تتناول هذه المقالة كيفية تكوين الموقع لتجاوز شبكة كاتو والتوجيه المباشر لحركة المرور على الإنترنت.
نظرة عامة
تتيح لك صفحة التجاوز تحديد قواعد التجاوز لحركة مرور الإنترنت التي ستوجه مباشرة إلى الإنترنت بدلاً من توجيهها إلى Cato Cloud. لا تقوم نقاط النفاذ في سحابة Cato بفحص حركة المرور عبر الإنترنت المخترقة أو تطبيق السياسات الأمنية، بالإضافة إلى ذلك، لا يتم تطبيق قواعد حركة المرور المستندة إلى التطبيق أو الفئة. يواصل المقبس (Socket) تطبيق ملفات تعريف عرض النطاق الترددي وجودة الخدمة (QoS) على حركة المرور التي تم تجاوزها في الاتجاه الصاعد. لا يتم تطبيق جودة الخدمة (QoS) في الاتجاه المنحدر لأن نقاط التواجد (PoPs) قد تم تجاوزها.
يتم إرسال حركة مرور الإنترنت التي تم تجاوزها عبر واجهة WAN للمقبس (Socket). تولد آلية داخلية للمقبس درجات لكل واجهة WAN، والتي يتم حسابها كل ثانية بناءً على مجموعة من المعايير مثل فقدان الحزم، التذبذب، التأخير، والازدحام.
السلوك الافتراضي هو أن يختار المقبس (Socket) تلقائيًا منفذ WAN لحركة المرور التي تم تجاوزها بناءً على أفضل درجات. يمكن للمقبس اختيار منافذ WAN مختلفة لتدفقات مختلفة.
ملاحظات:
تجاوز حركة الإنترنت مدعوم فقط للمواقع السوكيت وvSocket.
حركة المرور المتجاوزة ليست ضمن حركة الموقع لرخصة عرض النطاق الترددي للموقع.
المنفذ المفضل للمقبس
عند تمكين المنفذ المفضل للمقبس لموقع ما، يمكنك اختيار تعيين دور WAN للمقبس كدور WAN مفضل من أجل قاعدة تجاوز تُستخدم لخروج حركة الإنترنت. باستخدام هذا الخيار، إذا كان للواجهات WAN نقاط مماثلة، فسيستخدم المقبس دور WAN المعين باعتباره منفذ WAN المفضل لحركة المرور المجاوزة، طالما كان لديه اتصال بالإنترنت. إذا فقد دور WAN المفضل الاتصال، يختار Socket واحدة أخرى لحركة المرور.
قواعد التجاوز بناءً على التطبيقات المحددة مسبقًا
لتسهيل تكوين حركة مرور التطبيقات في مواقع المقبس (Socket) لتخرج مباشرة إلى الإنترنت، يمكنك تعريف قواعد باستخدام التطبيقات المعرفة مسبقًا التي تشمل جميع عناوين IP الوجهة ذات الصلة للتطبيق. تحافظ Cato على هذه التطبيقات المعرفة مسبقًا بحيث عندما يتم تحديث عناوين IP للتطبيق، يتم تطبيق سياستك تلقائيًا على العناوين الجديدة. على سبيل المثال، بدلاً من الاضطرار إلى تكوين وتتبع جميع عناوين IP العامة لـ Zoom، يمكنك ببساطة اختيار Zoom التطبيق المعرفة مسبقا، وتضمن كاتو أن الوجهات الصحيحة قد تم تجاوزها. هذه هي التطبيقات المحددة مسبقًا المدعومة:
مايكروسوفت إكسشينج
Google Applications
Microsoft Defender for Endpoint
Zoom بناء على السياق
سكايب وفرق مايكروسوفت
SharePoint و OneDrive العمل

تعريف قواعد التجاوز
أنشئ قواعد تجاوز للوجهات و/أو المصادر وحدد معايير المصدر أو الوجهة. يمكن تعريف قواعد التجاوز للوجهة باستخدام التطبيقات و/أو نطاقات عناوين IP والعناوين. يتم تعريف قواعد تجاوز المصدر باستخدام نطاق أو عنوان IP.

لتعريف قاعدة تجاوز لحركة المرور على الإنترنت:
من قائمة التنقل، انقر فوق الشبكة > المواقع واختر الموقع.
من قائمة التنقل، انقر فوق تكوين الموقع > التجاوز.
لقاعدة الوجهة أو المصدر، انقر فوق جديد. يتم فتح لوحة التجاوز الجديد.
قم بتكوين إعدادات قاعدة التجاوز:
الاسم لقاعدة التجاوز الجديدة
حدد المصدر أو الوجهة كما يلي:
لقاعدة المصدر - حدد النطاق أو العنوان الخاص بـ IP للمصدر للقواعد
لقاعدة الوجهة - حدد التطبيق و/أو نطاقات أو عناوين IP للقواعد. يمكنك تكوين تطبيقات متعددة ونطاقات IP في نفس قاعدة الوجهة.
(اختياري) بروتوكولات المرور التي يتم تجاوزها: TCP, UDP, ICMP. افتراضيًا، يتم تجاوز جميع البروتوكولات.
(اختياري) في منفذ Socket المفضل، اختر منفذ WAN الذي يوجه حركة المرور مباشرة إلى الإنترنت.
انقر فوق حفظ.
تخصيص مهلة تدفق الجلسة
لمواقع المقبس وvSocket، تكون مهلة الجلسة الافتراضية 60 ثانية. بعد هذا الوقت، هناك انتهاء وقت الخمول لتدفق المرور و Socket يغلق التدفق الملتزم به.
يمكنك استخدام واجهة جوية المقبس لتخصيص مهلة تدفق الجلسة. ومع ذلك، هذا الإعداد المخصص ليس دائمًا وإذا أعاد Socket التشغيل، بما في ذلك الترقية إلى إصدار جديد، فإنه يعود إلى انتهاء تدفق الجلسة الافتراضي خلال 60 ثانية. لتكوين انتهاء تدفق الجلسة المخصص بشكل دائم، الرجاء التواصل مع الدعم.
لتخصيص مهلة تدفق تجاوز الجلسة:
تسجيل الدخول إلى واجهة جوية المقبس:
من قائمة التنقل، انقر فوق الشبكة > المواقع واختر الموقع.
من قائمة التنقل، انقر فوق تكوين الموقع > المقبس.
من قائمة الإجراءات للمقبس، اختر Socket WebUI.
من علامة تبويب إعدادات اتصال السحاب، في قسم مهلة التدفق (للتدفقات المنقولة فقط)، أدخل قيمة المهلة الجديدة.
انقر على تحديث.