Ce guide concerne BIG-IP sur TMOS. Les noms et options doivent être confrontés à la documentation de votre version.
Exprimer le périmètre
Les contrôles L4 décrivent notamment adresses, ports et protocoles. Les contrôles L7 peuvent exprimer des critères applicatifs dans les modes pris en charge. Le type d’ACL et son action doivent être compatibles avec le trafic et la ressource.
Les ACL sont affectées au contexte utilisateur par la politique. Une ACL bien écrite mais jamais assignée n’apporte pas la permission ou le refus attendu.
Sources : F5 TechDocs, Dynamic ACLs ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access policy item reference.
L’ordre fait partie de la règle
Examinez l’ordre des ACL et de leurs entrées, les actions Allow/Reject/Discard/Continue disponibles et le traitement final. Continue n’est pas un Allow : il poursuit l’évaluation prévue. Une règle large placée avant une règle précise peut changer le résultat.
La documentation recommande une interdiction finale explicite dans les scénarios de tunnels concernés. Vérifiez le comportement avec un flux permis, un flux interdit et une destination hors inventaire. Si des ACL dynamiques sont utilisées, contrôlez le contenu reçu et leur mapping.
Sources : F5 TechDocs, Dynamic ACLs ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access policy item reference.
Repères pour lire une configuration
Ces repères permettent de relier le besoin à la configuration et aux observations. Comparer les objets réellement attachés au service avant de modifier un réglage.
| Élément | À comprendre | À vérifier |
|---|---|---|
| L4 | Adresse / port / protocole | Réseau et direction |
| L7 | Critère applicatif | Mode pris en charge |
| Ordre / final | Décision complète | Règles larges et défaut |
Sources : F5 TechDocs, Dynamic ACLs ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access policy item reference.
Une situation à expliquer
Une règle permet TCP vers un sous-réseau complet et précède une restriction à un seul serveur. Expliquez la décision réelle avant de déplacer les entrées. Rejouez les flux autorisés et interdits pour confirmer l’ordre et la portée.
Sources : F5 TechDocs, Dynamic ACLs ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access policy item reference.
Pour poursuivre les révisions
Expliquez la décision du schéma, puis recherchez dans la référence les objets qui la produisent. Pour APM, justifiez aussi ce qui changerait si un prérequis échouait : une réponse DNS, une décision WAF et une autorisation d’accès ne se vérifient pas au même endroit.
Revenir au parcours F5 APM pour lire les guides voisins et leurs exemples.
Sources : F5 TechDocs, Dynamic ACLs ; F5 TechDocs, Application tunnels ; F5 TechDocs, Access policy item reference.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- F5 TechDocs — Dynamic ACLs · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Application tunnels · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
- F5 TechDocs — Access policy item reference · BIG-IP TMOS ; vérifier la liste Applies To de la référence · consulté le 2 octobre 2026.
Retrouver le parcours de lecture F5 APM