Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

সকেট নেক্সট জেনারেশন LAN ফায়ারওয়াল কী

Prev Next

সারসংক্ষেপ

ডিফল্টরূপে, সাইটের পিছনের LAN ট্রাফিকের পরিদর্শনের জন্য ট্রাফিক PoP এর মাধ্যমে WAN এর উপর প্রেরণ করা হয়। এর অর্থ হলো একই সাইটের পেছনের হোস্টগুলোর জন্য ট্রাফিক PoP এর মাধ্যমে সর্বশেষ মাইলের উপর প্রেরণ করা হয় এবং তারপর একই সাইটে ফিরে পাঠানো হয়। আপনি একটি তৃতীয় পক্ষের ফায়ারওয়াল অ্যাপ্লায়েন্স ছাড়াই স্থানীয়ভাবে ট্রাফিককে বিভক্ত করতে LAN ফায়ারওয়াল হিসাবে সকেট ব্যবহার করতে পারেন।

সকেট নেক্সট জেনারেশন LAN ফায়ারওয়াল আপনাকে সাইটের পিছনের ট্রাফিক রাউটিং এবং বিভাজনের সময় পূর্ব-পশ্চিম ট্রাফিকে স্তর ২ থেকে স্তর ৭ (অ্যাপ্লিকেশন স্তর) নীতি নিয়ন্ত্রণ প্রয়োগ করতে দেয়। স্থানীয়ভাবে ট্রাফিক রাউটিং করাও নিশ্চিত করে যে OT এবং IOT এর মত গুরুত্বপূর্ণ পরিবেশ স্থানীয় নেটওয়ার্কের উপর কাজ চালিয়ে যেতে পারে, এমনকি ইন্টারনেট সংযোগ নষ্ট হলেও।

LAN ফায়ারওয়াল একটি অ্যাকাউন্ট-স্তরের নীতি যা আপনাকে নিয়ম সেট করার অনুমতি দেয় যা কর্পোরেট-ব্যাপী নীতি একাধিক সাইট জুড়ে প্রয়োগ করার জন্য, প্রতিটি সাইট আলাদাভাবে কনফিগার না করেই। Next Gen ল্যান ফায়ারওয়াল নিয়মগুলি কনফিগার করার জন্য আরও তথ্যের জন্য, Socket Next Gen ল্যান ফায়ারওয়াল নীতির ব্যবস্থাপনা দেখুন।

অ্যাকাউন্ট-স্তরের সকেট নেক্সট জেন ল্যান ফায়ারওয়াল নীতিমালায় সাব-নীতিমালা এবং ভূমিকা ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ (RBAC) অন্তর্ভুক্ত রয়েছে, যা আপনাকে কেন্দ্রীয় নিয়ন্ত্রণ বজায় রাখার সময় বিভিন্ন অ্যাডমিনদের নির্দিষ্ট নিয়মের ব্যবস্থাপনা প্রতিনিধিত্ব করতে দেয়। আরও জানুন এখানে

বিভিন্ন Socket ধরণের জন্য Next Gen ল্যান ফায়ারওয়াল থ্রুপুট সম্পর্কে তথ্যের জন্য, Cato Cloud থ্রেশহোল্ডস এবং সীমা দেখুন।

ব্যবহার ক্ষেত্র

উদাহরণ কর্পোরেশনের ২০০টি গ্লোবাল শাখা রয়েছে, যারা একই LAN নেটওয়ার্ক ডিজাইন ব্যবহার করে। এতে VLAN আইডি ১০ সার্ভারের জন্য এবং ব্যাবসায়িক গুরুত্বপূর্ণ OT ডিভাইসের জন্য VLAN আইডি ২০ অন্তর্ভুক্ত। নেটওয়ার্ক দল সিদ্ধান্ত নেয় স্থানীয়ভাবে এই VLAN গুলির মধ্যে ট্রাফিক রুট করতে, যা OT ডিভাইস এবং সার্ভারকে যোগাযোগ চালিয়ে যেতে সক্ষম করে এমনকি যদি ISP তে বিভ্রাট থাকে। অতিরিক্তভাবে, তারা শুধুমাত্র নির্দিষ্ট প্রোটোকলগুলি VLAN গুলির মধ্যে অনুমোদিত করতে চায়।

নেটওয়ার্ক দল একটি LAN নেটওয়ার্ক নিয়ম তৈরি করে যেখানে সাইট ২০০ প্রাসঙ্গিক সাইটগুলিকে অন্তর্ভুক্ত করে গ্রুপ অবজেক্ট হিসেবে কনফিগার করা হয়েছে এবং ট্রান্সপোর্ট LAN হিসেবে কনফিগার করা হয়েছে ট্রাফিককে স্থানীয়ভাবে রাউট করতে। এরপর তারা VLAN ১০ এবং VLAN ২০ কে উৎস এবং গন্তব্য হিসেবে কনফিগার করে LAN নেটওয়ার্ক নিয়মের অধীনে একটি LAN ফায়ারওয়াল নিয়ম তৈরি করে, এবং দিক হিসেবে উভয় নির্ধারণ করে। সার্ভিস/পোর্ট এর অধীনে, তারা অনুমোদিত প্রোটোকলগুলি কনফিগার করে এবং কর্ম কে অনুমতি দিন হিসেবে কনফিগার করা হয়।

এই একক LAN ফায়ারওয়াল নিয়মটি ২০০টি স্থানীয় নেটওয়ার্কের প্রত্যেকটির জন্য নীতিটি প্রয়োগ করে, প্রতিটি সাইটের জন্য আলাদা নিয়ম কনফিগার না করেই।

বিভিন্ন Socket ধরনের জন্য Next Gen ল্যান ফায়ারওয়াল থ্রুপুট সম্পর্কে তথ্যের জন্য, এই লেখা দেখুন।

প্রার্থাসূচি

  • The Socket Next Gen ল্যান ফায়ারওয়াল অ্যাকাউন্টে উপলব্ধ শুধুমাত্র অ্যাসাইন করা অ্যাকাউন্টগুলি যেখানে বর্তমান সাইট-স্তরের ল্যান ফায়ারওয়াল নীতিমালা কনফিগার করা হয়নি। ভবিষ্যতে, Cato বর্তমান সাইট-স্তরের ল্যান ফায়ারওয়াল নীতিমালাকে Socket Next Gen ল্যান ফায়ারওয়াল নীতিতে পরিবর্তন করবে।

  • সকেট v22 এবং এর পরবর্তী ভার্সন থেকে সমর্থিত এবং এখন ব্যবহার কেসে

মৌলিক ধারণা

এই বিভাগটি স্তর ৭ LAN ফায়ারওয়ালের ভূমিকা এবং ক্ষমতাসমূহ বুঝতে মৌলিক ধারণাগুলি ব্যাখ্যা করে।

ট্রাফিকের ধরন

LAN ফায়ারওয়ালের ভূমিকা এবং এর অন্যান্য Cato নীতির সাথে সম্পর্কটি বোঝার জন্য, এটি বোঝা গুরুত্বপূর্ণ যে Cato তিনটি ভিন্ন ধরণের ট্রাফিক হিসেবে ট্রাফিক শনাক্ত করে: LAN, WAN, বা ইন্টারনেট। এই ট্রাফিকের ধরনগুলির পৃথকতা এবং বৈশিষ্ট্যগুলি বোঝা ব্যবস্থাপনাগত পরিকল্পনা এবং বিভিন্ন Cato ফায়ারওয়াল নীতির সর্বোত্তম ব্যবহার নিশ্চিত করার জন্য অত্যন্ত জরুরি। আরও তথ্যের জন্য, দেখুন Getting Started with the Cato Firewalls.

একই সাইটের মধ্যে WAN বনাম LAN ট্রাফিক

একই সাইটের হোস্টগুলির মধ্যে ট্রাফিক LAN ট্রাফিক (সকেট দ্বারা রাউট হওয়া এবং PoP এ প্রেরণ না হওয়া) বা WAN ট্রাফিক (PoP এ প্রেরণ করা হয় এবং তারপর সাইটে ফিরিয়ে পাঠানো হয়) হিসেবে পরিচালনা করা যায়, আপনার কনফিগারেশনের উপর নির্ভর করে। ডিফল্টভাবে, সকেটের ব্যবহারে সমস্ত ট্রাফিক PoP এ পরিদর্শনের জন্য প্রেরণ করা হয় এবং PoP ট্রাফিকটিকে ব্লক বা অনুমোদন করে। তবে, LAN ফায়ারওয়াল নীতির সাথে মেলে এমন ট্রাফিকটি স্থানীয়ভাবে রাউট করা হয় এবং PoP এ পাঠানো হয় না।

যখন সকেটের মধ্যে LAN থেকে একটি হোস্ট থেকে ট্রাফিক পৌঁছায়, তখন সকেট LAN ফায়ারওয়াল নীতির সাথে কোনও নিয়মের সাথে ট্রাফিকটি মেলে কিনা তা পরীক্ষা করে।

  • যদি এটি একটি নিয়মের সাথে মেলে, সকেটটি ট্রাফিককে স্থানীয় গন্তব্যে রাউট করে PoP এ প্রেরণ না করে।

  • যদি ট্রাফিকটি কোনও LAN ফায়ারওয়াল নিয়মের সাথে না মেলে, তবে এটি WAN বা ইন্টারনেট ফায়ারওয়ালের দ্বারা প্রক্রিয়াকরণের জন্য PoP এ প্রেরণ করা হয়।

ল্যান ট্রাফিক নির্ধারণের বিষয়ে আরও তথ্যের জন্য নিচে দেখুন, ল্যান ফায়ারওয়াল নীতি.

নিচে একটি স্টেট মেশিন ডায়াগ্রাম দেখানো হয়েছে, যেখানে সকেট LAN ফায়ারওয়াল কীভাবে স্থানীয় নেটওয়ার্কের একটি হোস্ট থেকে ট্রাফিক পরিচালনা করে তা দেখানো হয়েছে।

LAN_FW_State_Machine.png

লেয়ার ৭ বনাম লেয়ার ২-৪ ফায়ারওয়াল নিয়ম

LAN ফায়ারওয়াল স্তর ২ থেকে ৪ এবং স্তর ৭ (অ্যাপ্লিকেশন স্তর) পরিদর্শন সমর্থন করে, যা আপনাকে অ্যাপ্লিকেশন, পরিষেবা এবং অ্যাপ্লিকেশনের নির্দিষ্ট সামগ্রীর ভিত্তিতে ট্রাফিক নিয়ন্ত্রণ করতে সক্ষম করে। ডিফল্টরূপে, সাইটগুলি স্তর ২-৪ কার্যকারিতার সমর্থন করে এবং আপনি নীতিতে যে সাইটগুলির স্তর ৭ ক্ষমতা সক্ষম করা হয়েছে তা সংজ্ঞায়িত করেন। এই বিভাগটি স্তর ২-৪ এবং স্তর ৭ ফায়ারওয়ালিং এর মধ্যে পার্থক্য বর্ণনা করে।

স্তর ২-৪ ফায়ারওয়ালগুলি মৌলিক মানদণ্ডের উপর ভিত্তি করে ট্রাফিক ফিল্টার করে যেমন IP ঠিকানা, পোর্ট এবং TCP বা UDP মত পরিবহন স্তরের প্রোটোকল। এই মানদণ্ডগুলির জন্য, সকেট ফায়ারওয়াল প্রথম প্যাকেটের উপর ভিত্তি করে ট্রাফিক অনুমোদন বা ব্লক করার সিদ্ধান্ত নিতে পারে। বেসিক ট্রাফিক নিয়ন্ত্রণের জন্য কার্যকর হলেও, এই পদ্ধতির মাধ্যমে প্যাকেটে সঞ্চালিত প্রকৃত ডেটা বিশ্লেষণ করা হয় না।

স্তর ৭ (অ্যাপ্লিকেশন স্তর) ফায়ারওয়ালগুলি বিশেষ অ্যাপ্লিকেশন, ডোমেইন বা প্রোটোকল শনাক্ত করতে প্যাকেট পে-লোড পরীক্ষা করে। উদাহরণস্বরূপ, স্তর ৭ ফায়ারওয়াল SMBv১ এবং SMBv৩ ট্রাফিকের মধ্যে পার্থক্য করতে পারে বা ট্রাফিক তৈরি করা নির্দিষ্ট অ্যাপ্লিকেশনকে শনাক্ত করতে পারে (যেমন: Office ৩৬৫)। এই গভীর পরিদর্শন স্থানীয় নেটওয়ার্ক ট্রাফিকের উপর আরও সূক্ষ্ম নীতির প্রয়োগ এবং উন্নত নিয়ন্ত্রণের সুযোগ দেয়। যাইহোক, স্তর ৭ পরিদর্শনের জন্য অতিরিক্ত প্যাকেটগুলি বিশ্লেষণ করা প্রয়োজন অ্যাপ্লিকেশন ডেটা নির্ধারণ করার জন্য (যেমন HTTP ট্রাফিকে একটি ডোমেইন নাম নিষ্কাশন) এবং স্তর ৪ প্রসেসিং-এর চেয়ে বেশি সকেট সম্পদ প্রয়োজন। আপনার কর্পোরেট LAN ফায়ারওয়াল নীতি পরিকল্পনা করার সময় এবং কোন সাইটগুলিকে স্তর ৭ ক্ষমতা সহ সক্ষম করতে হবে তা সিদ্ধান্ত নেওয়ার সময় এটি বিবেচনায় নেয়া উচিত।

আপনি যখন একটি সাইটকে লেয়ার 7 ক্ষমতা সহ সক্রিয় করেন, তখন সকেটটি ট্রাফিকের উপর গভীর প্যাকেট পরিদর্শন করে, ল্যান ফায়ারওয়াল নিয়ম কনফিগার করা হয়েছে কিনা তা নির্বিশেষে, যতক্ষণ না ল্যান পরিবহন ব্যবহার করতে নির্ধারিত ট্রাফিক থাকে (নীচে দেখুন, ল্যান ফায়ারওয়াল নীতি). এর অর্থ হল সাইট ট্রাফিকের জন্য ইভেন্টগুলিতে লেয়ার ৭ তথ্য উপস্থিত হয়, সহ এমন ক্ষেত্র যেমন অ্যাপ্লিকেশন, অ্যাপ ঝুঁকি এবং কাস্টম অ্যাপ।

ল্যান ফায়ারওয়াল নীতি

LAN ট্রাফিকের জন্য রাউটিং সিদ্ধান্ত প্রথমে নির্ধারণ করে LAN ফায়ারওয়াল নীতি প্রয়োগ করার জন্য সকেটটি - এটি ট্রাফিককে PoP এ প্রেরণ করবে না কি স্থানীয়ভাবে রাউট করবে। দ্বিতীয়ত, LAN ফায়ারওয়াল নিয়মগুলি প্রয়োগ করা হয় ট্রাফিকটি ব্লক করা বা অনুমোদিত কিনা নির্ধারণ করতে।

এটি বাস্তবায়নের জন্য, LAN ফায়ারওয়াল নীতিতে LAN নেটওয়ার্ক এবং LAN ফায়ারওয়াল নিয়ম অন্তর্ভুক্ত। LAN নেটওয়ার্ক নিয়মগুলি সংজ্ঞায়িত করে কীভাবে সকেটটি ট্রাফিক রাউট করবে, স্থানীয়ভাবে LAN এর উপর, বা একটি PoP এ প্রেরণ করা WAN ট্রাফিক হিসেবে। একবার LAN নেটওয়ার্ক নিয়মটি মেলা হল এবং ট্রান্সপোর্ট কে LAN হিসেবে সংজ্ঞায়িত করল, সম্পর্কিত LAN ফায়ারওয়াল নিয়মগুলি নির্ধারণ করে ট্রাফিক অনুমোদিত না ব্লক করা হবে এবং সকেট নিয়ম প্রয়োগ করে। যদি কোনও ট্রাফিক ইতিবাচকভাবে কোনও LAN নেটওয়ার্ক নিয়মের সাথে না মেলে, তাহলে সেটি WAN ট্রাফিক হিসেবে বিবেচিত হয় এবং PoP এ পাঠানো হয়।

LAN ফায়ারওয়াল নিয়মগুলি একটি একক LAN নেটওয়ার্ক নিয়মের সাথে সংযুক্ত থাকে, নিশ্চিত করে যে ফায়ারওয়াল পদক্ষেপসমূহ সেই নির্দিষ্ট LAN নেটওয়ার্ক নিয়মের দ্বারা সংজ্ঞায়িত ট্রাফিকের জন্য বিশেষভাবে প্রয়োগ করা হয়।

নিম্নলিখিত বিভাগগুলি LAN নেটওয়ার্ক এবং LAN ফায়ারওয়াল নিয়মের বৈশিষ্ট্যগুলি বর্ণনা করে।

LAN_Firewall.png

ল্যান নেটওয়ার্ক নিয়ম

LAN নেটওয়ার্ক নিয়মটি কোন পরিবহন (LAN বা WAN) ব্যবহার করা হবে তা নিয়ন্ত্রণ করে বিভিন্ন নেটওয়ার্ক হোস্ট বা সেগমেন্টের মধ্যে ট্রাফিক রুট করার জন্য। এটি পুরো অ্যাকাউন্টের জন্য কনফিগার করা একটি গ্লোবাল নীতি এবং নির্দিষ্ট সাইটগুলির জন্য নয়। এর মানে প্রতিটি নিয়ম অ্যাকাউন্টের একাধিক সাইটে প্রয়োগ করার জন্য কনফিগার করা যেতে পারে। উদাহরণস্বরূপ, যদি আপনি একই VLAN কনফিগারেশনের সাথে একাধিক সাইট সেট আপ করেন, তাহলে আপনি সেই নিয়মে সংজ্ঞায়িত প্রতিটি সাইটের VLAN গুলির জন্য প্রযোজ্য একটি একক নিয়ম তৈরি করতে পারেন।

LAN নেটওয়ার্ক নিয়মগুলি স্তর ৪ রাউটিং সিদ্ধান্ত নেয় এবং স্তর ৭ কার্যকারিতা ব্যবহার করে না। উদাহরণস্বরূপ, আপনি সাইট, VLAN, বা নির্দিষ্ট প্রোটোকলের জন্য শর্ত সহ নেটওয়ার্ক নিয়ম সংজ্ঞায়িত করতে পারেন, তবে আপনি অ্যাপ্লিকেশনের ভিত্তিতে শর্ত তৈরি করতে পারবেন না।

একটি LAN নেটওয়ার্ক নিয়ম তার অধীনে একাধিক LAN ফায়ারওয়াল নিয়মের অভিভাবক হতে পারে। একটি ডিফল্ট ANY-ANY ব্লক নিয়ম LAN নেটওয়ার্ক নিয়মের অধীনে শেষ নিয়ম হিসাবে কনফিগার করা হয়। অতএব, যদি ট্রাফিক কোন একটি ল্যান নেটওয়ার্ক নিয়মের সাথে মিলে যায়, কিন্তু ল্যান ফায়ারওয়াল নিয়মের সাথে না মিলে যায়, তবে এটি ব্লক করা হয়।

ল্যান ফায়ারওয়াল নিয়ম

LAN ফায়ারওয়াল নিয়মগুলি নির্দিষ্ট ধরনের ট্রাফিক অনুমোদন বা ব্লক করে, এবং এই ঘটনাগুলিকে পর্যবেক্ষণ এবং সম্মতি উদ্দেশ্যে ট্র্যাক করে। প্রত্যেকটি LAN ফায়ারওয়াল নিয়ম একটি নির্দিষ্ট অভিভাবক LAN নেটওয়ার্ক নিয়মের সাথে সরাসরি সংযুক্ত থাকে এবং অভিভাবক নিয়মের উত্স এবং গন্তব্যের পরিধি সীমিত করে। LAN ফায়ারওয়াল নিয়মগুলি ডিফল্টরূপে স্তর ৪ বিভাজন সমর্থন করে, MAC ঠিকানার উপর ভিত্তি করে বিভাজন সহ। অতিরিক্তভাবে, স্তর ৭ কার্যকারিতার জন্য কনফিগার করা সাইটগুলির জন্য, LAN ফায়ারওয়াল নিয়মগুলি অ্যাপ্লিকেশন, ডোমেইন এবং অন্যান্য স্তর ৭ শর্তাবলীর ভিত্তিতে বুদ্ধিমান ট্রাফিক ফিল্টারিং অন্তর্ভুক্ত করতে পারে।

LAN ফায়ারওয়াল ANY-ANY ব্লক নিয়মটি প্রতিটি LAN নেটওয়ার্ক নিয়মের অধীনে শেষ নিয়ম হিসাবে কনফিগার করা হয়। অতএব, যদি ট্রাফিক কোন একটি ল্যান নেটওয়ার্ক নিয়মের সাথে মিলে যায়, কিন্তু ল্যান ফায়ারওয়াল নিয়মের সাথে না মিলে যায়, তবে এটি ব্লক করা হয়। এই অন্তর্নিহিত আচরণে একটি সত্য শূন্য-আস্থা পদ্ধতি প্রয়োগ করা হয় যাতে নিশ্চিত হয় যে শুধুমাত্র স্পষ্টভাবে অনুমোদিত ট্রাফিক স্থানীয় নেটওয়ার্ক পাড়ি দিতে পারে।

সাব-নীতিমালা

একটি ল্যান ফায়ারওয়াল নীতি একটি মূল নীতি এবং যেকোনো সংখ্যক সাব-নীতিগুলির দ্বারা গঠিত হয়। যে কোনো নিয়ম যা সাব-নীতির ভেতরে নেই, তা মূল নীতির অন্তর্ভুক্ত হয় যখন আপনি অ্যাডমিন অনুমতি নির্ধারণ করেন।

  • প্রতি সাব-নীতি মূল নীতির স্কোপিং নিয়ম দ্বারা সংবদ্ধ হয়। স্কোপিং নিয়মটি একটি ল্যান নেটওয়ার্ক নিয়ম যার শর্তাবলী (যেমন, উৎস সাইট = প্যারিস) সাব-নীতির নিয়মগুলো কবে ট্রাফিকে প্রয়োগ করা হবে তা নির্ধারণ করে।

  • একটি সাব-নীতি অন্তর্ভুক্ত করে নিজস্ব অর্ডারকৃত ল্যান নেটওয়ার্ক নিয়ম এবং ল্যান ফায়ারওয়াল নিয়ম। প্রথম মিল থাকা নিয়মের কার্য ট্রাফিকের ওপর প্রযোজ্য হয়।

  • প্রতি সাব-নীতি RBAC-এর জন্য একটি পৃথক সত্তা হিসেবে বিবেচিত হয়, তাই আপনি বিভিন্ন অ্যাডমিনদের দেখুন বা সম্পাদনা অ্যাক্সেস দিতে পারেন।

  • ডিফল্টভাবে, একটি অপশনাল ANY ANY ক্লিনআপ নিয়মটি সাব-নীতির শেষে যুক্ত করা হয়, LAN ফায়ারওয়াল নীতিমালার ডিফল্ট আচরণে মিল করতে ব্লক ক্রিয়া ব্যবহার করে। এই ক্লিনআপ নিয়মটি শুধুমাত্র ট্রাফিকের ওপর প্রযোজ্য হয় যা সাব-নীতির স্কোপিং নিয়মের সাথে মেলে এবং সেই সাব-নীতির অন্য কোন নিয়মের সাথে মিলিয়ে না।

  • আপনি সাব-নীতির মধ্যে নিয়মের জন্য অংশ যোগ করতে পারেন।

  • সাব-নীতিগুলি অন্যান্য সাব-নীতিকে অন্তর্ভুক্ত করতে পারে না (নেস্টিং নয়)।

  • আপনি সাব-নীতিগুলির মধ্যে বা সাব-নীতি এবং মূল নীতির মধ্যে নিয়ম বা অংশ সরে যেতে পারবেন না।

  • একজন অ্যাডমিন যে একটি সাব-নীতিতে অ্যাক্সেস রাখে, সে স্কোপিং নিয়ম দেখতে পারে, যদিও তিনি মূল নীতিতে অ্যাক্সেস রাখেন না।

  • ফলস্বরূপ, নীতির মধ্যে নিয়মের সংখ্যাগুলি সঙ্গতিপূর্ণ থাকে, এমনকি যখন কিছু অ্যাডমিনরা নির্দিষ্ট সাব-নীতিগুলি দেখতে পারেনা। ফলস্বরূপ, অ্যাডমিনরা যাদের নির্দিষ্ট সাব-নীতির দেখার অনুমতি নেই তারা নিয়ম নম্বরিংয়ে গ্যাপ দেখতে পারে।

নোট: সাব-নীতির ভেতরে নিয়মগুলি যেগুলির শর্ত কোনো নেই, কেবলমাত্র সেই ট্রাফিকের জন্য প্রযোজ্য যা সাব-নীতির স্কোপিং নিয়মের সাথে মেলে। এর মানে, একটি যেকোনো ব্লক নিয়ম ট্রাফিককে প্রভাবিত করে না যা স্কোপিং নিয়মের সাথে মেলে না।

উদাহরণ: যেকোন কোম্পানি আঞ্চলিক নেটওয়ার্ক দলগুলোর সঙ্গে প্রতি অঞ্চল অনুসারে উৎস সাইট দ্বারা স্কোপ করে সাব-নীতি তৈরি করতে পারে, যাতে প্রতিটি আঞ্চলিক অ্যাডমিন তাদের নিজস্ব সাইটের জন্য ল্যান ফায়ারওয়াল নিয়ম পরিচালনা করে এবং অন্যান্য অঞ্চলের বা মূল নীতির নিয়ম পরিবর্তন করতে না পারে।

পরিবর্তনসমূহ প্রকাশ করা

ল্যান ফায়ারওয়াল নীতিতে একটি একক প্রকাশ করুন কর্ম রয়েছে যা মূল নীতি এবং এর সমস্ত সাব-নীতিগুলি অন্তর্ভুক্ত করে।

  • মূল নীতি এবং সকল সাব-নীতিতে একক কাউন্টার হিসাবে পরিবর্তনের সংখ্যা প্রদর্শিত হয়।

  • প্রকাশ করা নীতির মধ্যে অপেক্ষমান সমস্ত পরিবর্তন কমিট করে এক রিভিশনে, এমনকি সাব-নীতিতে অন্য অ্যাডমিন দ্বারা করা পরিবর্তনগুলিও অন্তর্ভুক্ত করে যেখানে আপনার অ্যাক্সেস নেই।

  • একজন অ্যাডমিন যিনি শুধুমাত্র কিছু সাব-নীতির সম্পাদনা অ্যাক্সেস রাখেন, তিনি তাদের অনুমোদিত পরিবর্তনগুলি সম্পাদনা এবং প্রকাশ করতে পারেন।

হিট সংখ্যার বোঝাপড়া

হিট সংখ্যা আপনাকে অনাবশ্যক নিয়মগুলি শনাক্ত করতে সাহায্য করে যা নীতিমালা থেকে অপসারণ করা যেতে পারে, এবং ট্রাফিকের প্রয়োজনীয় পরিসরের সাথে আরও ভাল মিলের জন্য নিয়ম কনফিগারেশন অপ্টিমাইজ করতে সহায়তা করে। নীতি. একটি নিয়মের জন্য হিট সংখ্যা নিয়ম দ্বারা তৈরি ঘটনাগুলির সংখ্যার উপর ভিত্তি করে। যদি কোন নিয়ম ইভেন্ট তৈরি না করে, তাহলে হিট সংখ্যা শূন্য হয়।

হিট সংখ্যার মধ্যে দুটি সংখ্যা অন্তর্ভুক্ত থাকে:

  • নীতির প্রতিটি নিয়ম দ্বারা উত্পন্ন ইভেন্টের আনুমানিক সংখ্যা

  • কিভাবে প্রায়ই নিয়মটি অন্যান্য নিয়মের তুলনায় হিট হয় (পার্সেন্টাইল দ্বারা র‍্যাঙ্ক করা হয়েছে)

এই মানগুলি প্রতি 24 ঘন্টায় একবার আপডেট করা হয় এবং বিগত 14 দিনের ট্রাফিকের উপর ভিত্তি করে থাকে।

স্ট্যাটাস বারের রঙের উপর ভিত্তি করে, আপনি দ্রুত সর্বোচ্চ এবং সর্বনিম্ন হিট সংখ্যাসহ নিয়মগুলি চিহ্নিত করতে পারেন। এই রঙ অন্যান্য নিয়মের তুলনায় নিয়মটি কতবার হিট হয় তা প্রতিফলিত করে:

  • নীল: 0 - ২৪তম পার্সেন্টাইল

  • সবুজ: ২৫তম - ৪৯তম পার্সেন্টাইল

  • কমলা: ৫০তম - ৭৪তম পার্সেন্টাইল

  • লাল: ৭৫তম -১০০তম পার্সেন্টাইল

হিট কাউন্টার পুনরায় সেট করা এবং রিফ্রেশ করা

2FA রিসেট করুন.png

হিট সংখ্যা মানগুলি স্বয়ংক্রিয়ভাবে প্রতি 24 ঘন্টা আপডেট হয় এবং বিগত 14 দিনের ট্রাফিকের ভিত্তিতে থাকে। প্রতি নিয়মের শেষে তিনটি বিন্দু থেকে, আপনি আপ-টু-ডেট দৃশ্যমানতার জন্য হিট সংখ্যা রিসেট বা রিফ্রেশ করতে পারেন। এই সুযোগটি আপনাকে নিয়মের কার্যকারিতা সঠিকভাবে মাপতে এবং নিয়মের কার্যকলাপ সঙ্গে সঙ্গে যাচাই করতে দেয়।

  • একটি নির্দিষ্ট নিয়মের জন্য হিট কাউন্টার রিসেট করলে হিট সংখ্যা 0 হয়ে যায়।

  • রিফ্রেশিং হিট কাউন্টার সমস্ত নীতি নিয়মগুলির জন্য চাহিদা অনুযায়ী হিট সংখ্যা আপডেট করে