Politique d'allocation d'adresses IP pour utilisateurs distants

Prev Next

Cet article explique comment utiliser la Politique d'allocation IP pour définir Par défaut, Dynamiques et Statiques plages d'IP attribuées aux utilisateurs dans votre compte.

Présentation

La Politique d'allocation IP permet aux administrateurs de contrôler quelles adresses IP internes sont attribuées au Client Cato lors de la connexion d'un appareil au réseau. Les utilisateurs se voient attribuer des adresses IP de l'une de ces façons :

  • Attribution d'IP par défaut : La plage par défaut, attribuée à un utilisateur qui :

    • Ne respecte pas une règle d'attribution d'IP dynamique

    • N'est pas attribué une adresse IP statique

    • Correspond à une règle où la plage IP est épuisée

    Par défaut, cette plage est 10.41.0.0/16. Vous pouvez mettre à jour cela vers une plage que vous choisissez.

  • Attribution d'IP dynamique : Les plages IP sont attribuées à des utilisateurs ou des groupes selon une base de règles ordonnées.

  • Attribution IP statique : Une adresse IP fixe attribuée à un utilisateur spécifique

Pour que le Client attribue une adresse IP, les utilisateurs doivent se déconnecter et se reconnecter manuellement lorsqu'ils passent entre :

  • Par défaut et allocation dynamique

  • Différentes règles dynamiques (par exemple, lors du passage à une règle avec une priorité plus élevée)

Note : La Politique d'allocation IP n'est pas appliquée aux utilisateurs derrière un site.

Révisions de la politique de déploiement et édition simultanée par plusieurs Admins

La Politique d'Allocation d'IP permet à différents Administrateurs d'éditer la politique en parallèle. Chaque admin peut modifier les règles et enregistrer les modifications dans la base de règles dans leur propre révision privée, puis les publier dans la politique de compte (la révision publiée). Pour plus d'informations sur la gestion des révisions de politiques, voir Travail avec les Révisions de Politique.

Cas d'utilisation - Adresses IP statiques

La société XYZ exploite des équipements qui imposent l'accès à l'aide de listes de contrôle d'accès (ACL), permettant les connexions uniquement à partir d'adresses IP source prédéfinies. Par exemple, un routeur peut n'autoriser l'accès qu'à partir de l'adresse IP 192.168.0.25.

En tant qu'administrateur système, vous configurez une attribution IP statique dans l'Application de gestion Cato (CMA) et l'appliquez dans la Politique d'allocation IP. Lorsque l'utilisateur se connecte à l'aide du Client Cato, la plateforme attribue la même adresse IP statique à chaque fois, garantissant la conformité avec les restrictions ACL définies sur le routeur.

Cas d'utilisation - Adresses IP dynamiques

La société ABC fonctionne comme un centre d'appels pour plusieurs compagnies. Chaque opérateur doit se connecter à l'environnement d'un client à partir d'une plage IP source spécifique, en fonction des exigences de contrôle d'accès de ce client. Par exemple, la Société X accepte les adresses IP de 192.168.0.0/24, et la Société Y accepte les adresses IP de 10.0.0.0/16.

En tant qu'administrateur de système, vous définissez les plages IP dynamiques 192.168.0.0/24 et 10.0.0.0/16 dans l'Application de gestion Cato (CMA) et les appliquez dans la Politique d'allocation IP. Lorsque les opérateurs se connectent en utilisant le Client Cato, la plateforme attribue une adresse IP à partir de la plage appropriée selon les règles de politique que vous configurez, garantissant la conformité avec les restrictions basées sur IP de chaque client.

Allocation d'IPs aux utilisateurs distants

Suivez ces étapes pour attribuer des adresses IP aux utilisateurs distants :

  1. Ajoutez Plages IP globales à votre compte

  2. Définir les plages IP pour chaque méthode d'attribution d'IP

  3. Définir les utilisateurs ou groupes d'utilisateurs à qui seront attribuées des adresses IP dynamiquement ou statiquement

Étape 1 : Ajouter des plages IP à votre compte

Les utilisateurs distants ne peuvent être attribués que des plages d'IP qui sont dans l'entité Plage d'IP globale pour votre compte. Pour plus d'informations sur comment ajouter une plage d'IP à l'entité Plage d'IP globale, consultez Utilisation des plages IP dans les politiques.

Étape 2 : Définir les plages IP pour chaque méthode d'allocation IP

Définir les plages IP attribuées aux utilisateurs distants avec chaque méthode d'attribution. Chaque plage doit être une plage de réseau unique et ne peut pas se chevaucher avec une autre plage de réseau définie dans votre compte.

La mise à jour des plages d'IP dans la Politique d'allocation IP peut entraîner la déconnexion et la reconnexion des Clients afin qu'ils reçoivent une adresse IP correspondant à la configuration mise à jour. Nous recommandons de changer les plages d'IP pendant une fenêtre de maintenance pour minimiser les perturbations.

Meilleure pratique : Configurez la plus grande plage d'IP Client possible pour diminuer la probabilité d'un conflit IP entraînant la déconnexion du Client.

IP_allocation_policy.png

Pour définir les plages IP pour chaque méthode d'attribution d'IP :

  1. Depuis le menu de navigation, cliquez sur Accès > Politique d'attribution des IP.

  2. Cliquez sur l'onglet Paramètres.

  3. Entrez les plages IP pour chaque méthode d'allocation IP.

  4. Cliquez sur Sauvegarder.
    Note : La modification des plages IP dans une méthode d'allocation peut provoquer la déconnexion et la reconnexion des clients.

Étape 3 : Définir les utilisateurs ou groupes d'utilisateurs pour recevoir des adresses IP dynamiquement ou statiquement

Vous pouvez attribuer des IPs à des utilisateurs spécifiques ou à des groupes d'utilisateurs soit dynamiquement soit statiquement. Si un utilisateur est dans une règle pour une IP attribuée dynamiquement et qu'une IP statique lui est attribuée, l'IP statique prend la priorité. Après avoir attribué les IPs, le Client se déconnecte et se reconnecte automatiquement avec la nouvelle IP si un utilisateur passe d'une IP de :

  • Une IP attribuée dynamiquement à une IP statique, ou vice versa

  • La plage par défaut à une IP statique, ou vice versa

Si vous mettez à jour uniquement la plage IP par défaut pour votre compte. Cette étape n'est pas requise

Allocation d'IPs aux utilisateurs ou groupes d'utilisateurs de façon dynamique

Vous pouvez attribuer dynamiquement des IPs en utilisant une base de règles ordonnée qui vérifie séquentiellement si un utilisateur ou un groupe d'utilisateurs correspond à une règle. Par exemple, créez une règle lors de l'accès au client A qui tire une adresse IP d'une plage IP, et une autre règle pour le client B qui tire une adresse IP d'une autre plage IP. Une fois qu'une règle est correspondue, des IPs sont attribuées à partir de la plage attribuée configurée dans la règle. Les règles énumérées dans la politique après la règle correspondante ne sont pas appliquées. Si aucune règle n'est correspondue, une IP est attribuée à partir de la plage par défaut. Le temps de location pour les adresses IP attribuées dynamiquement est de 2 minutes après la déconnexion du Client. Après ce temps, l'adresse IP est disponible pour d'autres utilisateurs.

Différents administrateurs peuvent éditer la politique en parallèle et sauvegarder les modifications dans leur propre révision privée avant que la règle soit publiée. Pour plus d'informations, consultez Travailler avec les politiques.

Note : Si vous avez une règle N'importe quel N'importe quel, assurez-vous qu'elle est placée correctement, sinon elle prévaudra sur les règles en dessous. Ensuite, toutes les adresses IP pour les règles de priorité inférieure seront attribuées dynamiquement et non à partir des adresses IP par défaut ou statiques.

Condition de Source PoP pour les Règles

La condition de Source PoP vous permet d'attribuer une Plage d'IP en fonction du PoP auquel le Client est connecté. Le Client fait une tentative de meilleure qualité pour se connecter au PoP le plus proche basé sur l'emplacement physique de l'utilisateur. Cependant, le Client peut se connecter à un PoP dans un autre Pays. Par exemple, un utilisateur situé en France pourrait se connecter à un PoP en dehors de la France.

Pour attribuer des IPs à des utilisateurs ou des groupes d'utilisateurs dynamiquement :

  1. Depuis le menu de navigation, cliquez sur Accès > Politique d'attribution des IP.

  2. Cliquez sur New.

    Le panneau Nouvelle règle s'ouvre.

  3. Entrez un nom pour la règle et définissez la position.

  4. Définissez les Utilisateurs/Groupes, Plateformes, Plage IP du fournisseur ISP public, Source PoP, Pays, et la Plage d'IP.

  5. Click Save. The panel closes, and the settings are updated in the policy.
    The changes are saved to your unpublished revision and are available for editing until they are published or discarded.

  6. Répétez les étapes 2-6 pour chaque règle.

  7. Click Publish. A confirmation window opens, click Publish.

  8. Activer l'attribution d'IP dynamique.

    Le curseur toggle.png est vert lorsque la règle est activée, et gris lorsqu'elle est désactivée.

Allocation d'IPs statiques aux utilisateurs

Pour les utilisateurs, vous pouvez définir une IP statique qui leur est attribuée lorsqu'ils utilisent le Client pour se connecter au réseau. Chaque IP statique ne peut être attribuée qu'à un seul appareil à la fois. Si un utilisateur se connecte au réseau avec plusieurs appareils, le premier appareil se voit attribuer l'adresse IP statique. D'autres appareils reçoivent des IPs de la plage IP dynamique ou de la plage IP par défaut.

Pour attribuer des IPs statiques aux utilisateurs :

  1. Depuis le menu de navigation, cliquez sur Accès > Politique d'attribution des IP.

  2. Cliquez sur l'onglet Attribution d'IP statique.

  3. Cliquez sur Nouveau<\/strong>.

  4. Sélectionnez l'Utilisateur et entrez l'adresse IP statique.

  5. Répétez l'étape précédente pour des utilisateurs supplémentaires.

  6. Réglez le bascule Activer les IPs statiques sur Activé.

    L'interrupteur est vert toggle.png lorsqu'il est activé.

  7. Click Save. The panel closes, and the settings are updated in the policy.
    The changes are saved to your unpublished revision and are available for editing until they are published or discarded.

  8. Click Publish. A confirmation window opens, click Publish.