এই নিবন্ধটি আলোচনা করছে- কীভাবে একটি সাইটকে ব্যাকহলিং গেটওয়ে হিসেবে কনফিগার করতে হয় এবং ইন্টারনেট ট্রাফিককে সাইট থেকে PoP (Cato নিরাপত্তা সেবাসমূহের জন্য) পাঠানোর জন্য নেটওয়ার্ক নিয়ম তৈরি করতে হয় এবং পরে আরও প্রক্রিয়াকরণের জন্য একই সাইটে ফিরে পাঠাতে হয়।
কিছু পরিস্থিতিতে, সাইট থেকে ইন্টারনেট ট্রাফিককে PoP এ প্রেরণ করা এবং তারপর আরও প্রক্রিয়াকরণের জন্য একই সাইটে ফিরিয়ে আনা প্রয়োজনীয়। কিছু উদাহরণ অন্তর্ভুক্ত করে:
- একটি সাইটকে অন-প্রিমাইজ নিরাপত্তা অ্যাপ্লায়েন্স থেকে Cato-তে মাইগ্রেট করা হচ্ছে। আপনি ট্রাফিককে PoP মাধ্যমে পাঠিয়ে তা Cato নিরাপত্তা সেবাসমূহ দিয়ে পরীক্ষা করতে পারেন এবং তারপর অ্যাপ্লায়েন্সে ট্রাফিক ফরওয়ার্ড করতে পারেন। এভাবে আপনি ধীরে ধীরে মাইগ্রেট করতে পারেন এবং প্রয়োজনীয় হিসাবে নীতিমালা সামঞ্জস্য করতে পারেন।
- অ্যাপ্লিকেশনগুলিতে সুরক্ষিত অ্যাক্সেস প্রদান করার জন্য সাইটের জন্য নির্দিষ্ট IP পাবলিক ঠিকানা ব্যবহার করা হচ্ছে। উদাহরণস্বরূপ, আইটি কর্মীদের একটি ক্লাউড ভিত্তিক কনসোলে সুরক্ষিত অ্যাক্সেস প্রয়োজন যা একটি পাবলিক IP গুলির তালিকায় কনফিগার করা হয়। আপনি সুরক্ষা পর্যবেক্ষণের জন্য Cato PoP এর মাধ্যমে এই নির্দিষ্ট ট্রাফিক হেয়ারপিন করতে পারেন।
-
ব্যাকহলিং গেটওয়ে সাইটের সকেট সংস্করণ 16.0 অথবা উচ্চতর হতে হবে।
- উৎস সাইটগুলির জন্য সর্বনিম্ন সকেট সংস্করণ নেই।
এটি একটি উদাহরণ যেখানে সাইট থেকে Cato ক্লাউডের PoP এর দিকে ইন্টারনেট ট্রাফিক হেয়ারপিন করা হয় এবং তারপর আরও প্রক্রিয়াকরণের জন্য আসল সাইটে ফেরত পাঠানো হয়। উদাহরণস্বরূপ, হেয়ারপিনড ট্রাফিক হলো:
- সরাসরি NAT (গেটওয়ে সাইট Internet breakout হিসাবে সেট করা হয়েছে) এর সাথে ইন্টারনেটে সরাসরি প্রবাহ।
- একটি LAN ডিভাইসে পাঠানো হয়েছে (গেটওয়ে সাইট Local gateway IP হিসাবে সেট করা হয়েছে)।
এই অংশে হেয়ারপিনিং কনফিগার করার ধাপগুলি ব্যাখ্যা করা হয়েছে।
-
গেটওয়ে সাইট এবং ট্র্যাফিক গন্তব্যস্থান নির্ধারণ করুন।
একটি সাইটকে হেয়ারপিনিং এর জন্য ব্যবহার করতে হলে, আপনাকে সাইটটিকে ব্যাকহল গেটওয়ে হিসাবে কনফিগার করতে হবে।
- প্রতিটি সাইট থেকে PoP এ এবং সাইটে ফিরে ইন্টারনেট ট্রাফিকের জন্য ইন্টারনেট নেটওয়ার্ক নিয়ম তৈরি করুন।
সাইটটিকে ব্যাকহলিং গেটওয়ে হিসেবে সক্রিয় করুন এবং তারপর ট্র্যাফিক গন্তব্যস্থান আপনার সংস্থার প্রয়োজনীয়তা অনুযায়ী সেট করুন।
একটি সাইটকে ব্যাকহোলিং গেটওয়ে হিসাবে হেয়ারপিনিং ট্রাফিকের জন্য সংজ্ঞায়িত করতে:
- নেভিগেশন মেনু থেকে, Network > Sites নির্বাচন করুন, এবং সাইট নির্বাচন করুন।
- নেভিগেশন মেনু থেকে, Site Configuration > Backhauling নির্বাচন করুন।
-
এই সাইটকে ব্যাকহলিং গেটওয়ে হিসেবে ব্যবহার করুন নির্বাচন করুন।
- ট্রাফিককে ইন্টারনেটে প্রবহমান করতে, Select the destination for the traffic এ, Internet breakout নির্বাচন করুন এবং ইন্টারনেট ট্রাফিকের জন্য Preferred Socket Port নির্বাচন করুন।
- একটি LAN ডিভাইসে ট্রাফিক পাঠানোর জন্য, Select the destination for the traffic এ, Local gateway IP নির্বাচন করুন এবং LAN ডিভাইসের জন্য স্থানীয় গেটওয়ে IP লিখুন।
- Save ক্লিক করুন।
একটি ইন্টারনেট নেটওয়ার্ক নিয়ম তৈরি করুন এবং রাউটিং সেটিং কনফিগার করুন যা ট্রাফিককে মূল সাইটে হেয়ারপিন করে।
নেটওয়ার্ক নিয়মটি সাইট এবং ট্রাফিকের ধরন নির্ধারণ করে যার জন্য হেয়ারপিনিং প্রয়োগ হয়। সাইটটি উপরের কনফিগার করা ট্রাফিক গন্তব্য স্থাপনার উপর ভিত্তি করে ট্রাফিক রাউট করে, Defining a Site as a Backhauling Gateway এ।
যখন আপনি একটি নেটওয়ার্ক নিয়মের অ্যাপ/বিভাগের জন্য একটি ডোমেইন নির্ধারণ করেন, শুধুমাত্র সেই নির্দিষ্ট ডোমেইনের ট্রাফিক ব্যাকহল হয়। বিভিন্ন ডোমেইনের জন্য অন্যান্য সম্পর্কিত ট্রাফিক ফ্লোস ব্যাকহল হয় না।
নেটওয়ার্ক নিয়মের সেটিংস সম্পর্কে আরও জানতে, নেটওয়ার্ক নিয়ম কনফিগার করা হচ্ছে দেখুন।
রাউটিং বিকল্পগুলি সম্পর্কে আরও তথ্যের জন্য, আপনি এছাড়াও এই ভিডিও টিউটোরিয়াল দেখুন।
ইন্টারনেট ট্রাফিক ব্যাকহোল করার জন্য একটি নেটওয়ার্ক নিয়ম কনফিগার করতে:
- নেভিগেশন মেনু থেকে, Network > Network Rules ক্লিক করুন।
- নতুন ক্লিক করুন। Add Network Rule প্যানেল খোলা হয়েছে।
- General সেকশনটি প্রসারিত করুন, এবং Rule Type ড্রপডাউন মেনু থেকে Internet নির্বাচন করুন।
- অন্যান্য General সেটিংস কনফিগার করুন।
- নিয়মের জন্য Source এবং App/Category সেটিংস কনফিগার করুন।
- Configuration সেকশনটি প্রসারিত করুন, এবং প্রয়োজন হলে Bandwidth Management এবং Primary Transport এবং Secondary Transport সেটিংস কনফিগার করুন।
-
রাউটিং পদ্ধতি সেকশনে, নিয়ম কনফিগার করুন ট্রাফিককে PoP থেকে উৎস সাইটে ফিরিয়ে আনতে:
-
রুট/NAT ড্রপ-ডাউন মেনুতে, ব্যাকহল হেয়ারপিনিং নির্বাচন করুন।
নোট: নেটওয়ার্ক নিয়মের জন্য শুধুমাত্র Socket সাইট v16.0 বা তার উপরের সংস্করণগুলি সমর্থিত
-
- Apply ক্লিক করুন, এবং তারপর Save ক্লিক করুন।
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।