Este artigo explica como usar a Política de Alocação de IP para definir as faixas de IP Padrão, Dinâmico e Estático que são alocados para usuários remotos em sua conta, e não se aplica a usuários por trás de um Socket.
A Política de Alocação de IP define os intervalos de IP que a Cato aloca para os Clientes Cato quando eles conectam um dispositivo à rede. Os usuários remotos são alocados endereços IP ou intervalos de uma destas maneiras:
-
Alocação Dinâmica de IP: Intervalos de IP são alocados a usuários ou grupos com base em uma base de regras ordenada
Nota
Nota: Se você tiver uma regra Any-Any na sua base de regras, certifique-se de que está corretamente posicionada, caso contrário, ela terá precedência sobre as regras abaixo dela e todos os endereços a partir desse ponto serão alocados de forma dinâmica e não dos endereços de IP padrão ou estáticos.
-
Alocação de IP Estático: Um endereço de IP fixo alocado a usuários específicos
-
Alocação de IP Padrão: O intervalo padrão, alocado a um usuário que:
-
Não atende a uma regra de Alocação Dinâmica de IP
-
Não é alocado um endereço de IP estático
-
Corresponde a uma regra onde o intervalo de IP está esgotado
Por padrão, este intervalo é 10.41.0.0/16. Você pode atualizar isso para um intervalo que escolher.
-
Para contas com equipamentos que usam endereços IP fixos, por exemplo, roteadores com uma Lista de Controle de Acesso (ACL), alguns usuários são definidos IPs específicos para o roteador. Isso significa que só tem permissão para acessar a rede a partir desse endereço IP.
Os clientes podem usar a Política de Alocação de IP para alocar um IP Estático para um usuário que corresponda ao IP na ACL. Então, o Cliente é sempre alocado o mesmo IP, e o roteador permite que o usuário acesse a rede.
-
Se um usuário alternar entre um IP alocado nesses cenários, o IP do Cliente só muda após o usuário desconectar e reconectar manualmente:
-
Do intervalo padrão para um IP alocado dinamicamente, ou vice-versa
-
De uma regra no intervalo dinâmico para uma nova regra de maior prioridade
-
Siga estas etapas para alocar endereços IP a usuários remotos:
-
Adicione intervalos de IP à sua conta
-
Defina os Intervalos de IP para cada método de alocação de IP
-
Defina usuários ou grupos de usuários para serem alocados endereços IP dinamicamente ou estaticamente
Usuários remotos só podem ser atribuídos intervalos de IP que estão dentro da entidadeIntervalo de IP Global para sua conta. Para mais informações sobre como adicionar um intervalo de IP à entidade Intervalo de IP Global, consulte Usando Intervalos de IP em Políticas.
Defina os intervalos de IP alocados a usuários remotos com cada método de alocação. Cada intervalo deve ser uma faixa de rede única e não pode sobrepor a nenhuma outra faixa de rede definida em sua conta.
Nota
Nota: A melhor prática é configurar o maior intervalo de IP do Cliente possível para diminuir as chances de um conflito de IP que cause a desconexão do Cliente.
Você pode alocar IPs para usuários ou grupos de usuários específicos, dinamicamente ou estaticamente. Se um usuário estiver em uma regra para um IP alocado dinamicamente e for alocado um IP estático, o IP estático terá prioridade. Após alocar os IPs, o Cliente desconecta e reconecta automaticamente com o novo IP se um usuário alternar entre um IP de:
-
Um IP alocado dinamicamente para um IP estático, ou vice-versa
-
Do intervalo padrão para um IP estático, ou vice-versa
Se você estiver apenas atualizando o intervalo de IP Padrão para sua conta. Esta etapa não é obrigatória
Você pode alocar IPs dinamicamente usando uma base de regras ordenada que verifica sequencialmente se um usuário ou grupo de usuários correspondem a uma regra. Uma vez que uma regra é correspondida, os IPs são alocados a partir do Intervalo Alocado configurado na regra. Regras que estão listadas na política após a regra correspondente não são aplicadas. Se nenhuma regra for correspondida, um IP é alocado a partir do intervalo padrão. O tempo de locação dos endereços IP alocados dinamicamente é de 2 minutos após o Cliente ser desconectado. Após esse tempo, o endereço IP fica disponível para outros usuários.
Adminstradores diferentes podem editar a política em paralelo e salvar as mudanças em sua própria revisão privada antes que a regra seja publicada. Para mais informações, consulte Trabalhando com Políticas.
Para alocar IPs para usuários ou grupos de usuários dinamicamente:
-
No menu de navegação, clique em Acesso > Política de Alocação de IP.
-
Clique em Novo.
O painel Nova Regra é aberto.
-
Digite um nome para a regra e defina a posição das regras.
-
Defina os Usuários/Grupos,Plataformas, Países, e o Intervalo de IP.
-
Clique em Salvar.
-
Repita os passos 2-6 para cada regra.
-
Clique em Publicar.
-
Habilite a Alocação Dinâmica de IP.
O controle deslizante
é verde quando a regra está ativada e cinza quando a regra está desativada.
Para usuários, você pode definir um IP Estático que é alocado para eles quando usam o Cliente para se conectar à rede. Cada IP Estático pode ser alocado para apenas um dispositivo de cada vez. Se um usuário se conectar à rede com múltiplos dispositivos, o primeiro dispositivo será alocado o endereço de IP Estático. Outros dispositivos são alocados IPs da Faixa de IP Dinâmico ou do Intervalo de IP Padrão.
Para alocar IPs Estáticos para usuários:
-
No menu de navegação, clique em Acesso > Política de Alocação de IP.
-
Clique na aba Alocação de IP Estático.
-
Selecione o Usuário e insira o endereço IP Estático.
-
Repita o passo anterior para usuários adicionais.
-
Defina a chave de Habilitar IPs Estáticos para Habilitado.
O botão de alternância é verde
quando está ativado.
-
Clique em Salvar.
0 comentário
Por favor, entre para comentar.