Что такое база правил Cato Network

Сетевые правила – это упорядоченная база правил, определяющая сетевую политику для аккаунта. Как только трафик соответствует критериям для этого конкретного правила, то к трафику применяются действия. Правила, перечисленные после совпадающего правила, не применяются к трафику.

Примечание

Примечание: Cato Cloud и Sockets не поддерживают протокол PIM или маршрутизацию многоадресной рассылки. Чтобы использовать маршрутизацию многоадресной рассылки через Cato Cloud, вам нужно установить туннели точка-точка между маршрутизаторами PIM, используя протокол GRE (или эквивалент).

Для получения дополнительной информации о работе с сетевыми правилами для вашего аккаунта, см. Настройка сетевых правил.

Понимание сетевых правил

Следующие настройки определяют критерии соответствия для сетевого правила:

  • Тип - WAN или Интернет трафик)

  • Источник - Сущность Приложения Управления Cato (по умолчанию Любой трафик)

  • Назначение - Сущность Приложения Управления Cato или Интернет

  • Приложение/Категория - специфические приложения, категории и другие объекты

  • Пропускная способность - профиль Управления Пропускной Способностью, назначенный этому правилу (QoS)

Примечание

Примечание: Когда вы настраиваете Маршрут/NAT настройки для правила, правило должно использовать Ускорение TCP. Эта функция автоматически включена для правила, и вы не можете ее отключить.

NetworkRules.png

Ревизии политики и параллельное редактирование несколькими администраторами

Страница сетевых правил позволяет различным администраторам редактировать политику параллельно. Каждый администратор может редактировать правила и сохранять изменения в правило в своей собственной частной редакции, а затем публиковать их в политике учетной записи (опубликованная ревизия). Для получения дополнительной информации о том, как управлять ревизиями политики, см. Работа с ревизиями политики.

Обзор базы правил Cato Network по умолчанию

Cato предоставляет набор сетевых правил, специально адаптированных для обеспечения лучшего качества работы, уделяя приоритетное внимание определенному трафику по сравнению с другими. Вы можете изменить предопределенные по умолчанию сетевые правила.

Имплицитное сетевое правило Cato по умолчанию настроено для выполнения TCP Прокси. Таким образом, если ни одно ранее созданное правило не улавливает трафик, применяется TCP прокси.

В следующей таблице объясняются предопределенные сетевые правила:

Порядок правил

Имя правила

Цель

Приоритет

PBR

#1

WAN Voice & Video - Predefined

Уделить приоритетное внимание голосовому и видео трафику через WAN.

P10

Транспорт - Основной: Cato, Вторичный: Автоматический

#2

Internet Voice & Video - Predefined

Уделить приоритетное внимание голосовому и видео трафику к Интернету.

P10

Транспорт - Основной: Cato, Вторичный: Нет

#3

WAN РДП - Предопределенный

Уделить приоритетное внимание РДП трафику через WAN.

P20

Транспорт - Основной: Cato, Вторичный: Автоматический

#4

Интернет РДП - Предопределенный

Уделить приоритетное внимание РДП трафику к Интернету.

P20

Транспорт - Основной: Cato, Вторичный: Нет

#5

WAN SMB - Предопределенный

Уделить приоритетное внимание SMB трафику через WAN.

P30

Транспорт - Основной: Cato, Вторичный: Автоматический

#6

Интернет SMB - Предопределенный

Приоритизировать SMB трафик к Интернету.

P30

Транспорт - Основной: Cato, Вторичный: Нет

#7

WAN Данные - Предопределенный

Приоритизировать трафик данных через WAN.

P40

Транспорт - Основной: Cato, Вторичный: Автоматический

#8

Интернет Трафик - Предопределенный

Приоритизировать трафик к Интернету.

По умолчанию

Транспорт - Основной: Cato, Вторичный: Нет

Для каждого правила, это PBR и Настройки Ускорения и Оптимизации:

  • NIC: Автоматический

  • Маршрут/NAT: Нет

  • Ускорение: Включено

  • Снижение Потерь Пакетов: Отключено

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 3 из 3

0 комментариев