ملاحظة: يقوم Cato تلقائيًا بترحيل سياسات تجاوز Socket المؤهلة على مستوى الموقع إلى سياسة تجاوز Socket على مستوى الحساب. لمزيد من المعلومات، راجع الأسئلة المتكررة أدناه.
نظرة عامة
تتيح لك سياسة التجاوز تحديد قواعد لتجاوز حركة المرور على الإنترنت بحيث يخرج مباشرة إلى الإنترنت بدلاً من التوجيه إلى شبكة Cato. هذه سياسة على مستوى الحساب تنطبق عالميًا على جميع مواقع المقبس (Socket) في حسابك. لا تقوم نقاط الخدمة في شبكة كاتو بفحص حركة المرور المتجاوزة للإنترنت ولا تطبيق سياسات الأمن. بالإضافة إلى ذلك، لا يتم تطبيق قواعد حركة المرور المستندة إلى التطبيقات أو الفئات التي يتم فرضها في شبكة Cato. يواصل المقبس (Socket) تطبيق ملفات تعريف عرض النطاق الترددي وجودة الخدمة (QoS) على حركة المرور التي تم تجاوزها في الاتجاه الصاعد. لا يتم تطبيق جودة الخدمة (QoS) في الاتجاه المنحدر لأن نقاط التواجد (PoPs) قد تم تجاوزها.
يتم إرسال حركة مرور الإنترنت التي تم تجاوزها عبر واجهة WAN للمقبس (Socket). تولد آلية داخلية للمقبس درجات لكل واجهة WAN، والتي يتم حسابها كل ثانية بناءً على مجموعة من المعايير مثل فقدان الحزم، التذبذب، التأخير، والازدحام.
السلوك الافتراضي هو أن يختار المقبس (Socket) تلقائيًا منفذ WAN لحركة المرور التي تم تجاوزها بناءً على أفضل درجات. يمكن للمقبس اختيار منافذ WAN مختلفة لتدفقات مختلفة.
مهم:
تجاوز حركة مرور الإنترنت مدعوم فقط للحسابات التي تتوفر فيها جميع مواقع Socket وvSocket التي تعمل بإصدار Socket v26.0.23517 وأعلى.
حركة المرور المتجاوزة ليست ضمن حركة الموقع لرخصة عرض النطاق الترددي للموقع
حالة الاستخدام - تجاوز حركة مرور تحديثات ويندوز
يمكن أن تستهلك حركة مرور تحديثات ويندوز الكثير من عرض النطاق الترددي ولا يتطلب دائمًا فحصه من قبل شبكة Cato. لتعزيز الأداء، يقوم المدراء بتكوين قاعدة تجاوز باستخدام تطبيق تحديثات ويندوز المعرفة مسبقًا كوجهة. تقوم الأجهزة التي تعمل بنظام Windows بتحميل التحديثات مباشرة من Microsoft عبر اتصال الإنترنت المحلي.
المتطلبات السابقة
مدعومة لمواقع Socket وvSocket التي تعمل بإصدار Socket v26.0.23517 وأعلى.
كيف يعمل تجاوز مستوى الحساب
قواعد التجاوز بناءً على التطبيقات المعرفة مسبقًا
لتسهيل تكوين حركة مرور التطبيقات في مواقع المقبس (Socket) لتخرج مباشرة إلى الإنترنت، يمكنك تعريف قواعد باستخدام التطبيقات المعرفة مسبقًا التي تشمل جميع عناوين IP الوجهة ذات الصلة للتطبيق. تحافظ Cato على هذه التطبيقات المعرفة مسبقًا بحيث عندما يتم تحديث عناوين IP للتطبيق، يتم تطبيق سياستك تلقائيًا على العناوين الجديدة. على سبيل المثال، بدلاً من الاضطرار إلى تكوين وتتبع جميع عناوين IP العامة لـ Zoom ، يمكنك ببساطة اختيار التطبيق المعرفة مسبقا Zoom وتضمن Cato تجاوز الوجهات الصحيحة.
قواعد التجاوز بناءً على الأسماء المؤهلة بالكامل للنطاقات (FQDNs)، النطاقات، والتطبيقات المخصصة
يمكنك إنشاء قواعد تجاوز بناءً على الأسماء المؤهلة بالكامل للنطاقات (FQDNs)، النطاقات، والتطبيقات المخصصة للتحكم التفصيلي في الوجهات التي تخرج مباشرة من المقبس (Socket) إلى الإنترنت. من خلال مطابقة حركة المرور بمعرفات مرتكزة على DNS بدلاً من عناوين IP الفردية، تتجنب متابعة ثنائيات IP المتغيرة يدويًا وتقليل الصيانة الجارية. التطبيقات المخصصة تتيح لك تجميع العديد من الأسماء المؤهلة بالكامل للنطاقات (FQDNs)، النطاقات، أو نطاقات IP في كائن قابل لإعادة الاستخدام، مما يسهل إدارة سياستك، ويوفر قراءة أفضل وثباتًا عبر القواعد.
كيف ترتبط سياسة التجاوز بسياسات جدار الحماية الخاص بشبكة Cato
لا يتم فرض سياسات جدار الحماية الخاصة بـ Cato على حركة المرور التي تطابق قاعدة سياسة تجاوز. حيث إن حركة المرور المتجاوزة لا تُرسل إلى شبكة كاتو، فإن قواعد الإنترنت والجدار الناري للـ WAN لا تطبق عليها. على الرغم من أن كل من سياسة التجاوز وجدار الحماية للجيل الجديد في المقبس (الـ LAN) يتم فرضها محليًا على المقبس، فإنها تخدم أغراضًا مختلفة وتطبق على أنواع مختلفة من حركة المرور. يتم التحكم في جدار الحماية للجيل الجديد الخاص بالمقبس (الـ LAN) في حركة المرور الأفقية والتخطيط داخل الموقع، بينما تطبق سياسة التجاوز فقط على حركة المرور التي تخرج مباشرة إلى الإنترنت.
مراجعات السياسة والتحرير المتزامن من قبل عدة إداريين
تتيح سياسة التجاوز لمدراء مختلفين تحرير السياسة بالتوازي. يمكن لكل مسؤول تعديل القواعد وحفظ التغييرات في قاعدة القواعد في المراجعة الخاصة به، ثم نشرها على سياسة الحساب (المراجعة المنشورة). للحصول على مزيد من المعلومات حول كيفية إدارة مراجعات السياسة، انظر العمل مع مراجعات السياسة.
تعريف قواعد التجاوز
أنشئ قاعدة تجاوز وقم بتكوين الإعدادات لإدارة حركة المرور التي تخرج مباشرة إلى الإنترنت.
المنفذ المفضل للمقبس
بشكل افتراضي، يختار المقبس (Socket) تلقائيًا واجهة WAN التي تحتوي على أفضل درجة. اختياريًا، يمكنك ضبط المنفذ المفضل (على سبيل المثال، WAN2). إذا كانت قياسات WAN متشابهة، يفضل المقبس الواجهة المحددة لـWAN طالما كان هناك اتصال. في حال فقد الاتصال، يختار المقبس دور WAN مختلف.
لمزيد من المعلومات حول عناصر المصدر والوجهة لقاعدة، راجع المرجع لأجسام القواعد.
لتعريف قاعدة تجاوز لحركة المرور على الإنترنت:
من قائمة الملاحة، اختر الشبكة > تجاوز.
انقر على جديد ثم اختر من القائمة المنسدلة قاعدة جديدة.
أدخل الاسم للقاعدة.
تمكين أو تعطيل القاعدة باستخدام الشريط (الأخضر هو مفعل، الرمادي هو معطل).
حدد الموقع للقاعدة في قاعدة القواعد.
قم بتوسيع قسم الموقع وحدد مواقع المقبس و/أو المجموعات التي تنطبق عليها القاعدة. القيمة الافتراضية هي أي.
قم بتوسيع قسم المصدر واختر كائن أو أكثر كمنبع لحركة المرور لهذه القاعدة.
عندما يكون هناك أكثر من عنصر مصدر في قاعدة، تكون هناك علاقة أو بينهم. القيمة الافتراضية هي أي.
قم بتوسيع قسم الوجهة وحدد وجهات حركة المرور واحدة أو أكثر لهذه القاعدة.
عندما يكون هناك أكثر من عنصر وجهة في قاعدة، تكون هناك علاقة أو بينهم. القيمة الافتراضية هي أي.
قم بتوسيع قسم الخدمة/المنفذ وحدد الخدمات البسيطة و/أو المخصصة التي تنطبق عليها القاعدة:
لخدمة بسيطة، اختر الخدمة من القائمة المنسدلة
لخدمة مخصصة، أدخل البروتوكول والمنفذ في صيغة protocol/port. على سبيل المثال، TCP/80 لمنفذ واحد، TCP/80-88 لنطاق المنافذ
عندما يكون هناك أكثر من عنصر خدمة/منفذ في قاعدة، تكون هناك علاقة أو بينهم. القيمة الافتراضية هي أي.
وسع قسم الإجراءات وحدد المنفذ المفضل وإعدادات التتبع.
(اختياري) في المنفذ المفضل، اختر منفذ WAN الذي سيستخدمه المقبس كمنفذ WAN المفضل للمرور المتجاوز. عند اختيار تلقائي، يحدد المقبس المنفذ الأمثل لحركة المرور المتجاوزة.
(اختياري) اختر خيار الحدث للقاعدة لتوليد الأحداث عند مطابقتها بحركة المرور.
انقر حفظ لإتمام التغييرات.
يتم حفظ التغييرات في النسخة الغير منشورة الخاصة بك وتكون متاحة للتعديل حتى يتم نشرها أو التخلص منها.
تخصيص مهلة تدفق الجلسة
لمواقع المقبس وvSocket، تكون مهلة الجلسة الافتراضية 60 ثانية. بعد هذه المدة، يوجد مهلة عدم نشاط لتدفق المرور، ويغلق المقبس التدف قالمنقول.
يمكنك استخدام واجهة جوية المقبس لتخصيص مهلة تدفق الجلسة. ومع ذلك، فإن هذه الإعدادات المخصصة غير ثابتة، وإذا أعيد تشغيل المقبس، بما في ذلك التحديث إلى إصدار جديد، فإنه يعود إلى مهلة الجلسة الافتراضية 60 ثانية. لتكوين انتهاء تدفق الجلسة المخصص بشكل دائم، فضلا اتصل بـ الدعم.
لتخصيص مهلة تدفق تجاوز الجلسة:
تسجيل الدخول إلى واجهة جوية المقبس:
من قائمة التنقل، اختر الشبكة > المواقع، ثم اختر الموقع.
من قائمة التنقل، اختر تكوين الموقع > المنافذ.
من قائمة الإجراءات للمقبس، اختر Socket WebUI.
من التبويب إعدادات اتصال السحابة، في قسم مهلة التدفق (للتدفقات المتجاوزة فقط)، أدخل قيمة المهلة الجديدة.
انقر على تحديث.
قيود معروفة
يعتمد التجاوز القائم على أسماء المجالات الكاملة على توافق DNS إلى IP، والذي يمكن أن يكون غير دقيق عندما تكون الخدمات مستضيفة خلف CDNs. إذا تم حل أسماء النطاقات المتعددة إلى نفس IP مشتركة في CDN، فقد يؤدي ذلك إلى نتائج إيجابية خاطئة لقواعد معينة، وقد يتم تجاوز حركة المرور لأسماء نطاقات أخرى عن غير قصد.
الأسئلة المتكررة: الترحيل التلقائي من سياسة مستوى الموقع
يقوم Cato تلقائيًا بترحيل سياسات تجاوز Socket المؤهلة على مستوى الموقع إلى سياسة تجاوز Socket على مستوى الحساب.
ما هي المواقع المؤهلة للهجرة التلقائية؟
المواقع التي تعمل بإصدار Socket 26 أو أحدث مؤهلة للهجرة التلقائية.
هل المواقع التي تعمل بالإصدارات السابقة من Socket تهاجر تلقائيًا؟
لا. المواقع التي تعمل بإصدارات Socket أقدم من الإصدار 26 غير مؤهلة للهجرة التلقائية.
ماذا يحدث لسياسة تجاوز مستوى الموقع بعد الترحيل؟
بعد أن ينتقل الحساب إلى سياسة تجاوز Socket على مستوى الحساب، تصبح سياسة تجاوز مستوى الموقع مهملة.
هل يحتاج المشرفون إلى اتخاذ إجراء؟
لا يلزم اتخاذ أي إجراء للمواقع المؤهلة. يقوم Cato تلقائيًا بترحيل سياسات تجاوز مستوى الموقع المؤهلة إلى سياسة مستوى الحساب.
سجل التغييرات للمقالة
تاريخ | الوصف |
|---|---|
19 يوليو، 2026 | الحد الأدنى لإصدار Socket لخاصية تجاوز Socket على مستوى الحساب هو v26.0.23517 |