DMZ est l’un des nombreux scénarios de configuration possibles. Ainsi, le serveur HTTP, le serveur applicatif Web et l’application Web, pourraient chacun se trouver sur des serveurs iSeries différents. On pourrait configurer un pare-feu entre le serveur HTTP et le serveur applicatif Web, puis configurer un autre pare-feu entre le serveur applicatif Web et l’application Web.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Souveraineté des données : bâtir un stockage hybride adapté à l’ère de l’IA
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
