Réseaux NAT-activé

La conversion d'adresses réseau (NAT) convertit une adresse IP d'un réseau en une autre adresse IP sur un autre réseau. La conversion NAT offre une sécurité accrue pour votre déploiement IBM QRadar car les demandes sont gérées via le processus de conversion et les adresses IP internes sont masquées. Avec la conversion NAT, les ordinateurs situés sur un réseau interne privé sont convertis via un périphérique réseau, généralement un pare-feu, et peuvent communiquer avec l'Internet public sur ce réseau. Utilisez NAT pour mapper des adresses IP internes individuelles vers des adresse IP externes individuelles.

La configuration de la conversion d'adresses réseau QRadar requiert une conversion d'adresses réseau statique et n'autorise qu'une seule adresse IP publique par hôte géré.

Tout hôte QRadar qui ne se trouve pas dans le même groupe NAT que son homologue, ou qui se trouve dans un groupe NAT différent, est configuré pour utiliser l'adresse IP publique de cet hôte pour l'atteindre. Par exemple, lorsque vous configurez une adresse IP publique sur le QRadar Console, tout hôte situé dans le même groupe NAT utilise l'adresse IP privée du QRadar Console pour communiquer. Tout hôte géré situé dans un groupe NAT différent utilise l'adresse IP publique du QRadar Console pour communiquer.

Si vous disposez d'un hôte dans l'un de ces emplacements de groupe NAT qui ne nécessite pas de conversion externe, entrez l'adresse IP privée dans les zones Private IP et Public IP. Les systèmes situés dans des emplacements distants avec un groupe NAT différent de celui de la console nécessitent toujours une adresse IP externe et une conversion NAT car ils doivent pouvoir établir des connexions avec la console. Seuls les hôtes situés dans le même groupe NAT que la console peuvent utiliser les mêmes adresses IP publiques et privées.