এই নিবন্ধটি Cato Networks-এ ম্যানেজড নেটওয়ার্কগুলি কীভাবে সংজ্ঞায়িত করতে হয় তা ব্যাখ্যা করে। ম্যানেজড নেটওয়ার্কগুলি এমন একটি পরামিতি হিসাবে ব্যবহার করা যেতে পারে যার উপর আপনি আপনার অ্যাক্সেস নীতিগুলি ভিত্তি করতে পারেন।
সারসংক্ষেপ
Cato আপনাকে ব্যবহারকারীর ট্রাফিক কীভাবে রাউট করা হয় এবং সর্বদা-চালু কখন enforced করা হয় তার উপর বিস্তারিত নিয়ন্ত্রণ দেয়, ব্যবহারকারী যে নেটওয়ার্কে সংযুক্ত তার ধরনের উপর ভিত্তি করে।
এই নেটওয়ার্ক শ্রেণীবিন্যাস আপনাকে বিদ্যমান নিরাপত্তা আর্কিটেকচারে ইন্টিগ্রেট করার অনুমতি দেয়, যখন নির্ভরযোগ্য, ম্যানেজড এবং অনিয়ন্ত্রিত পরিবেশে ট্রাফিক হ্যান্ডলিংয়ে সঙ্গতি নিশ্চিত করে।
Cato ক্লায়েন্ট রানটাইম এ তার কনফিগারেশন নির্ধারণ করে নির্দিষ্ট মানদণ্ড ব্যবহার করে, যেমন:
যদি এটি চিহ্নিত করে যে এটি Cato সাইটের পিছনে (Socket, IPsec, vSocket) আছে
যদি এটি একটি প্রদত্ত গন্তব্যে একটি নির্ধারিত প্রোব থেকে সফলভাবে প্রতিক্রিয়াটি গ্রহণ করতে পারে
এই শর্তগুলির ভিত্তিতে, ক্লায়েন্ট নিম্নলিখিত ব্যবহারের মধ্যে একটিকে প্রয়োগ করে:
কাটো সাইটের পিছনে (অফিস মোড) - যদি ক্লায়েন্ট শনাক্ত করে যে এটি একটি কাটো সাইটের পিছনে রয়েছে, তাহলে অফিস মোড সক্রিয় হয় এবং সমস্ত ট্রাফিক কাটোর মাধ্যমে রাউটেড হয়।
একটি ম্যানেজ নেটওয়ার্কের পিছনে - যদি ক্লায়েন্ট সাইটের পিছনে না থাকে, এটি পরীক্ষা করে নেটওয়ার্ক ম্যানেজ হিসাবে নির্ধারিত কিনা। যদি হয়:
পরিচালিত নেটওয়ার্ক (বিশ্বাসযোগ্য নয়) - Cato’র দিকে টানেল বজায় থাকে, এবং বিভক্ত টানেল নীতি প্রয়োগ হয়। কেবল নির্দিষ্ট ট্রাফিকই Cato মাধ্যমে প্রেরণ করা হয় (যেমন ইন্টারনেট-সংলগ্ন ট্রাফিক), অন্য ট্রাফিক তৃতীয়-পক্ষের ফায়ারওয়াল মাধ্যমে পরিবাহী হয়।
বিশ্বাসযোগ্য পরিচালিত নেটওয়ার্ক - যদি নেটওয়ার্ক বিশ্বাসযোগ্য হিসাবে চিহ্নিত হয়, সবসময় সক্রিয় বন্ধ থাকে, ক্লায়েন্ট Cato টানেল থেকে সংযোগ বিচ্ছিন্ন করে এবং সমস্ত ট্রাফিক তৃতীয়-পক্ষের ফায়ারওয়াল মাধ্যমে প্রেরণ করা হয়।
অম্যানেজ নেটওয়ার্ক - যদি নেটওয়ার্কটি সাইটের পিছনে না থাকে এবং ম্যানেজ হিসাবে নির্ধারিত না হয় (যেমন, আপনার বাড়ি WiFi, বিমানবন্দর, হোটেল, ক্যাফে), এটি একটি সর্বসাধারণের নেটওয়ার্ক হিসেবে বিবেচিত হয় এবং অব্যবস্থাপিত হিসাবে গণ্য করা হয়। সমস্ত ট্রাফিক Cato মাধ্যমে প্রেরণ করা হয়।
ব্যবহারের কেস - ধীরে ধীরে Cato এর দিকে অনবোর্ডিং
কোম্পানি ABC-এর 70টি অফিস এবং 10,000-এরও বেশি কর্মচারী রয়েছে। তারা একটি নতুন Cato গ্রাহক যিনি সর্বদা-চালু দিয়ে ইন্টারনেট নিরাপত্তা সরবরাহ করার জন্য নেটওয়ার্কিং এবং নিরাপত্তা সমাধানগুলির জন্য Cato ক্লায়েন্ট ব্যবহার করবেন (কোম্পানির UZTNA সর্বোত্তম অনুশীলনের সাথে সংগতিপূর্ণ।) Cato অনবোর্ডিং প্রক্রিয়া চলাকালে কোম্পানি কয়েক সপ্তাহের মধ্যে ক্লায়েন্টদের প্রতিস্থাপন করবে, কিন্তু SD-WAN প্রায় ক'মাসের মধ্যে 20 অফিসে ধ্রুম ঘটাবে। ততক্ষণ পর্যন্ত অফিসগুলি তৃতীয়-পার্টি ভেন্ডর দ্বারা সুরক্ষিত থাকে।
কোম্পানি শারীরিক অফিসগুলির জন্য নেটওয়ার্ক পরিসীমা ম্যানেজড নেটওয়ার্ক হিসাবে নির্ধারণ করে। অ্যাডমিন বিভক্ত টানেল নীতিতে একটি নিয়ম তৈরি করেন যা নেটওয়ার্ক উৎসের উপর ভিত্তি করে ট্রাফিকটি রাউট করে:
পরিচালিত নেটওয়ার্ক - ব্যবহারকারীরা এমন একটি সাইটের পিছনে সংযুক্ত থাকে যা Cato তে অনবোর্ডিং হয়নি। কেবল ইন্টারনেট ট্রাফিকই অতিরিক্ত নিরাপত্তার জন্য Cato ক্লাউডের দিকে প্রেরণ করা হয়।
অপরিচালিত নেটওয়ার্ক - দূরবর্তী ব্যবহারকারী, সমস্ত ট্রাফিক Cato ক্লাউডের দিকে প্রেরণ করা হয়
প্রার্থাসূচি
উইন্ডোজ ক্লায়েন্ট v5.17 এবং উচ্চতরের থেকে সমর্থিত
পরিচালিত নেটওয়ার্ক কিভাবে আমরা সনাক্ত করি
আপনি ম্যানেজড নেটওয়ার্ক কী তা সংজ্ঞায়িত করতে নেটওয়ার্ক চেকগুলি কনফিগার করতে পারেন। ক্লায়েন্ট পূর্ব-নির্ধারিত প্রোবগুলি ব্যবহার করে সনাক্ত করে যে ক্লায়েন্ট সংযুক্ত নেটওয়ার্কটি ম্যানেজড নেটওয়ার্ক কিনা। এই চেকটি প্রতিবার যখন ক্লায়েন্ট সংযুক্ত হয়, প্রতিটি নেটওয়ার্ক পরিবর্তনের পরে, এবং সংযুক্ত থাকা অবস্থায় প্রতিটি 30 সেকেন্ডে ঘটে।
ক্লায়েন্ট বিভিন্ন ধরণের অভ্যন্তরীণ সংস্থানগুলিতে সংযোগযোগ্যতা পরীক্ষার জন্য প্রোবগুলি পাঠায়:
HTTPS রিসোর্স অনুরোধ: একটি ইউআরএল নির্ধারণ করুন যা ব্যবস্থাপিত নেটওয়ার্কে সংযুক্ত থাকলে শুধুমাত্র অ্যাক্সেসযোগ্য হয়। ইউআরএল অ্যাক্সেস করার পরে, ক্লায়েন্ট চেক করে যে প্রতিক্রিয়া HTTP 200 বা HTTP 300 এবং তারপর নিশ্চিত করে যে সার্টিফিকেটটি স্থানীয় মেশিনের সার্টিফিকেট স্টোরের উপর ভিত্তি করে বিশ্বাসযোগ্য।
DNS অনুসন্ধান: ক্লায়েন্টের জন্য DNS অনুরোধ পাঠানোর হোস্টনেমটি নির্ধারণ করুন এবং প্রত্যাশিত প্রতিক্রিয়া IP ঠিকানা।
একটি IP ঠিকানা বা ইউআরএল এর দিকে পিং: ক্লায়েন্টের জন্য পিং করার একটি IP ঠিকানা বা ইউআরএল নির্ধারণ করুন। ক্লায়েন্ট নিশ্চিত করুন যে সেখানে একটি প্রতিক্রিয়া ICMP প্রোটোকলের সাথে আছে কিনা
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A02%3A48Z&se=2026-08-10T18%3A16%3A48Z&sr=c&sp=r&sig=3pQf8I5UK5vH8qpqoYr7ZDBZ3P39GFiIFy%2BMDKNoYvg%3D)
যে কোনো এক চেক সন্তুষ্ট হলে, উৎস নেটওয়ার্কটি ম্যানেজড হিসাবে বিবেচিত হয়। সমস্ত চেক ব্যর্থ হলে, নেটওয়ার্কটি অনিয়ন্ত্রিত হিসাবে বিবেচিত হয়।
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A02%3A48Z&se=2026-08-10T18%3A16%3A48Z&sr=c&sp=r&sig=3pQf8I5UK5vH8qpqoYr7ZDBZ3P39GFiIFy%2BMDKNoYvg%3D)
একটি কাটো সাইটের পিছনে থাকাকালীন, ক্লায়েন্ট আগে যেমন ছিল ঠিক তেমনি নির্বিঘ্নে অফিস মোডে চলে আসে।
উদাহরণস্বরূপ, অভ্যন্তরীণ কোম্পানি DNS সার্ভার host কোম্পানিabc.local ব্যবহার করে, এবং এটি সমাধান হয় 10.10.10.26-এ। তাই আপনি হোস্ট কোম্পানিabc.local এর IP ঠিকানা সমাধান করতে DNS অনুসন্ধান হিসাবে ম্যানেজড নেটওয়ার্ক সংজ্ঞায়িত করতে পারেন।
পরিচালিত নেটওয়ার্ক কনফিগারিং
একটি জালিয়াতি নেটওয়ার্ক হিসেবে ডিজাইন করতে, প্রথমে Cato ব্যবস্থাপনা অ্যাপ্লিকেশন (CMA) এ একটি পরিচালিত নেটওয়ার্ক বস্তু তৈরি করুন। এই অবজেক্টটি একটি নেটওয়ার্ককে উপস্থাপন করে, যেমন একটি অফিস বা পরিচিত কর্পোরেট অবস্থান। গ্রাহককে অবশ্যই সেই প্রোবটি নির্ধারণ করতে হবে যা ক্লায়েন্ট এই নেটওয়ার্কে কাজ করে কিনা তা শনাক্ত করতে ব্যবহার করে। এই প্রোবগুলি DNS, HTTP বা Ping (ICMP প্যাকেটস) অন্তর্ভুক্ত করতে পারে। যখন ক্লায়েন্ট নির্ধারিত প্রোব ভিত্তিক একটি মেল নিশ্চিত করে, এটি নেটওয়ার্ককে পরিচালিত হিসেবে শ্রেণীবদ্ধ করে এবং প্রাসঙ্গিক নীতি প্রয়োগ করে।
নোট: আপনি HTTPS প্রতিক্রিয়ার ধরনের 5 নেটওয়ার্ক চেক পর্যন্ত নির্ধারণ করেন।
.png?sv=2026-02-06&spr=https&st=2026-08-10T18%3A02%3A48Z&se=2026-08-10T18%3A16%3A48Z&sr=c&sp=r&sig=3pQf8I5UK5vH8qpqoYr7ZDBZ3P39GFiIFy%2BMDKNoYvg%3D)
ম্যানেজড নেটওয়ার্কগুলি কনফিগার করতে:
নেভিগেশন মেনু থেকে ক্লিক করুন অ্যাক্সেস > ম্যানেজড নেটওয়ার্কগুলি.
নতুন ক্লিক করুন এবং নিম্নলিখিত কনফিগার করুন:
প্রোবের নাম
(বিকল্প) প্রোবের একটি বিবরণ
প্রোবের ধরন, যেমন, HTTPS, DNS প্রশ্ন, অথবা পিং।
প্রোবের হোস্টনেম অথবা IP ঠিকানা
সংরক্ষণ করুন চাপ দিন।
প্রতিটি ম্যানেজড নেটওয়ার্কের জন্য ধাপ 2 রিপিট করুন।
ম্যানেজড নেটওয়ার্কগুলি সক্রিয় করুন এবং সংরক্ষণ করুন.
ম্যানেজড নেটওয়ার্কগুলি সক্রিয় হলে স্লাইডার সবুজ হয়, এবং বিশ্বাসযোগ্য নেটওয়ার্ক নিষ্ক্রিয় হলে ধূসর হয়।
বিশ্বস্ত নেটওয়ার্কগুলির কনফিগারেশন
অন্যান্য ট্রাফিক গন্তব্যে রাউট করা হচ্ছে যখন, এবং Cato ক্লাউডে নয়, আপনি আপনার সমস্ত ম্যানেজড নেটওয়ার্ককে বিশ্বস্ত হিসাবে সংজ্ঞায়িত করতে পারেন। যখন একটি হোস্ট ডিভাইস একটি বিশ্বস্ত নেটওয়ার্কে সংযুক্ত হয়:
ক্লায়েন্ট নেটওয়ার্ককে একটি বিশ্বস্ত নেটওয়ার্ক হিসেবে চিহ্নিত করে, বুটে সংযোগ নিষ্ক্রিয়, Always-On বাইপাস করা হয় এবং ক্লায়েন্ট Cato ক্লাউডের সঙ্গে সংযুক্ত হওয়ার চেষ্টা করে না (অথবা পুনরায় সংযুক্ত)।
যতক্ষণ একটি হোস্ট ডিভাইস ক্লায়েন্ট একটি বিশ্বস্ত নেটওয়ার্কে সংযুক্ত, ক্লায়েন্ট সংযোগ বিচ্ছিন্ন থাকে, এবং বিভক্ত টানেল নীতি প্রয়োগ করা হয় না।
ব্যবহারকারীদের এখনও ক্লায়েন্টের মধ্যে সংযোগে ক্লিক করার অপশন রয়েছে, এবং ডিভাইসটি Cato ক্লাউড এর সাথে সংযুক্ত হয়।
উদাহরণস্বরূপ, ডেভেলপার যারা একটি ডেভ পরিবেশ অ্যাক্সেস করার প্রয়োজন যা Cato ক্লাউড দ্বারা সুরক্ষিত।
সমস্ত ম্যানেজড নেটওয়ার্ক বিশ্বস্ত হিসাবে কনফিগার করতে:
নেভিগেশন মেনু থেকে ক্লিক করুন অ্যাক্সেস > ম্যানেজড নেটওয়ার্কগুলি.
সেটিংস ট্যাবে নেভিগেট করুন।
সমস্ত ম্যানেজড নেটওয়ার্ককে বিশ্বাসযোগ্য নেটওয়ার্ক হিসাবে নির্ধারণ করুন চেকবক্স নির্বাচন করুন।
সংরক্ষণ করুন চাপ দিন।