Cet article explique comment configurer l'application de gestion Cato pour fonctionner avec des serveurs DNS privés et des suffixes DNS personnalisés pour tout le compte, ainsi que pour des sites, groupes et utilisateurs spécifiques.
Vue d'ensemble du serveur DNS Cato
Cato peut fournir des services DNS pour votre compte et agir comme serveur DNS. Lorsqu'une requête DNS est envoyée depuis derrière un Socket, un site IPsec, ou le client Cato, le PoP intercepte, inspecte et tente de résoudre la requête en utilisant son propre cache DNS. S'il n'y a pas de cache DNS pour la requête, le PoP transmet la requête à l'un de ses serveurs DNS mondiaux de confiance.
Vous pouvez définir les paramètres DNS et les suffixes DNS, ainsi que les configurations de transfert DNS pour l'ensemble de votre compte. Si nécessaire, vous pouvez également définir des paramètres DNS et suffixes personnalisés pour des sites, groupes et groupe d’utilisateurs spécifiques.
Pour plus d'informations sur le fonctionnement du DNS avec le Cato Cloud, consultez Qu'est-ce que Cato DNS ?.
Définir des paramètres et des suffixes DNS pour un compte
La page des paramètres DNS vous permet de configurer des serveurs DNS privés pour votre compte. Vous pouvez également ajouter des suffixes DNS aux requêtes pour les hôtes LAN et les clients Cato qui sont connectés au Cato Cloud.
Les suffixes DNS sont configurés via DHCP (là où utilisé), et les clients configurent les suffixes DNS du système d'exploitation de l'appareil. Par exemple : deux suffixes DNS myorganization.local et myorganization.com sont configurés dans cet ordre. Lorsque un utilisateur tente d'accéder à un serveur nommé storage, le système d'exploitation de l'appareil envoie initialement une requête DNS pour le nom storage.myorganization.local.
Si ce nom représente un serveur existant, une connexion est établie avec ce serveur. Autrement, le système d'exploitation procède à une requête pour storage.myorganization.com, puis essaie storage.
Pour définir des serveurs DNS privés et des suffixes DNS pour votre compte :
Depuis le menu de navigation, cliquez sur Réseau > Paramètres DNS.
L'onglet Paramètres & Suffixe est affiché.
Entrez les adresses IP pour les serveurs DNS primaire (requis) et DNS secondaire (optionnel).
Optionnel : Dans la section Suffixe DNS, entrez le suffixe à ajouter.
Cliquez sur Enregistrer.
Accepter les requêtes DNS envoyées à l'interface LAN (Plage native) Socket
Pour les hôtes LAN qui ont des paramètres IP statiques, et l'adresse IP du serveur DNS est similaire à l'adresse IP de la passerelle par défaut (IP pour l'interface de plage native LAN Socket), vous pouvez activer les sites Socket pour accepter les requêtes DNS envoyées à l'adresse IP de l'interface LAN Socket. Il s'agit d'un paramètre global pour le compte, et vous pouvez choisir de désactiver ce paramètre pour des sites Socket spécifiques.
Lorsque ce paramètre est activé, le Socket relaie les paquets de demande DNS au PoP connecté pour un traitement ultérieur. Toutes les demandes DNS sont traitées en fonction de la configuration des paramètres DNS (par exemple, transfert DNS) définie pour le compte ou le site.
Note :
L'acceptation des demandes DNS envoyées à l'interface LAN Socket est prise en charge à partir de Socket v16.0 et versions ultérieures.
Pour activer l'acception des demandes DNS envoyées à l'interface LAN (Plage native) Socket pour le compte :
Depuis le menu de navigation, cliquez sur Réseau > Paramètres DNS.
L'onglet Paramètres & Suffixe est affiché.
Sélectionnez Accepter les requêtes DNS envoyées à l'adresse IP de l'interface LAN Socket.
Cliquez sur Enregistrer.
Désactivation de l'acceptation des demandes DNS pour un site spécifique
Lorsque le compte est activé pour accepter les demandes DNS envoyées à l'interface LAN Socket, vous pouvez désactiver ce paramètre pour des sites spécifiques.
Pour désactiver l'acception des demandes DNS envoyées à l'interface LAN (Plage native) Socket pour un site spécifique :
Depuis le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Depuis le menu de navigation, cliquez sur Configuration Avancée.
Cliquez sur la rangée pour Désactiver le relais DNS du site.
Le panneau Modifier - Désactiver le relais DNS du site s'ouvre.
Utilisez le bascule Activé pour activer ce paramètre. Le bascule est vert
lorsqu'il est activé.Dans Valeur, sélectionnez Activé.
Cliquez sur Appliquer.
Personnalisation des serveurs DNS et des suffixes pour les entités de l'application de gestion Cato
Vous pouvez personnaliser des serveurs DNS privés et définir des suffixes DNS pour les entités de l'application de gestion Cato (CMA) telles que les groupes, les sites spécifiques, et les hôtes ou utilisateurs.

Hiérarchie pour serveurs DNS personnalisés
Vous pouvez configurer les paramètres pour les serveurs DNS sur différents objets dans l'application de gestion Cato, par exemple, les paramètres pour l'ensemble du compte et pour des groupes spécifiques. Si vous utilisez des options DHCP, celles-ci priment sur et remplacent les paramètres DNS pour le compte, le groupe, le site ou l'utilisateur.
Quand il y a un conflit entre ces objets, la priorité est pour l'objet le plus spécifique :
Options DHCP pour groupes (priorité la plus élevée)
Options DHCP pour le compte
Paramètres spécifiques à l'utilisateur DNS
Paramètres DNS spécifiques au site
Paramètres DNS du groupe des administrateurs
Paramètres DNS au niveau du compte (priorité la plus faible)
Personnalisation des serveurs DNS et des suffixes pour les sites
Vous pouvez améliorer la performance du réseau pour les sites basés dans différents emplacements en configurant différents serveurs DNS internes basés sur l'emplacement. Le Cato Cloud fournit à vos hôtes une résolution DNS rapide et mondiale qui peut réduire de manière significative la latence DNS. La personnalisation des serveurs DNS du site pour obtenir les réponses DNS du PoP le plus proche peut considérablement améliorer l'efficacité et le temps de réponse.
Pour personnaliser les paramètres DNS pour un site :
Depuis le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Depuis le menu de navigation, cliquez sur Configuration du site > DNS.
Personnalisation des serveurs DNS et des suffixes pour les groupes
Vous pouvez configurer des serveurs DNS internes pour un groupe d'objets. Par exemple, tous les appareils du groupe Finance_Servers résolvent les requêtes DNS en utilisant des serveurs DNS internes au lieu du système DNS par défaut.
Pour personnaliser les paramètres DNS pour un groupe :
Depuis le menu de navigation, cliquez sur Ressources > Groupes et sélectionnez le groupe.
Depuis le menu de navigation, cliquez sur DNS.
Personnalisation des serveurs DNS et des suffixes pour les utilisateurs et groupes d'utilisateurs
Un moyen de protéger vos ressources d'entreprise est de limiter l'accès et d'utiliser uniquement des serveurs DNS internes. Par exemple, vous pourriez vouloir utiliser les serveurs DNS par défaut pour les employés tout en permettant aux invités de se connecter à un réseau public en configurant les paramètres DNS pour le groupe public ou le groupe d'utilisateurs afin de ne résoudre qu'à partir des serveurs DNS publics.
Certains utilisateurs, par exemple, les utilisateurs mobiles ou distants, pourraient avoir besoin de se connecter directement au Cato Cloud plutôt que par l'intermédiaire des serveurs du compte. Dans ces cas, les utilisateurs pourraient rencontrer des problèmes de connectivité ou être incapables d'accéder aux ressources internes. En outre, si vous configurez les paramètres DNS pour le site plutôt que pour les utilisateurs individuels, ceux-ci ne peuvent pas accéder à ces ressources internes de votre domaine. Cela est dû au fait que le serveur DNS ne peut pas résoudre les requêtes DNS pour le client Cato puisqu'ils ne sont pas connectés au site. Vous pouvez facilement résoudre ce problème en configurant les paramètres DNS pour des utilisateurs spécifiques.
Pour plus d'informations sur la personnalisation des paramètres DNS pour des utilisateurs spécifiques ou des groupes d’utilisateurs, consultez Gestion centralisée des paramètres DNS utilisateur SDP.