Política de Alocação de IP para Usuários Remotos

Este artigo explica como usar a Política de Alocação de IP para definir as faixas de IP Padrão, Dinâmico e Estático que são alocados para usuários remotos em sua conta, e não se aplica a usuários por trás de um Socket.

Visão geral

A Política de Alocação de IP define os intervalos de IP que a Cato aloca para os Clientes Cato quando conectam um dispositivo à rede. Os usuários remotos recebem endereços IP ou intervalos de IP de uma destas maneiras:

  • Alocação de IP Padrão: O intervalo padrão, alocado a um usuário que:

    • Não atende a uma regra de Alocação Dinâmica de IP
    • Não é alocado um endereço de IP estático
    • Corresponde a uma regra onde o intervalo de IP está esgotado

    Por padrão, este intervalo é 10.41.0.0/16. Você pode atualizar isso para um intervalo que escolher.

  • Alocação Dinâmica de IP: Intervalos de IP são alocados a usuários ou grupos com base em uma base de regras ordenada

    Nota

    Nota: Se você tiver uma regra Any-Any em sua base de regras, certifique-se de que está posicionada corretamente. Caso contrário, ela terá precedência sobre as regras abaixo dela, e todos os endereços a partir desse ponto serão alocados dinamicamente e não dos endereços IP padrão ou estáticos.

  • Alocação de IP Estático: Um endereço IP fixo alocado para um usuário específico

Para o Cliente alocar um endereço IP, os usuários devem se desconectar e reconectar manualmente ao alternar entre:

  • Alocação padrão e dinâmica, ou
  • Regras dinâmicas diferentes (por exemplo, ao passar para uma com maior prioridade)

Revisões de Políticas e Edição Simultânea por Múltiplos Administradores

A Política de Alocação de IP permite que diferentes administradores editem a política em paralelo. Cada administrador pode editar regras e salvar as mudanças na base de regras em sua própria revisão privada, e então publicá-las na política da conta (a revisão publicada). Para mais informações sobre como gerenciar revisões de política, consulte Trabalhando com Revisões de Política.

Caso de Uso - Endereços IP Estáticos

A XYZ Corporation opera equipamentos que impõem acesso usando Listas de Controle de Acesso (ACLs), permitindo conexões apenas de endereços IP de origem predefinidos. Por exemplo, um roteador pode permitir acesso somente do endereço IP 192.168.0.25.

Como administrador do sistema, você configura uma atribuição de IP estático na Aplicação de Gerenciamento Cato (CMA) e aplica na Política de Alocação de IP. Quando o usuário se conecta usando o Cliente Cato, a plataforma atribui o mesmo endereço IP estático todas as vezes, garantindo conformidade com as restrições ACL definidas no roteador.

Caso de Uso - Endereços IP Dinâmicos

A empresa ABC opera como um call center para várias empresas. Cada operador deve se conectar ao ambiente de um cliente a partir de um intervalo específico de IP de origem, com base nos requisitos de controle de acesso desse cliente. Por exemplo, a Empresa X aceita endereços IP de 192.168.0.0/24, e a Empresa Y aceita endereços IP de 10.0.0.0/16.

Como administrador do sistema, você define os intervalos de IP dinâmicos 192.168.0.0/24 e 10.0.0.0/16 na Aplicação de Gerenciamento Cato (CMA) e aplica na Política de Alocação de IP. Quando os operadores se conectam usando o Cliente Cato, a plataforma atribui um endereço IP do intervalo apropriado de acordo com as regras de política que você configura, garantindo conformidade com as restrições baseadas em IP de cada cliente.

Alocação de IPs para Usuários Remotos

Siga estas etapas para alocar endereços IP a usuários remotos:

  1. Adicione Faixas de IP Globais à sua conta
  2. Defina os Intervalos de IP para cada método de alocação de IP
  3. Defina usuários ou grupos de usuários para serem alocados endereços IP dinamicamente ou estaticamente

Passo 1: Adicione Faixas de IP à sua Conta

Usuários remotos só podem ser atribuídos intervalos de IP que estão dentro da entidadeIntervalo de IP Global para sua conta. Para mais informações sobre como adicionar um intervalo de IP à entidade Intervalo de IP Global, consulte Usando Intervalos de IP em Políticas.

Passo 2: Defina as Faixas de IP para Cada Método de Alocação de IP

Defina os intervalos de IP alocados a usuários remotos com cada método de alocação. Cada intervalo deve ser uma faixa de rede única e não pode sobrepor a nenhuma outra faixa de rede definida em sua conta.

Nota

Nota: A melhor prática é configurar o maior intervalo de IP do Cliente possível para diminuir as chances de um conflito de IP que cause a desconexão do Cliente.

IP_allocation_policy.png

Para definir os Intervalos de IP para cada método de alocação de IP:

  1. No menu de navegação, clique em Acesso > Política de Alocação de IP.
  2. Clique na aba Configurações.
  3. Digite os intervalos de IP para cada método de alocação de IP.
  4. Clique em Salvar.

Passo 3: Defina Usuários ou Grupos de Usuários para Alocar Endereços IP Dinamicamente ou Estaticamente

Você pode alocar IPs para usuários ou grupos de usuários específicos, dinamicamente ou estaticamente. Se um usuário estiver em uma regra para um IP alocado dinamicamente e for alocado um IP estático, o IP estático terá prioridade. Após alocar os IPs, o Cliente desconecta e reconecta automaticamente com o novo IP se um usuário alternar entre um IP de:

  • Um IP alocado dinamicamente para um IP estático, ou vice-versa
  • Do intervalo padrão para um IP estático, ou vice-versa

Se você estiver apenas atualizando o intervalo de IP Padrão para sua conta. Esta etapa não é obrigatória

Alocação de IPs Dinâmicos para Usuários ou Grupos de Usuários

Você pode alocar IPs dinamicamente usando uma base de regras ordenada que verifica sequencialmente se um usuário ou grupo de usuários corresponde a uma regra. Por exemplo, crie uma regra ao acessar o cliente A que extrai um endereço IP de um intervalo de IP, e outra regra para o cliente B que extrai um endereço IP de outro intervalo de IP. Uma vez que uma regra é correspondida, os IPs são alocados a partir do Intervalo Alocado configurado na regra. Regras que estão listadas na política após a regra correspondente não são aplicadas. Se nenhuma regra for correspondida, um IP é alocado a partir do intervalo padrão. O tempo de locação dos endereços IP alocados dinamicamente é de 2 minutos após o Cliente ser desconectado. Após esse tempo, o endereço IP fica disponível para outros usuários.

Adminstradores diferentes podem editar a política em paralelo e salvar as mudanças em sua própria revisão privada antes que a regra seja publicada. Para mais informações, consulte Trabalhando com Políticas.

Dynamic.png

Para alocar IPs para usuários ou grupos de usuários dinamicamente:

  1. No menu de navegação, clique em Acesso > Política de Alocação de IP.
  2. Clique em Novo.

    O painel Nova Regra é aberto.

  3. Digite um nome para a regra e defina a posição das regras.
  4. Defina os Usuários/Grupos, Plataformas, Países, Intervalo de IP Público ISP e o Intervalo de IP.
  5. Clique em Salvar.
  6. Repita os passos 2-6 para cada regra.
  7. Clique em Publicar.
  8. Habilite a Alocação Dinâmica de IP.

    O controle deslizante toggle.png é verde quando a regra está habilitada, e cinza quando a regra está desativada.

Alocação de IPs Estáticos para Usuários

Para usuários, você pode definir um IP Estático que é alocado para eles quando usam o Cliente para se conectar à rede. Cada IP Estático pode ser alocado para apenas um dispositivo de cada vez. Se um usuário se conectar à rede com múltiplos dispositivos, o primeiro dispositivo será alocado o endereço de IP Estático. Outros dispositivos são alocados IPs da Faixa de IP Dinâmico ou do Intervalo de IP Padrão.

Static_IP.png

Para alocar IPs Estáticos para usuários:

  1. No menu de navegação, clique em Acesso > Política de Alocação de IP.
  2. Clique na aba Alocação de IP Estático.
  3. Selecione o Usuário e insira o endereço IP Estático.
  4. Repita o passo anterior para usuários adicionais.
  5. Defina a chave de Habilitar IPs Estáticos para Habilitado.

    O controle é verde toggle.png quando está habilitado.

  6. Clique em Salvar.

Esse artigo foi útil?

Usuários que acharam isso útil: 9 de 12

0 comentário