بالنسبة لمواقع المقبس ، يمكنك تكوين مرور البيانات بين نطاقات الشبكة المحلية و/أو المضيف المحلي ليتم توجيهها محليًا بواسطة المقبس ومنعها من الذهاب إلى سحابة كاتو والعودة. المرور الذي يوجّه محليًا لا يخضع للفحص ولا تطبق عليه قواعد الجدار الناري لـWAN.
تشير اتجاه القاعدة إلى الاتجاه الذي تطبق عليه القاعدة. على سبيل المثال، قاعدة السماح في اتجاه واحد من المضيف A إلى المضيف B، توجه الاتصال محليًا الذي يبدأ فقط بواسطة المضيف A. قاعدة السماح في كلا الاتجاهين من المضيف A إلى المضيف B، توجه الاتصال محليا الذي يبدأ من أي من المضيفين.
لتعريف قاعدة توجيه محلية:
-
من قائمة التنقل، انقر فوق الشبكة > المواقع وحدد الموقع.
-
من قائمة التنقل، انقر فوق تكوين الموقع > التوجيه المحلي.
-
انقر فوق جديد. تظهر لوحة إضافة قاعدة.
-
في قسم عام:
-
أدخل اسم للقاعدة الجديدة.
-
بشكل افتراضي، تكون القاعدة ممكّنة. يمكنك تعطيل القاعدة باستخدام المزلاج.
-
تحت الاتجاه، حدد إلى لتمكين المرور في اتجاه واحد فقط، أو كِلَا الاتّجاهين لتمكين المرور في كلا الاتجاهين
-
-
في قسمي المصدر والوجهة، عرّف مصدر المرور ووجهته لهذه القاعدة.
لمزيد من المعلومات، انظر كائنات المصدر والوجهة.
-
في قسم البروتوكولات، حدد البروتوكولات التي تنطبق عليها هذه القاعدة (TCP، UDP، أو ICMP).
-
في قسم المنافذ، أدخل المنفذ أو نطاق المنافذ لهذه القاعدة.
-
انقر فوق تطبيق، ثم انقر فوق حفظ.
توجد سيناريوهات تتطلب استخدام NAT بين شبكات LAN داخل الموقع، يمكن أن تكون هذه بين شبكتين (أو أكثر) متصلتين مباشرة، أو بين شبكات موجهة (المسارات الثابتة أو مسارات BGP).
قم بتكوين قاعدة توجيه محلية مع ازدحام NAT الديناميكي (ترجمة عناوين المنافذ - PAT)، بحيث يقوم المقبس بترجمة عنوان IP المصدر لحزمة إلى عنوان IP لنطاق الشبكة الوجهة ورقم منفذ عشوائي. يجب أن تنتمي الواجهة المخرجة إلى نطاق شبكة (نطاق أصلي، نطاق موجه، أو نطاق VLAN).
المتطلبات اللازمة لقواعد التوجيه المحلية باستخدام NAT:
-
يدعم للمواقع التي تستخدم الإصدار 13.0 من المقبس وما فوق
-
يمكنك تكوين القاعدة فقط في الاتجاه إلى
-
لتكوين SNAT، يجب أن تستخدم إحدى المسندات التالية كوجهة للقاعدة: النطاق العالمي، الشبكة الفرعية للواجهة، أو مضيف
-
بعد حفظ التكوين للقاعدة، تطبق تطبيق إدارة كاتو تلقائيًا الشبكة الخارجة وعنوان IP الخارجي للقاعدة
-
القيود المعروفة: لقواعد التوجيه المحلية باستخدام NAT لحركة مرور FTP، يجب عليك تكوين المنافذ إلى أي
هذه هي الحقول في عمود NAT:
-
الشبكة الخارجة - اسم نطاق الشبكة في هذا الموقع
-
عنوان IP الخارجي - عنوان IP المترجم للخروج لهذه القاعدة
لتكوين NAT لقاعدة توجيه محلية:
-
من قائمة التنقل، انقر فوق الشبكة > المواقع وحدد الموقع.
-
من قائمة التنقل، انقر فوق تكوين الموقع > التوجيه المحلي.
-
انقر فوق جديد. تظهر لوحة إضافة قاعدة.
-
قم بتكوين الإعدادات للقاعدة كما هو موضح في القسم أعلاه.
-
قم بتكوين إعدادات NAT للقاعدة:
-
قم بتوسيع قسم NAT.
-
انقر فوق تمكين NAT.
-
لنوع NAT، حدد NAT الديناميكي (PAT).
-
-
انقر فوق تطبيق.
تظهر قاعدة التوجيه المحلية عنوان IP الخارجي (عنوان IP المترجم) للقاعدة.
يمكنك تعطيل قاعدة لتعطيل التوجيه المحلي مؤقتًا لذلك المرور واستئناف إرساله إلى سحابة كاتو. توصي كاتو بحذف القواعد التي لم تعد تخطط لاستخدامها.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.