Este artigo explica como usar a Política de Alocação de IP para definir as faixas de IP Padrão, Dinâmico e Estático que são alocados para usuários remotos em sua conta, e não se aplica a usuários por trás de um Socket.
A Política de Alocação de IP define os intervalos de IP que a Cato aloca para os Clientes Cato quando conectam um dispositivo à rede. Os usuários remotos recebem endereços IP ou intervalos de IP de uma destas maneiras:
-
Alocação de IP Padrão: O intervalo padrão, alocado a um usuário que:
- Não atende a uma regra de Alocação Dinâmica de IP
- Não é alocado um endereço de IP estático
- Corresponde a uma regra onde o intervalo de IP está esgotado
Por padrão, este intervalo é 10.41.0.0/16. Você pode atualizar isso para um intervalo que escolher.
-
Alocação Dinâmica de IP: Intervalos de IP são alocados a usuários ou grupos com base em uma base de regras ordenada
Nota
Nota: Se você tiver uma regra Any-Any em sua base de regras, certifique-se de que está posicionada corretamente. Caso contrário, ela terá precedência sobre as regras abaixo dela, e todos os endereços a partir desse ponto serão alocados dinamicamente e não dos endereços IP padrão ou estáticos.
- Alocação de IP Estático: Um endereço IP fixo alocado para um usuário específico
Para o Cliente alocar um endereço IP, os usuários devem se desconectar e reconectar manualmente ao alternar entre:
- Alocação padrão e dinâmica, ou
- Regras dinâmicas diferentes (por exemplo, ao passar para uma com maior prioridade)
A Política de Alocação de IP permite que diferentes administradores editem a política em paralelo. Cada administrador pode editar regras e salvar as mudanças na base de regras em sua própria revisão privada, e então publicá-las na política da conta (a revisão publicada). Para mais informações sobre como gerenciar revisões de política, consulte Trabalhando com Revisões de Política.
A XYZ Corporation opera equipamentos que impõem acesso usando Listas de Controle de Acesso (ACLs), permitindo conexões apenas de endereços IP de origem predefinidos. Por exemplo, um roteador pode permitir acesso somente do endereço IP 192.168.0.25.
Como administrador do sistema, você configura uma atribuição de IP estático na Aplicação de Gerenciamento Cato (CMA) e aplica na Política de Alocação de IP. Quando o usuário se conecta usando o Cliente Cato, a plataforma atribui o mesmo endereço IP estático todas as vezes, garantindo conformidade com as restrições ACL definidas no roteador.
A empresa ABC opera como um call center para várias empresas. Cada operador deve se conectar ao ambiente de um cliente a partir de um intervalo específico de IP de origem, com base nos requisitos de controle de acesso desse cliente. Por exemplo, a Empresa X aceita endereços IP de 192.168.0.0/24, e a Empresa Y aceita endereços IP de 10.0.0.0/16.
Como administrador do sistema, você define os intervalos de IP dinâmicos 192.168.0.0/24 e 10.0.0.0/16 na Aplicação de Gerenciamento Cato (CMA) e aplica na Política de Alocação de IP. Quando os operadores se conectam usando o Cliente Cato, a plataforma atribui um endereço IP do intervalo apropriado de acordo com as regras de política que você configura, garantindo conformidade com as restrições baseadas em IP de cada cliente.
Siga estas etapas para alocar endereços IP a usuários remotos:
- Adicione Faixas de IP Globais à sua conta
- Defina os Intervalos de IP para cada método de alocação de IP
- Defina usuários ou grupos de usuários para serem alocados endereços IP dinamicamente ou estaticamente
Usuários remotos só podem ser atribuídos intervalos de IP que estão dentro da entidadeIntervalo de IP Global para sua conta. Para mais informações sobre como adicionar um intervalo de IP à entidade Intervalo de IP Global, consulte Usando Intervalos de IP em Políticas.
Defina os intervalos de IP alocados a usuários remotos com cada método de alocação. Cada intervalo deve ser uma faixa de rede única e não pode sobrepor a nenhuma outra faixa de rede definida em sua conta.
Nota
Nota: A melhor prática é configurar o maior intervalo de IP do Cliente possível para diminuir as chances de um conflito de IP que cause a desconexão do Cliente.
Passo 3: Defina Usuários ou Grupos de Usuários para Alocar Endereços IP Dinamicamente ou Estaticamente
Você pode alocar IPs para usuários ou grupos de usuários específicos, dinamicamente ou estaticamente. Se um usuário estiver em uma regra para um IP alocado dinamicamente e for alocado um IP estático, o IP estático terá prioridade. Após alocar os IPs, o Cliente desconecta e reconecta automaticamente com o novo IP se um usuário alternar entre um IP de:
- Um IP alocado dinamicamente para um IP estático, ou vice-versa
- Do intervalo padrão para um IP estático, ou vice-versa
Se você estiver apenas atualizando o intervalo de IP Padrão para sua conta. Esta etapa não é obrigatória
Você pode alocar IPs dinamicamente usando uma base de regras ordenada que verifica sequencialmente se um usuário ou grupo de usuários corresponde a uma regra. Por exemplo, crie uma regra ao acessar o cliente A que extrai um endereço IP de um intervalo de IP, e outra regra para o cliente B que extrai um endereço IP de outro intervalo de IP. Uma vez que uma regra é correspondida, os IPs são alocados a partir do Intervalo Alocado configurado na regra. Regras que estão listadas na política após a regra correspondente não são aplicadas. Se nenhuma regra for correspondida, um IP é alocado a partir do intervalo padrão. O tempo de locação dos endereços IP alocados dinamicamente é de 2 minutos após o Cliente ser desconectado. Após esse tempo, o endereço IP fica disponível para outros usuários.
Adminstradores diferentes podem editar a política em paralelo e salvar as mudanças em sua própria revisão privada antes que a regra seja publicada. Para mais informações, consulte Trabalhando com Políticas.
Para alocar IPs para usuários ou grupos de usuários dinamicamente:
- No menu de navegação, clique em Acesso > Política de Alocação de IP.
-
Clique em Novo.
O painel Nova Regra é aberto.
- Digite um nome para a regra e defina a posição das regras.
- Defina os Usuários/Grupos, Plataformas, Países, Intervalo de IP Público ISP e o Intervalo de IP.
- Clique em Salvar.
- Repita os passos 2-6 para cada regra.
- Clique em Publicar.
-
Habilite a Alocação Dinâmica de IP.
O controle deslizante
é verde quando a regra está habilitada, e cinza quando a regra está desativada.
Para usuários, você pode definir um IP Estático que é alocado para eles quando usam o Cliente para se conectar à rede. Cada IP Estático pode ser alocado para apenas um dispositivo de cada vez. Se um usuário se conectar à rede com múltiplos dispositivos, o primeiro dispositivo será alocado o endereço de IP Estático. Outros dispositivos são alocados IPs da Faixa de IP Dinâmico ou do Intervalo de IP Padrão.
Para alocar IPs Estáticos para usuários:
- No menu de navegação, clique em Acesso > Política de Alocação de IP.
- Clique na aba Alocação de IP Estático.
- Selecione o Usuário e insira o endereço IP Estático.
- Repita o passo anterior para usuários adicionais.
-
Defina a chave de Habilitar IPs Estáticos para Habilitado.
O controle é verde
quando está habilitado.
- Clique em Salvar.
0 comentário
Por favor, entre para comentar.