ما هي قواعد الشبكة؟

سياسة قواعد الشبكة هي قاعدة ترتيبية تعرف سياسة الشبكة للحساب. بمجرد استيفاء حركة المرور للمعايير الخاصة بتلك القاعدة المحددة، يتم تطبيق الإجراءات على حركة المرور. لا يتم تطبيق قواعد المدرجة بعد القاعدة المتطابقة على حركة المرور.

ملاحظة

ملاحظة: لا تدعم سحابة Cato والمقابس بروتوكول PIM أو التوجيه المتعدد. لاستخدام التوجيه المتعدد عبر سحابة Cato، تحتاج إلى إنشاء أنفاق نقطة إلى نقطة بين أجهزة توجيه PIM باستخدام بروتوكول GRE (أو ما يعادله).

لمزيد من المعلومات حول العمل مع قواعد الشبكة لحسابك، راجع تكوين قواعد الشبكة.

فهم قواعد الشبكة

الإعدادات التالية تحدد معايير التطابق لقاعدة الشبكة:

  • النوع - حركة مرور WAN أو الإنترنت

  • المصدر - كيان تطبيق إدارة Cato (الافتراضي هو أي حركة مرور)

  • الوجهة - كيان تطبيق إدارة Cato أو الإنترنت

  • التطبيق/الفئة - تطبيقات محددة، فئات، وأشياء أخرى

  • المعايير لظروف الجهاز - حدد القواعد التي تقوم بتوجيه أو إعطاء أولوية لحركة المرور فقط عندما تنبع من أجهزة تفي بمعايير محددة، مثل نوع الجهاز، نظام التشغيل، تطابق ملف تعريف الجهاز، أو الموقع الجغرافي. لمزيد من المعلومات حول معايير الجهاز، راجع إضافة شروط الجهاز لقواعد جدار الحماية.

  • عرض النطاق - ملف إدارة عرض النطاق المعين لهذه القاعدة (QoS)

ملاحظة

ملاحظة: عندما تقوم بتكوين إعدادات Route/NAT لقاعدة، يجب أن تستخدم القاعدة تسريع TCP نشط. يتم تمكين هذه الميزة تلقائيًا للقاعدة، ولا يمكنك تعطيلها.

قواعد الشبكة

مراجعات السياسة وتحرير متزامن بواسطة عدة إداريين

تسمح صفحة قواعد الشبكة لمسؤولين مختلفين بتحرير السياسة بشكل متوازي. يمكن لكل مسؤول تحرير القواعد وحفظ التغييرات لقواعد البيانات الخاصة بهم ومن ثم نشرها إلى سياسة الحساب (الإصدار المنشور). لمزيد من المعلومات حول كيفية إدارة مراجعات السياسة، راجع العمل مع مراجعات السياسة.

فهم عدد الوصول

يساعدك عدد الوصول في تحديد القواعد غير المستخدمة التي يمكن إزالتها من السياسة، وتحسين تكوين القواعد لتتوافق بشكل أفضل مع نطاق الحركة المطلوب. يعتمد عدد الوصول لقائمة على عدد الأحداث التي تُنشئها. إذا لم تُولّد قائمة أي أحداث، فإن عدد الوصول يكون صفرًا.

يتكون عدد الوصول من رقمين:

  • العدد التقريبي للأحداث التي يُنشأها كل قاعدة في السياسة.

  • كم مرة يتم استخدام القاعدة مقارنة بالقاعدة الأخرى (مرتبة حسب النسبة المئوية).

يتم تحديث هذه القيم كل 24 ساعة وتستند إلى حركة المرور لمدة 14 يوماً الماضية.

يمكنك بسرعة تحديد القواعد ذات عدد الوصول الأعلى والأدنى، بناءً على لون شريط الحالة. يعكس هذا اللون مدى تكرار استخدام القاعدة مقارنة بالقواعد الأخرى.

  • أزرق: النسبة المئوية 0 - 24

  • أخضر: النسبة المئوية 25 - 49

  • برتقالي: النسبة المئوية 50 - 74

  • أحمر: النسبة المئوية 75 - 100

إعادة ضبط وتحديث عداد الوصول

إعادة ضبط.png

يتم تحديث قيم عدد الوصول تلقائيًا كل 24 ساعة وتستند إلى حركة المرور لمدة 14 يوماً الماضية. من خلال النقاط الثلاث في نهاية كل قاعدة، يمكنك إعادة ضبط أو تحديث عداد الوصول للحصول على رؤية محدثة. يمكنك من قياس فعالية القاعدة بدقة والتحقق من النشاط على الفور.

  • إعادة ضبط عداد الوصول لقائمة معينة يعيد عدد الوصول إلى 0.

  • تحديث عداد الوصول يحدث عدد الوصول حسب الطلب لجميع القواعد السياسية.

نظرة عامة على قاعدة قواعد الشبكة الافتراضية

يوفر Cato مجموعة من قواعد الشبكة التي تم تصميمها خصيصًا لتوفير أفضل تجربة للمستخدم عن طريق إعطاء الأولوية لحركة مرور معينة على غيرها. يمكنك تعديل قواعد الشبكة الافتراضية المعرفة مسبقًا.

تم تكوين قاعدة الشبكة الافتراضية الضمنية لـ Cato لأداء وكيل TCP. وبذلك، إذا لم يتم التقاط حركة المرور بواسطة قاعدة سابقة، يتم تطبيق وكيل TCP.

default_network_policy.png

يوضح الجدول التالي القواعد الشبكية المعرفة مسبقًا:

ترتيب القواعد

اسم القاعدة

الغرض

الأولوية

PBR والتسارعات & التحسينات

#1

الصوت والفيديو عبر WAN - محددة مسبقًا

أولوية الصوت والفيديو عبر حركة مرور شبكة WAN

P10

النقل - الرئيسي: كاتو، الثانوي: تلقائي

#2

الصوت والفيديو عبر الإنترنت - محدد مسبقًا

أولوية الصوت والفيديو عبر حركة مرور الإنترنت

P10

النقل - الرئيسي: كاتو، الثانوي: لا شيء

#3

RDP عبر WAN - محدد مسبقًا

أولوية المستوى الثاني لحركة مرور RDP عبر شبكة WAN

P20

النقل - الرئيسي: كاتو، الثانوي: تلقائي

تمكين تسريع TCP النشط

#4

RDP عبر الإنترنت - محدد مسبقًا

أولوية المستوى الثاني لحركة مرور RDP باتجاه الإنترنت

P20

النقل - الرئيسي: كاتو، الثانوي: لا شيء

تمكين تسريع TCP النشط

#5

SMB عبر WAN - محدد مسبقًا

أولوية المستوى الثالث لحركة مرور SMB عبر شبكة WAN

P30

النقل - الرئيسي: كاتو، الثانوي: تلقائي

تمكين تسريع TCP النشط

#6

SMB عبر الإنترنت - محدد مسبقًا

أولوية المستوى الثالث لحركة مرور SMB باتجاه الإنترنت

P30

النقل - الرئيسي: كاتو، الثانوي: لا شيء

تمكين تسريع TCP النشط

#7

البيانات عبر WAN - محددة مسبقًا

أولوية المستوى الرابع لحركة مرور البيانات عبر شبكة WAN

P40

النقل - الرئيسي: كاتو، الثانوي: تلقائي

تمكين تسريع TCP النشط

#8

حركة المرور عبر الإنترنت - محددة مسبقًا

أدنى أولوية لحركة المرور باتجاه الإنترنت

P255 - افتراضي

النقل - الرئيسي: كاتو، الثانوي: لا شيء

تمكين تسريع TCP النشط

لكل قاعدة، هذه هي إعدادات PBR:

  • NIC: تلقائي

  • Route/NAT: لا شيء

  • تخفيف فقدان الحزم: معطل

هل كان هذا المقال مفيداً؟

3 من 4 وجدوا هذا مفيداً

لا توجد تعليقات