Справочник по объектам правил

В этой статье описаны объекты, которые можно настроить в полях Источник, Назначение и Приложение/Категория в правилах для политик.

Объекты источника и назначения

В следующей таблице описаны объекты, которые можно использовать в полях Источник и Назначение.

Элемент

Описание

Экран, где определено

Сайт

Сайты, определённые для учётной записи

Сети > Сайты

Хост

Хосты и серверы, определённые на сайтах

Сети > Сайты > Настройки сайта > Хосты

Подсеть интерфейса

Подсети и диапазоны сетей, определённые для интерфейсов LAN сайта

Сети > Сайты > Настройки сайта > Сети

Глобальный диапазон

Нативный диапазон для LAN интерфейса сайта

Сети > Сайты > Настройки сайта > Сети

Сетевой интерфейс

Сети, определённые на сайтах

Сети > Сайты > Настройки сайта > Сети

Плавающая подсеть

Глобальные диапазоны IP, не связанные с конкретным сайтом, но которые можно изучить с любого сайта с соседом BGP

Ресурсы > Плавающие диапазоны

Пользователь SDP

Отдельные пользователи, определённые для учётной записи

Доступ > Пользователи

Группа

Группы в учётной записи

Ресурсы > Группы

Системная группа

Предопределённые группы

N/A

Пользователь

Пользователи, импортированные с помощью служб каталогов

Доступ > Службы каталогов

IP

Введите IP-адрес с CIDR, который применяется к этому правилу

N/A

Диапазон IP-адресов

Для источника правила введите несколько отдельных IP-адресов или диапазон IP-адресов, который применяется к этому правилу (в одном из указанных форматов):

  • 192.168.0.26, 192.168.0.58, 192.168.0.200

  • 192.168.0.1-192.168.0.100

  • 192.168.0.0/24

N/A

Любой

Любой источник или место назначения

N/A

Объекты приложений/категорий

В следующей таблице описаны объекты, которые можно использовать в поле Приложение/Категория.

Элемент

Описание

Где настроено

Приложение

Стандартные приложения, определённые Кейто

Стандартные значения, не могут быть настроены

Пользовательское приложение

Пользовательские приложения, определённые для учётной записи

Ресурсы > Пользовательские приложения

Категория приложений

Стандартные категории, определённые Кейто

Стандартные значения, не могут быть настроены

Пользовательская категория

Пользовательские категории, определённые для учётной записи

Ресурсы > Категории

Пользовательская служба

Служба, определённая пользователем, включая протокол и порт. Используется в политиках сетевых правил.

Настройка для этого правила

Пользовательская служба IP

Служба, определённая пользователем, включая имя службы и IP-адрес или диапазон. Используется в политиках сетевых правил.

Настройка для этого правила

FQDN

FQDN является точным совпадением полностью квалифицированного домена (например, FQDN example.com соответствует только example.com)

Указание sub1.example.com включает только этот точный поддомен. Поддомены, такие как sub2.sub1.example.com​ не включаются и обрабатываются отдельно.
Подстановочные знаки не поддерживаются.

Настройка для этого правила

Домен

Домен является зарегистрированным доменом и совпадает со всеми поддоменами. Например, домен example.com совпадает с example.com, host.example.com и subhost.host.example.com

Настройка для этого правила

Диапазон IP-адресов

Введите IP-адреса с CIDR для приложений, которые применяются к этому правилу

Настройка для этого правила

Любой

Любой веб-контент, приложение или категория

Стандартные значения, не могут быть настроены

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 1

0 комментариев