アカウントのシステム設定の設定

システム設定ウィンドウでは、これらの設定を構成できます:

  • デフォルトTCPアクセラレーション
  • スタティックレンジ変換
  • コンフィグレーションの確認
SystemSettings.png

ネットワークルールのデフォルトTCPアクセラレーションを設定

ネットワークルールに対してTCPアクセラレーションをデフォルトで有効にするかどうかを定義できます。

ネットワークルールのデフォルトアクセラレーション設定をいつでも変更することができます。

注意

Note: TCP acceleration does not affect non-TCP traffic (UDP-based traffic) that is part of a network rule).

ネットワークルールでデフォルトでTCPアクセラレーションを有効化するには:

  1. ナビゲーションメニューから、リソース > システム設定をクリックします。
  2. デフォルトアクセラレーション設定セクションで、次のオプションから選択します:

    • インターネット用のTCPプロキシ - 新規のインターネットネットワークルールにデフォルトでアクセラレーションを有効化します
    • WAN用のTCPプロキシ - WANネットワークルールが作成されるとデフォルトでアクセラレーションを有効化します。
  3. 保存をクリックしてください。

静的範囲変換の設定

一般に、アカウント内のすべてのサイトが最適なトラブルシューティングとルートループを回避するためにユニークなネットワーク範囲を使用することをお勧めします。 しかし、時には同じIPアドレス範囲を使用する2つ以上のサイトがあります。 例えば、複数の支店がデータセンタにアクセスする必要がありながらも、互いに通信する必要がないハブ&スポーク型のトポロジーでは一般的です。

Catoはネットワークを「フラット化」し、旧式のソリューションで一般的に使用されるインタ-LAN NATを排除するため、原則としてIP範囲の重複は禁止されています。 ただし、スタティックレンジ変換を有効化することで、必要に応じて重複するIP範囲を保持できます。 これは特定のネットワークに対して多対多の変換を行います。

注意

注: オーバーラップするネットワークが互いに通信できるようにするには、関連するすべてのネットワークでスタティックレンジ変換を有効化および設定する必要があります。

Cato Cloudでの静的範囲変換の使用

翻訳されたネットワークでは、サイトが接続されているCato PoPで変換が行われます。 これは、ネットワーク内のホストが実際のIPを使用し続けますが、ネットワーク外のホストとのトラフィックでは変換されたIPを使用することを意味します。

このネットワークで静的ホストを定義すると、Cato管理画面はこれらのホストの変換されたIPを自動的に表示します。これは、ローカルネットワーク外からアクセスする必要がある場合に役立ちます。

注意

注: このネットワークに特化していないCato管理画面の設定オプション(グループ、ファイアウォール、ネットワークルールなど)は、変換されたIPのみを認識しています。 このネットワークとそのホストに関するすべての参照(分析やイベントログなど)は、常に変換されたIPを使用します。

まずアカウントに対してスタティックレンジ変換を有効にし、次に関連するネットワーク範囲の変換されたIPを設定します。

静的範囲変換の有効化

注意

重要:

  • ADまたはDNSサーバーを含むネットワーク範囲や、FTPまたはSIPプロトコルが使用される場所では、スタティックレンジ変換を使用しないでください
  • アカウントのためにスタティックレンジ変換を有効化した後、Alt. WANリカバリー、Alt. ネイティブ範囲のために静的NATが定義されたサイトでは、WANおよびオフクラウドトランスポート、WANリカバリーが自動的に無効になります
  • スタティックレンジ変換を使用するアカウントにはBGPがサポートされていません

スタティックレンジ変換を有効化するには:

  1. ナビゲーションメニューから、リソース > システム設定をクリックします。
  2. スタティックレンジ変換セクションで、スタティックレンジ変換を有効にするを選択します。
  3. 保存をクリックしてください。

静的範囲変換の定義

アカウントに対してスタティックレンジ変換を有効化した後、ネットワークルールに対して変換されたIP範囲を設定します。 デフォルトの変換されたIP範囲は実際のIP範囲と同じです。

  • 実際の範囲と変換された範囲は同じCIDR表記でなければなりません
  • 変換された範囲は一意でなければならず、アカウントの他の場所で使用することはできません

    Static_NAT.png

スタティックレンジ変換を定義するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックします。
  2. サイトのリストから、スタティックレンジ変換設定を定義するサイトを選択します。
  3. ナビゲーションメニューから サイト設定 > ネットワークをクリックします。
  4. 編集するためにIP範囲のタイプをクリックします。 IP範囲を編集パネルが開きます。
  5. 静的NATで、このネットワークIP範囲のために変換されたIPアドレス範囲を入力してください。
  6. 保存をクリックします。 IP範囲を編集パネルが閉じます。
  7. 保存をクリックしてください。

サイトでの公開IPアドレスの有効化(コンフィグレーションの確認)

組織が組織のLAN内で公開IP範囲を使用している場合、IPアドレスの確認メカニズムがこれを許可するために、サイトでの公開IPアドレスと範囲の使用を防止するオプションを無効にする必要があります。

サイトで公開IPアドレスを使用するために:

  1. ナビゲーションメニューから、リソース > システム設定をクリックします。
  2. コンフィグレーションの確認セクションで、サイトで公開IPアドレスと範囲を利用を防ぐオプションをクリアします。
  3. 保存をクリックしてください。

サイトの劣化状態の無効化

劣化状態の接続状況は、ソケットまたはポートが問題を経験していることを示します。 サイトに発生した問題が過去30日以内のものについてのみ、劣化状態を表示することもできます。 問題が30日以上前のサイトは接続済みとして表示されます。

無効にした場合、劣化状態は関連ページに表示されません。

サイト劣化状態を切り替えるには:

  1. ナビゲーションメニューから、リソース > システム設定をクリックします。
  2. サイトの劣化状態セクションで、トグルを使用して劣化状態を有効または無効にします(緑は有効、灰色は無効)。
  3. (オプション)劣化状態が最近の問題にのみ表示されるようにするには、30日以上前に検出された障害のために劣化状態をトリガーしないを選択します。
  4. 保存をクリックしてください。

高度なデバイス分析の共有

Catoと高度なデバイス分析を共有して、製品品質とサポートを改善するかどうかを選択できます。 この設定を使用して、トラフィック処理に影響を与えることなくデバイスの利用分析を共有し、SKUリソースを追加で消費することはありません。 データには、例えばCPU使用率やWi-Fi信号強度が含まれます。

高度なデバイス分析共有設定を切り替えるには:

  1. ナビゲーションメニューから、リソース > システム設定をクリックし、システムタブを選択します。
  2. 高度なデバイス分析の共有セクションで、トグルを使用して共有を有効または無効にします(緑は有効、灰色は無効)。

この記事は役に立ちましたか?

5人中4人がこの記事が役に立ったと言っています

0件のコメント