تكوين نطاقات الشبكة لموقع

Prev Next

تشرح هذه المقالة كيفية إنشاء وتكوين نطاقات الشبكة لموقعٍ في حسابك.

نظرة عامة على نطاقات الشبكة لموقع

النطاق الأصلي للموقع هو النطاق الذي قمت بتكوينه لكل واجهة LAN عند إنشاء الموقع. يمكنك تكوين نطاقات شبكة LAN إضافية مع نطاقات عناوين IP خاصة بها.

يعتمد نوع الشبكات التي يمكنك إضافتها على نوع الاتصال للموقع:

نوع الاتصال

مباشر

نطاق

نطاق مُوجه

VLAN

السوكيت

✓

✓

✓

Azure vSocket

✓

✓

 

ESX vSocket

✓

✓

✓

AWS vSocket

✓

✓

 

Cato-initiated IPsec IKEv1 و IKEv2

✓

 

 

vSocket VSH (القديم)

✓

 

 

vSocket VGS (القديم)

✓

 

 

لمزيد من المعلومات حول تكوين إعدادات DHCP لنطاق شبكة، انظر تكوين إعدادات DHCP.

إنشاء نطاق شبكة لشبكة محلية

استخدم قسم الشبكات لتحديد نطاقات الشبكة لكل واجهة LAN مُجهزة للموقع. لا يمكن لعناوين IP استخدام سجلات CIDR /31 أو /32.

أفضل ممارسة: جميع المواقع في حسابك تستخدم نطاقات شبكة فريدة لتحسين استكشاف الأخطاء وإصلاحها وتجنب حلقات المسار. ومع ذلك، إذا استخدم موقعان أو أكثر في حسابك نطاقات عناوين IP متداخلة، فيجب عليك تمكين وتكوين ترجمة النطاق الثابت. لمزيد من المعلومات انظر، تكوين إعدادات النظام للحساب.

هذه هي أنواع نطاقات IP للشبكة التي يمكنك إنشاءها:

  • مباشر - قطاعات الشبكة المرتبطة مباشرةً بـ Cato Socket أو جدار الحماية (ليس عن طريق راوتر)، لكن نطاق IP مختلف عن النطاق الأصلي للموقع.

  • مُوجه - قطاعات الشبكة التي تتصل بـ Socket عبر راوتر.

  • VLAN - عندما تتصل VLAN بـ Cato، تشبه الاتصال بمنفذ trunk. تُزال علامات VLAN عند دخول الرزم إلى سحابة Cato. عندما تدخل الرزم مرة أخرى إلى LAN، تُعاد تطبيق علامة VLAN.

    • يمكنك اختيارياً وضع علامة للنطاق الأصلي لكل واجهة LAN باستخدام معرف VLAN (802.Q). يُعتبر من الممارسات الفضلى أن يكون لديك شبكات محددة بعلامات فقط داخل مواقعك. يمكنك إما إضافة العلامة أثناء إنشاء موقع أو إضافتها للمواقع القائمة.

      ملاحظة: يتم دعم علامات VLAN للنطاقات الأصلية فقط للمآخذ الفيزيائية و ESX vSockets، من إصدار المقبس 21.1.18975.

تنويه:

حقل IP المحلي ليس ذو صلة للمواقع عبر IPsec.

لمزيد حول تكوين إعدادات DHCP لنطاق شبكة، انظر تكوين إعدادات DHCP.

نطاقات IP للإنترنت فقط

يمكنك تكوين نطاق شبكة لتوفير وصول إلى الإنترنت فقط دون إمكانية الاتصال بـ WAN. يمكن تكوين نطاقات الإنترنت فقط في مواقع متعددة بنفس نطاقات IP. هذا يبسط إدارة الشبكة ويحسن الأمان لخدمات الضيوف، مثل الواي فاي الخاص بالضيوف.

نطاقات الشبكة للإنترنت فقط لا تُنشر الجدول التوجيه العالمي المُحافظ عليه في سحابة Cato، وتدار محلياً في المقبس. يمكن للمضيفين داخل هذا النطاق الوصول إلى تطبيقات الإنترنت بناءً على إعدادات جدار الحماية للإنترنت للموقع.

توصي Cato كأفضل ممارسة لأمان شبكات الواي فاي للضيوف باستخدام نطاقات الإنترنت فقط مع بوابة Cato الضوئية.

النطاقات المخصصة للإنترنت فقط تتطلب موقع IPsec أو موقع Socket مع Socket مادي بإصدار 23 وما فوق. النطاقات المخصصة للإنترنت فقط تدعم ما يلي:

  • إعدادات DHCP

  • توجيه المنافذ المحلية

  • تحويل DNS

  • إعدادات جدار الحماية LAN

  • قواعد التجاوز

القيود المعروفة التالية تنطبق على نطاقات الإنترنت فقط:

  • لا يمكن استخدام إعدادات Route Via مع نطاقات الإنترنت فقط. مضيفون على شبكة الإنترنت فقط خارجين فقط من PoP المتصل بالمقبس المحلي.

  • إعادة توجيه المنافذ البعيدة غير مدعومة لنطاقات الإنترنت فقط.

  • لا يمكن تكوين النطاقات الأصلية كإنترنت فقط.

SecureNetwork_LAN_2.png

لإنشاء نطاق عنوان IP لواجهة LAN:

  1. من القائمة التنقلية، انقر شبكة > مواقع وحدد الموقع.

  2. من قائمة التنقل، انقر فوق تكوين الموقع > الشبكات.

  3. توسيع واجهة LAN.

  4. من واجهة LAN، انقر على جديد لإضافة جزء شبكة جديد لنطاق IP.

    يفتح لوحة نطاق واجهة IP الجديد.

  5. أدخل الاسم للنطاق IP.

  6. من قائمة نوع منسدلة نوع، اختر نوع نطاق IP: مباشر، موجّه، أو VLAN.

    ملاحظة: يتم دعم نطاقات VLAN فقط للمآخذ الفيزيائية و ESX vSockets.

  7. أدخل الشبكة الفرعية وإعدادات IP بناءً على نوع النطاق:

    • بالنسبة للنطاقات المباشرة و VLAN، أدخل IP المحلي. هذا هو عنوان IP لمنفذ LAN من Cato.

    • بالنسبة للنطاقات الموجهة، أدخل البوابة. هذا هو عنوان IP للقفزة التالية للمروحة المجاورة.

  8. بالنسبة لـ VLAN، أدخل معرف VLAN لهذا النطاق.

  9. (اختياري) قم بتكوين إعدادات DHCP لهذا النطاق، من قائمة التنزيل لنطاق DHCP اختر أحد الخيارات التالية:

    • معطل - تم تعطيل DHCP لهذا النطاق

    • إعداد الحساب الافتراضي - يستخدم هذا النطاق إعدادات DCHP الافتراضية للحساب

    • نطاق DHCP - أدخل نطاق عناوين IP التي يعينها خادم DHCP لهذا الجزء

  10. (اختياري) تكوين إعدادات إضافية للنطاق:

    • لتكوين النطاق كإنترنت فقط، ضمن نوع التوجيه, اختر إنترنت فقط.

    • لتفعيل mDNS على VLAN، ضمن المتعددة الاتجاهات، اختر بوابة mDNS. لمزيد من المعلومات، انظر تمكين mDNS بين الشبكات الفرعية.

  11. انقر فوق تطبيق. تغلق لوحة نطاق واجهة IP الجديد.

  12. اضغط على حفظ. تم إنشاء نطاق عنوان IP.

تحرير نطاق شبكة

استخدم لوحة تحرير نطاق واجهة IP لتحرير الإعدادات الخاصة بنطاق شبكة.

لتحرير نطاق شبكة:

  1. من قائمة التنقل، انقر على الشبكة > المواقع واختر الموقع.

  2. من قائمة التنقل، انقر فوق تكوين الموقع > الشبكات.

  3. توسيع واجهة LAN.

    تفتح لوحة تحرير نطاق IP.

  4. تحرير الإعدادات لنطاق الشبكة.

  5. أدخل الاسم لنطاق IP.

  6. من قائمة نوع منسدلة نوع، اختر نوع نطاق IP: مباشر، موجّه، أو VLAN.

حذف نطاق شبكة

قبل أن تتمكن من حذف نطاق شبكة، تأكد من أنه غير مستخدم في مكان آخر في تطبيق إدارة Cato، مثل قواعد الشبكة أو جدار الحماية. بالإضافة إلى ذلك، تأكد من عدم تكوين أي مضيفين لهذا النطاق (في شبكة > إعدادات الموقع > المضيف).

لحذف نطاق شبكة:

  1. من قائمة التنقل، انقر على الشبكة > المواقع واختر الموقع.

  2. من قائمة التنقل، انقر فوق تكوين الموقع > الشبكات.

  3. توسيع واجهة LAN.

  4. من نطاق الشبكة، انقر على رمز الحذف .

    يتم إزالة نطاق الشبكة من واجهة LAN.

  5. اضغط على حفظ. تم حذف نطاق الشبكة.

تعريف القطاعات لسياسات الأمان

في بعض الحالات، قد تحتاج إلى تحديد سياسة أمان خاصة لقطاع من عناوين IP التي تشكل جزءًا من نطاق شبكة أكبر. على سبيل المثال، داخل 10.0.0.0/24، يتطلب كتلة 10.0.0.0/27 متطلبات أمان مختلفة.

شبكة آمنة

لدعم مثل هذه الحالات، يمكنك تعريف نطاق شبكة داخل موقع يشكل جزءًا من نطاق موجود في نفس الموقع. ثم، استخدم العنصر لذلك النطاق الشبكي الفرعي في سياسة الأمان (مثل قاعدة جدار الحماية).

تنويه:

إذا كانت قاعدة أو مجموعة تشير إلى IP مضمن في نطاقين في نفس الموقع، يتم دائمًا إعطاء الأولوية للتعريف الأكثر دقة (مثل 10.0.0.0/27 في المثال أعلاه).