الإدارة المركزية لإعدادات DNS لمستخدمي SDP باستخدام سياسة إعدادات DNS

تشرح هذه المقالة كيفية إدارة إعدادات DNS لمستخدمي SDP في حسابك.

نظرة عامة

افتراضيًا، توفر Cato Networks خدمة DNS لحسابك وتعمل كخادم DNS لك. يمكنك استخدام تطبيق إدارة Cato لتكوين Cato لحل خوادم DNS الخاصة.

عندما يتم تكوين خوادم DNS لكامل الحساب، يحاول خادم DNS في سحابة Cato حل كل استفسار DNS يتم إرساله عبر شبكة Cato. إذا لم يتم حل استفسار DNS، فإن سحابة Cato تستخدم DNS المعتمد لحل الاستفسار. كممارسة جيدة، ننصحك بتكوين خادمين مختلفين لـ DNS لتوفير أفضل أمان وأداء وتكرار.

لمزيد من المعلومات حول إعدادات DNS لكامل الحساب، راجع تكوين إعدادات DNS.

بالإضافة إلى إعدادات DNS الافتراضية للحساب، تتيح لك سياسة إعدادات DNS تعريف إعدادات DNS مختلفة لمستخدمي SDP أو المجموعات. تُطبق إعدادات DNS بناءً على قاعدة مرتبة.

دراسة الحالة

شركة لديها مديرو منتجات هم أعضاء في مجموعتي مستخدمين هما المنتج والبحث والتطوير. مديرو المنتجات مطلوب منهم استخدام إعدادات DNS على مستوى الحساب، بينما مهندسو البحث والتطوير يحتاجون إلى الوصول إلى خوادم DNS معينة.

الشركة تنشئ القواعد التالية داخل سياسات إعدادات DNS:

مثال_سياسة_DNS.png
  • مديرو المنتجات - تتضمن هذه القاعدة مجموعة مستخدمي المنتج وتُخصص إعدادات DNS للحساب

  • البحث والتطوير - تتضمن هذه القاعدة مجموعة مستخدمي البحث والتطوير ولديها إعدادات DNS مُعرفة يدوياً

قاعدة سياسة إعدادات DNS لمديري المنتجات أعلى من قاعدة البحث والتطوير. مديرو المنتجات يطابقون أولاً قاعدة المنتج ويتلقون إعدادات DNS للحساب.

القيود المعروفة

تحويل DNS غير مدعوم إذا قمت بتجاوز إعدادات DNS على مستوى الحساب

تعريف إعدادات DNS لمستخدمي SDP

توفر لك سياسة إعدادات DNS موقعًا مركزيًا لإدارة إعدادات DNS عبر حسابك. يمكنك تطبيق إعدادات DNS على مستوى الحساب أو تعريف إعدادات DNS مختلفة لمستخدمي SDP أو مجموعات المستخدمين أو أنظمة التشغيل. إذا لم يتطابق مستخدم SDP أو الجهاز مع أي قاعدة، يتم تطبيق إعدادات DNS للحساب بواسطة قاعدة ضمنية.

لمزيد من المعلومات حول تكوين DNS مع Cato، راجع أفضل الممارسات لـ DNS وحسابك في Cato.

العمل مع سياسة إعدادات DNS المرتبة

سياسة إعدادات DNS هي قاعدة مرتبة تتيح لك التحقق بشكل تسلسلي مما إذا كان مستخدم SDP و/أو نظام التشغيل يطابق القواعد المحددة في السياسة. بمجرد أن يتطابق مستخدم SDP أو الجهاز مع قاعدة، تُطبق إعدادات DNS المحددة في القاعدة. القواعد المضمنة في السياسة بعد القاعدة المطابقة لا تُطبق. إذا لم يتطابق مستخدم SDP أو الجهاز مع أي قاعدة، يتم تطبيق إعدادات DNS للحساب بواسطة قاعدة ضمنية.

يمكنك تطبيق إعدادات DNS للحساب داخل قاعدة. يتيح لك ذلك تطبيق إعدادات DNS للحساب على مستخدمي SDP أو أنظمة التشغيل وإنشاء قواعد إضافية أقل مرتبة.

استخدام إعدادات DNS لمستخدمي SDP في وضع المكتب

مستخدم SDP مع إعدادات DNS مُعرفة في سياسة إعدادات DNS يتصل بسحابة Cato في مكتب يقع خلف Cato Socket أو موقع IPsec، سيستلم إعدادات DNS للموقع.

بالنسبة للتهيئة حيث يوجد خادم DNS الخاص في الشبكة المحلية LAN، فإن إدخال DNS الثابت والاتصال عبر الشبكة المحلية يعني أن المستخدمين يتم التعرف عليهم دائمًا كمستخدمين متصلين بوضع المكتب. إذا لم يكن الموقع (والمستخدمون في وضع المكتب) متصلين بسحابة Cato ولكن متصلين بالإنترنت، فبسبب اتصال المستخدمين بخادم DNS الخاص، لن يستطيع العميل الاتصال بسحابة Cato.

لمزيد من المعلومات حول وضع المكتب، راجع تكوين وضع المكتب.

استخدام سياسة إعدادات DNS مع تحويل DNS

تقوم قواعد ترحيل DNS بإعادة توجيه أي استفسارات DNS بالأسماء المحددة للنطاق لحلها باستخدام خادم DNS خاص. لاستخدام تحويل DNS، تأكد من أن استفسارات DNS تمر عبر سحابة Cato ويتم حلها بواسطة خادم DNS موثوق به.

لمزيد من المعلومات حول قواعد تحويل DNS، راجع تعريف قواعد تحويل DNS.

تكوين سياسة إعدادات DNS

استخدم سياسة إعدادات DNS لإدارة إعدادات DNS الخاصة بك.

سياسة_DNS.png

لكي تقوم بتكوين سياسة إعدادات DNS:

  1. من قائمة التنقل، انقر فوق الوصول > سياسة إعدادات DNS.

  2. انقر فوق جديد.

    تفتح لوحة سياسة جديدة لإعدادات DNS.

  3. أدخل اسمًا للقانون.

  4. حدد المستخدمين والمجموعات، الأنظمة الأساسية، وإعدادات DNS.

  5. انقر فوق تطبيق.

  6. كرر الخطوات 2-5 لكل قاعدة في سياسة DNS.

  7. قم بتمكين سياسة إعدادات DNS ثم انقر فوق حفظ.

    يكون شريط التمرير بلون أخضر عندما يتم تمكين القاعدة، ورمادي عندما تكون القاعدة غير مفعلة.

هل كان هذا المقال مفيداً؟

1 من 2 وجدوا هذا مفيداً

لا توجد تعليقات