Configurer les paramètres du système pour le compte

Prev Next

La fenêtre Paramètres du système vous permet de configurer ces paramètres :

  • Accélération TCP par défaut

  • Traduction de plage statique

  • Validation de la configuration

SystemSettings.png

Configurer l'accélération TCP par défaut pour les règles réseau

Vous pouvez définir si l'accélération TCP doit être activée par défaut pour les règles réseau.

Vous avez toujours l'option de changer les paramètres d'accélération par défaut pour les règles réseau.

Note :

L'accélération TCP n'affecte pas le trafic non-TCP (trafic basé sur UDP) dans une règle réseau.

Pour activer l'accélération TCP par défaut dans les règles réseau :

  1. Dans le menu de navigation, cliquez sur Ressources > Paramètres du système.

  2. Dans la section Paramètres d'accélération par défaut, sélectionnez parmi ces options :

    • Proxy TCP pour Internet - Active l'accélération par défaut pour les nouvelles règles réseau Internet

    • Proxy TCP pour WAN - Active l'accélération par défaut lorsque des règles réseau WAN sont créées.

  3. Cliquez sur Enregistrer.

Configurer la traduction de plage statique

En général, nous recommandons que tous les sites de votre compte utilisent des plages réseau uniques pour optimiser le dépannage et éviter les boucles de routage. Cependant, il peut arriver que deux ou plusieurs sites utilisent des plages d'adresses IP identiques. Par exemple, cela est courant dans les topologies en étoile où plusieurs branches doivent accéder à un centre de données partagé mais n'ont pas besoin de communiquer entre elles.

Étant donné que Cato "aplatit" le réseau et élimine le NAT inter-LAN couramment utilisé par les anciennes solutions, la duplication des plages IP est, en principe, interdite. Cependant, vous pouvez conserver des plages IP dupliquées si nécessaire en activant Traduction de plage statique. Cela effectue une traduction de nombreux à de nombreux pour des réseaux spécifiques.

Note :

Pour permettre à des réseaux qui se chevauchent de communiquer entre eux, ils doivent être traduits en activant et en configurant Traduction de plage statique sur tous les réseaux concernés.

Utilisation de la traduction de plage statique avec le cloud Cato

Dans un réseau traduit, la traduction s'effectue au PoP Cato auquel le site est connecté. Cela signifie que les hôtes au sein du réseau continuent d'utiliser leurs adresses IP réelles, mais le trafic entre eux et les hôtes en dehors de ce réseau utilise leurs adresses IP traduites.

Si vous définissez des hôtes statiques dans ce réseau, l'application de gestion Cato affiche automatiquement l'adresse IP traduite pour ces hôtes, au cas où elle doit être atteinte depuis l'extérieur du réseau local.

Note :

Toutes les autres options de configuration dans l'application de gestion Cato qui ne sont pas spécifiques à ce réseau (comme les groupes, pare-feu, règles réseau, etc.) ne sont conscientes que des adresses IP traduites. Toutes les références (telles que les analyses et les journaux d'événements) à ce réseau et à ses hôtes utilisent toujours les adresses IP traduites.

Activer d'abord la traduction de plage statique pour votre compte, puis configurez les adresses IP traduites pour les plages réseau concernées.

Activer la traduction de plage statique

Important :

  • N'utilisez pas la traduction de plage statique sur les plages réseau qui incluent des serveurs AD ou DNS, ou là où les protocoles FTP ou SIP sont utilisés

  • Après avoir activé la traduction de plage statique pour votre compte, Alt. Récupération WAN, Alt. Le WAN et le transport hors-cloud, et la récupération WAN sont automatiquement désactivés pour les sites qui définissent un NAT statique pour la plage native

  • Le BGP n'est pas pris en charge pour les comptes qui utilisent une traduction de plage statique

Pour activer la traduction de plage statique :

  1. Dans le menu de navigation, cliquez sur Ressources > Paramètres du système.

  2. Dans la section Traduction de plages statiques, sélectionnez Activer la traduction de plage statique.

  3. Cliquez sur Enregistrer.

Définition de la traduction de plage statique

Après avoir activé la traduction de plage statique pour le compte, configurez la plage IP traduite pour les règles réseau. La plage IP traduite par défaut est la même que la plage IP réelle.

  • Les plages réelles et traduites doivent avoir la même notation CIDR

  • La plage traduite doit être unique et vous ne pouvez pas l'utiliser ailleurs dans le compteStatic_NAT.png

Pour définir la traduction de plage statique :

  1. Dans le menu de navigation, cliquez sur Réseau > Sites.

  2. À partir de la liste des sites, sélectionnez le site pour lequel vous définissez les paramètres de traduction de plage statique.

  3. Dans le menu de navigation, cliquez sur Site Configuration > Réseaux.

  4. Cliquez sur Type de la plage IP pour l'éditer. Le panneau Editer la plage IP s'ouvre.

  5. Dans NAT statique, entrez la plage d'adresses IP traduite pour cette plage IP réseau.

  6. Cliquez sur Appliquer. Le panneau Editer la plage IP se ferme.

  7. Cliquez sur Enregistrer.

Activer les adresses IP publiques dans votre site (Validation de la configuration)

Si votre organisation utilise des plages IP publiques à l'intérieur de votre LAN, vous devez désactiver l'option Empêcher l'utilisation d'adresses IP publiques et de plages dans les sites afin que le mécanisme de validation des adresses IP le permette.

Pour autoriser l'utilisation d'adresses IP publiques sur votre site :

  1. Dans le menu de navigation, cliquez sur Ressources > Paramètres du système.

  2. Dans la section Validation de la configuration, désactivez l'option Empêcher l'utilisation d'adresses IP publiques et de plages dans les sites.

  3. Cliquez sur Enregistrer.

Désactiver le statut dégradé du site

Le statut de connectivité dégradée indique qu'un socket ou un port rencontre des problèmes. Vous pouvez également choisir d'afficher le statut dégradé uniquement pour les sites ayant des problèmes survenus au cours des 30 derniers jours. Les sites dont les problèmes datent de plus de 30 jours apparaîtront alors comme Connectés.

Lorsqu'il est désactivé, le statut dégradé n'est pas affiché sur les pages concernées.

Pour basculer le statut dégradé du site :

  1. Dans le menu de navigation, cliquez sur Ressources > Paramètres du système.

  2. Dans la section Statut de site dégradé, utilisez le bouton pour activer ou désactiver le statut dégradé (le vert est activé, le gris est désactivé).

  3. (Optionnel) Pour vous assurer que le statut dégradé n'est montré que pour les problèmes récents, sélectionnez Ne pas déclencher un statut dégradé pour les échecs détectés il y a plus de 30 jours.

  4. Cliquez sur Enregistrer.

Partager des analyses avancées d'appareils

Vous pouvez choisir de partager ou non des analyses avancées des appareils avec Cato pour aider à améliorer la qualité des produits et le support. Ce paramètre vous permet de contrôler le partage des analyses de l'utilisation des appareils renforcées sans impacter le traitement du trafic ou consommer des ressources supplémentaires de SKU. Les données incluent, par exemple, le pourcentage d'utilisation du processeur et la force du signal Wi-Fi.

Pour basculer le paramètre de partage des analyses avancées des appareils :

  1. Dans le menu de navigation, cliquez sur Ressources > Paramètres du système et sélectionnez l'onglet Système.

  2. Dans la section Partager des analyses avancées des appareils, utilisez le bouton pour activer ou désactiver le partage (le vert est activé, le gris est désactivé).