توضح هذه المقالة كيفية تكوين قواعد جدار الحماية المحلي Socket Next Gen لتوجيه والتحكم في حركة المرور على المستوى المحلي داخل Socket. لمعرفة المزيد عن جدار الحماية المحلي Socket Next Gen، راجع ما هو جدار الحماية المحلي Socket Next Gen.
ملاحظة
ملاحظة: يرجى الاتصال بـcato-releases@catonetworks.com للحصول على مزيد من المعلومات حول تمكين واستخدام هذه الميزة.
قم بتكوين قواعد الشبكة المحلية لتعريف حركة المرور التي سيتم توجيهها محليًا باستخدام النقل المحلي، ثم قم بإنشاء قواعد جدار الحماية المحلي المتعلقة لفرض سياسة الأمن لحركة المرور.
هذا مثال على سير عمل عالي المستوى لتكوين السياسة:
-
حدد المواقع التي تتطلب قدرات تنفيذ الطبقة 7 وقم بتكوينها في السياسة.
يتيح ذلك تنفيذ الطبقة 7 لقواعد جدار الحماية المحلي، وكذلك الأحداث مع بيانات الطبقة 7 للموقع.
-
راقب أداء وحدة المعالجة المركزية Socket والأحداث للمواقع لتقييم تأثير تمكين الطبقة 7.
-
قم بإنشاء قواعد الشبكة المحلية لتعريف حركة مرور الموقع التي يتم توجيهها محليًا عبر Socket بدلاً من WAN.
-
لكل قاعدة شبكة محلية، قم بإنشاء قواعد جدار حماية محلي لفرض سياسة الأمان لحركة المرور.
تمكين قدرات فحص الطبقة 7 لحركة المرور لموقع. بعد التمكين، يقوم المقبس بفحص عميق للحزم في حركة المرور سواء تم تكوين قاعدة جدار الحماية للشبكة المحلية أم لا، طالما تم تعريف حركة المرور لاستخدام النقل عبر الشبكة المحلية (انظر ما هو جدار الحماية للشبكة المحلية الجيل التالي). هذا يعني أن بيانات الطبقة 7 تظهر في الأحداث لحركة مرور الموقع، بما في ذلك الحقول مثل التطبيق، ومخاطر التطبيق، والتطبيق المخصص. يؤثر ذلك أيضًا على استخدام وحدة المعالجة المركزية Socket.
لتمكين قدرة الطبقة 7 لموقع:
-
من قائمة التنقل، انقر على الأمان > جدار الحماية المحلي.
تفتح صفحة جدار الحماية المحلي لمراجعتك غير المنشورة الحالية، أو لأحدث مراجعة منشورة.
-
حدد علامة التبويب مواقع الطبقة 7.
-
انقر على جديد. تفتح لوحة إضافة موقع.
-
تحت الموقع، اختر موقع واحد أو أكثر من قائمة المواقع المنسدلة في Socket.
-
انقر على تطبيق. يتم إضافة الموقع إلى قائمة مواقع الطبقة 7.
-
انقر على حفظ. تم تكوين وظيفة الطبقة 7 للموقع.
قم بإنشاء قاعدة شبكة محلية جديدة وقم بتكوين الإعدادات لتعريف النقل لحركة المرور. بالنسبة للقواعد المعرفة بنقل الشبكة المحلية، يمكنك إضافة قواعد جدار الحماية المحلي لإدارة التحكم في الوصول لحركة المرور. لمزيد من المعلومات، انظر أدناه إنشاء قواعد جدار الحماية للشبكة المحلية.
لإنشاء قاعدة شبكة محلية:
-
من قائمة التنقل، انقر على الأمان > جدار الحماية المحلي.
تفتح صفحة جدار الحماية المحلي لمراجعتك غير المنشورة الحالية، أو لأحدث مراجعة منشورة.
-
انقر على جديد ومن القائمة المنسدلة اختر قاعدة شبكة محلية جديدة. تفتح لوحة قاعدة شبكة جديدة.
-
أدخل الاسم للقاعدة.
-
تمكين أو تعطيل القاعدة باستخدام المنزلق (الأخضر هو التمكين، الرمادي هو التعطيل).
-
قم بتكوين الموضع والاتجاه للقاعدة الجديدة.
-
بالافتراضي، يتم تطبيق القاعدة في اتجاه واحد، من المصدر إلى الوجهة. انقر على القائمة المنسدلة الاتجاه لتعيين القاعدة لتعمل في كلا الاتجاهين.
-
-
قم بتوسيع قسم الموقع واختر موقع واحد أو أكثر أو مجموعات مواقع تنطبق عليها القاعدة. القيمة الافتراضية هي أي.
-
قم بتوسيع قسم المصدر واختر عنصر واحد أو أكثر كمصدر لحركة المرور لهذه القاعدة.
-
اختر النوع (على سبيل المثال: المضيف، واجهة الشبكة، IP، أي). القيمة الافتراضية هي أي.
-
عند الحاجة، اختر عنصرًا محددًا من القائمة المنسدلة لذلك النوع.
-
-
قم بتوسيع قسم الوجهة واختر عنصر أو أكثر كوجهة لهذه القاعدة.
-
اختر النوع (على سبيل المثال: المضيف، واجهة الشبكة، IP، أي). القيمة الافتراضية هي أي.
-
عند الحاجة، اختر عنصرًا محددًا من القائمة المنسدلة لذلك النوع.
-
-
قم بتوسيع قسم الخدمة/المنفذ واختر البروتوكولات التي تنطبق عليها القاعدة بأحد الخيارات التالية:
-
خدمة بسيطة - اختر خدمات الطبقة 4 المناسبة من القائمة.
تستند قائمة الخدمات المحددة مسبقًا إلى تعريف RFC لكل خدمة.
-
خدمة مخصصة - أدخل المنفذ والبروتوكول المناسبين بتنسيق "بروتوكول/منفذ" (على سبيل المثال TCP/80-88، UDP/53، ICMP)
القيمة الافتراضية هي أي.
-
-
(اختياري) قم بتوسيع قسم NAT لتمكين NAT على الواجهة الصادرة. هذا يترجم جميع عناوين IP الأصل إلى عنوان NAT واحد.
-
اختر النقل لحركة المرور المطابقة للقاعدة. الخيارات هي:
-
الشبكة المحلية - يتم توجيه الحركة محليًا بواسطة Socket ولا يتم إرسالها إلى PoP
-
الشبكة الواسعة - يتم إرسال الحركة عبر الشبكة الواسعة إلى PoP للتفتيش
-
-
انقر على حفظ.
يتم حفظ التغييرات على مراجعتك غير المنشورة، وهي متاحة للتعديل حتى يتم نشرها أو التخلص منها.
قم بإنشاء قاعدة جدار حماية محلي جديدة وقم بتكوين الإعدادات لإدارة التحكم في الوصول لحركة المرور. يمكن تكوين قاعدة جدار الحماية المحلي فقط بالكائنات داخل نطاق قاعدة الشبكة المحلية الأم الخاصة بها.
يمكن أن تتضمن القواعد للمواقع الممكّنة بقدرات الطبقة 7 شروطًا بكائنات طبقة التطبيقات مثل التطبيق والنطاق. إذا كانت القواعد للمواقع بدون قدرات الطبقة 7 تتضمن هذه الكائنات، فإن القواعد لن تعمل بشكل صحيح.
لإنشاء قاعدة جدار حماية محلي:
-
من قائمة التنقل، انقر على الأمان > جدار الحماية المحلي.
تفتح صفحة جدار الحماية المحلي لمراجعتك غير المنشورة الحالية، أو لأحدث مراجعة منشورة.
-
انقر على جديد ومن القائمة المنسدلة اختر قاعدة جدار حماية محلي جديدة. تفتح لوحة قاعدة جدار حماية جديدة.
-
أدخل الاسم للقاعدة.
-
تمكين أو تعطيل القاعدة باستخدام المنزلق (الأخضر هو التمكين، الرمادي هو التعطيل).
-
قم بتكوين الموضع للقاعدة، ومن القائمة المنسدلة القواعد اختر القاعدة المرجعية المناسبة، كما يلي:
-
بالنسبة لخيارات قبل القاعدة وبعد القاعدة، اختر من القائمة المنسدلة القواعد قاعدة جدار الحماية المحلي تحت القاعدة الرئيسية للشبكة المحلية المناسبة.
-
بالنسبة لخيارات الأولى في القاعدة والأخيرة في القاعدة، اختر من القائمة المنسدلة القواعد القاعدة الرئيسية للشبكة المحلية لهذه القاعدة.
-
-
قم بتكوين الاتجاه للقاعدة.
-
بالافتراضي، يتم تطبيق القاعدة في اتجاه واحد، من المصدر إلى الوجهة. انقر على القائمة المنسدلة الاتجاه لتعيين القاعدة لتعمل في كلا الاتجاهين.
-
-
قم بتوسيع قسم المصدر واختر كائن واحد أو أكثر كمصدر لحركة المرور لهذه القاعدة.
-
اختر النوع (على سبيل المثال: المضيف، واجهة الشبكة، IP، أي). القيمة الافتراضية هي أي.
-
عند الحاجة، اختر عنصرًا محددًا من القائمة المنسدلة لذلك النوع.
-
-
قم بتوسيع قسم الوجهة واختر عنصرًا واحدًا أو أكثر كوجهة لهذه القاعدة.
-
اختر النوع (على سبيل المثال: المضيف، واجهة الشبكة، IP، أي). القيمة الافتراضية هي أي.
-
عند الحاجة، اختر عنصرًا محددًا من القائمة المنسدلة لذلك النوع.
-
-
قم بتوسيع قسم التطبيق/الفئة واختر تطبيقًا أو أكثر للقاعدة.
عندما يكون هناك أكثر من كائن تطبيق/فئة في قاعدة، هناك علاقة OR بينها. القيمة الافتراضية هي أي.
ملحوظة: قم بتكوين كائنات التطبيقات/الفئات فقط للقواعد للمواقع المفعلة بقدرات الطبقة 7. وإلا فإن القاعدة لن تعمل بشكل صحيح.
-
قم بتوسيع قسم الخدمة/المنفذ واختر البروتوكولات التي تنطبق عليها القاعدة بأحد الخيارات التالية:
-
خدمة بسيطة - اختر خدمات الطبقة 4 المناسبة من القائمة
تستند قائمة الخدمات المحددة مسبقًا إلى تعريف RFC لكل خدمة.
-
الخدمة - اختر خدمات الطبقة 7 المناسبة من القائمة
-
خدمة مخصصة - أدخل المنفذ والبروتوكول المناسبين بتنسيق "بروتوكول/منفذ" (على سبيل المثال TCP/80-88، UDP/53، ICMP)
القيمة الافتراضية هي أي.
-
-
اختر الإجراء لهذه القاعدة. الخيارات هي السماح والحظر.
-
(اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال إشعار. يبدأ العد الترددي بعد إرسال أول إشعار.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك، قوائم البريد، ودمج التنبيهات في قسم التنبيهات.
-
انقر على حفظ.
يتم حفظ التغييرات على مراجعتك غير المنشورة، وهي متاحة للتعديل حتى يتم نشرها أو التخلص منها.
يمكنك تمكين تتبع الأحداث اختياريًا لكل قاعدة محددة في سياسة جدار الحماية للشبكة المحلية الجيل التالي.
ملاحظة
ملاحظة: لن تكون حركة مرور جدار الحماية للشبكة المحلية مرئية في لوحات تحليلات التطبيقات والشبكة.
تظهر الأحداث تحت مراقبة الموقع > الأحداث.
-
نوع الحدث - الأمان
-
النوع الفرعي - جدار الحماية للشبكة المحلية
لتصفية أحداث جدار الحماية للشبكة المحلية:
-
اذهب إلى الصفحة الرئيسية > الأحداث.
-
انقر على التصفية واختر الحقل المناسب، العملية والقيمة.
-
الحقل - يمكن اختيار عدة حقول كفلترة. على سبيل المثال، يمكننا اختيار تصفية لـ "موقع المصدر" أو "النوع الفرعي" (جدار الحماية للشبكة المحلية)
-
العملية - اختر تضمين أو استبعاد القيم المحددة (هو, ليس) أو قيم متعددة (في, ليس في)، على سبيل المثال "موقع المصدر" مع العملية "في" يسمح باختيار مواقع مصدر متعددة كقيم.
-
القيمة - القيمة للحقل.
-
-
انقر إضافة التصفية.
في المثال التالي، يمكنك رؤية التفاصيل لحادث جدار الحماية للشبكة المحلية.
-
الإجراء - حظر أو مراقبة. (تم حظر أو السماح بحركة المرور محليًا بواسطة جدار الحماية للشبكة المحلية)
-
اسم المضيف المُكوّن - معلومات إضافية عن المضيف على عنوان IP المصدر، إذا كانت متاحة.
-
النوع الفرعي - جدار الحماية للشبكة المحلية. جميع الأحداث التي يولدها جدار الحماية للشبكة المحلية سوف تكون من هذا النوع الفرعي.
-
قاعدة الشبكة - قاعدة الشبكة الأم لجدار الحماية للشبكة المحلية التي ولدت الحدث.
-
اسم القاعدة - اسم قاعدة جدار الحماية للشبكة المحلية التي ولدت الحدث.
على عكس جدار الحماية للشبكة الواسعة أو الإنترنت، حيث تولد الأحداث بواسطة Cato PoP، يتم توليد أحداث جدار الحماية للشبكة المحلية على المقبس نفسه. يتم إرسال هذه الأحداث عبر نفق الموقع لتخزينها في تطبيق إدارة Cato.
تتلقى جميع حركة المرور عبر النفق الأولوية قبل أحداث جدار الحماية للشبكة المحلية، التي لديها الأولوية الافتراضية لجودة الخدمة 255 وقد تنتج عبء إضافي.
توصي Cato بتتبع قواعد جدار الحماية للشبكة المحلية ذات الأولوية العالية فقط لتجنب عبء إضافي على النفق.
لا توجد تعليقات
المقال مغلق أمام التعليقات.