La politique des Règles réseau est une base de règles ordonnée qui définit la politique réseau pour le compte. Une fois que le trafic correspond aux critères de cette règle spécifique, les actions sont appliquées au trafic. Les règles qui sont listées après la règle correspondante ne sont pas appliquées au trafic.
Remarque :
La Cato Cloud et les Sockets ne prennent pas en charge le protocole PIM ou le routage multicast. Pour utiliser le routage multicast sur la Cato Cloud, vous devez établir des tunnels point à point entre les routeurs PIM utilisant le protocole GRE (ou équivalent).
Pour plus d'informations sur le travail avec les règles réseau pour votre compte, voir Configuration des règles réseau.
Comprendre les règles réseau
Les paramètres suivants définissent les critères de correspondance pour une règle réseau :
Type - Trafic WAN ou Internet
Source - Entité de l'Application de gestion Cato (par défaut, c'est le trafic N'importe lequel)
Destination - Entité de l'Application de gestion Cato ou Internet
Application/Catégorie - applications spécifiques, catégories, et autres objets
Critère pour conditions d'appareil et les attributs des utilisateurs - Définir des règles qui acheminent ou priorisent le trafic uniquement lorsqu'il provient d'appareils ou d'utilisateurs répondant à des critères spécifiques, tels que type d'appareil, système d'exploitation, conformité au profil de l'appareil, localisation géographique, niveau de risque et niveau de confiance. Pour plus d'informations sur les critères des appareils et utilisateurs, voir Ajouter des Conditions de Périphérique aux Règles de Pare-feu.
Bande passante - Profil de gestion de bande passante assigné à cette règle (QoS)
Remarque :
Lorsque vous configurez les paramètres Route/NAT pour une règle, la règle doit utiliser Accélération TCP Active. Cette fonctionnalité est activée automatiquement pour la règle, et vous ne pouvez pas la désactiver.

Révisions de la Politique et Édition Concurrente par Plusieurs Administrateurs
La page des Règles réseau permet à différents administrateurs de modifier la politique en parallèle. Chaque administrateur peut modifier des règles et enregistrer les changements dans leur révision privée puis les publier dans la politique de compte (la révision publiée). Pour plus d'informations sur la gestion des révisions de politiques, voir Travailler avec les Révisions de Politique.
Comprendre le Compte des Hits
Le compte des hits vous aide à identifier les règles inutilisées qui peuvent être retirées d'une politique et à optimiser la configuration des règles pour mieux correspondre à la portée du trafic requis. Le compte des hits pour une règle est basé sur le nombre d'événements générés par la règle. Si une règle ne génère pas d'événements, le compte des hits est zéro.
Le compte des hits contient deux nombres :
Le nombre approximatif d'événements générés par chaque règle de la politique
Fréquence à laquelle la règle est atteinte par rapport à d'autres règles (classée par percentile)
Ces valeurs sont mises à jour toutes les 24 heures et sont basées sur les 14 derniers jours de trafic.
Vous pouvez rapidement identifier les règles avec le compte de hits le plus élevé et le plus bas, en vous basant sur la couleur de la barre de statut. Cette couleur reflète la fréquence à laquelle la règle est atteinte par rapport à d'autres règles :
Bleu : 0 - 24ème percentile
Vert : 25ème - 49ème percentile
Orange : 50ème - 74ème percentile
Rouge : 75ème -100ème percentile
Réinitialisation et Rafraîchissement du Compteur de Hits

Les valeurs du compte des hits sont mises à jour automatiquement toutes les 24 heures et sont basées sur les 14 derniers jours de trafic. À partir des trois points à la fin de chaque règle, vous pouvez réinitialiser ou rafraîchir le compte des hits pour une visibilité à jour. Cela vous permet de mesurer avec précision l'efficacité des règles et de valider immédiatement l'activité des règles.
Réinitialiser le compteur de hits pour une règle spécifique ramène le compte des hits à 0
Rafraîchir le compteur de hits met à jour le compte des hits à la demande pour toutes les règles de politique
Vue d'ensemble de la Base de Règles Réseau Par Défaut
Cato fournit un ensemble de règles réseau spécifiquement conçues pour offrir la meilleure expérience utilisateur en priorisant certains trafics par rapport à d'autres. Vous pouvez modifier les règles réseau par défaut prédéfinies.
La règle par défaut implicite du réseau de Cato est configurée pour exécuter le TCP Proxy. Ainsi, si aucune règle antérieure n'a capturé le trafic, le proxy TCP est appliqué.

Le tableau suivant explique les règles réseau prédéfinies :
Ordre des Règles | Nom de la règle | Objectif | Priorité | PBR et Accélérations & Optimisations |
|---|---|---|---|---|
#1 | Voix WAN & Vidéo - Prédéfini | Prioriser le trafic voix et vidéo sur le WAN | P10 | Transport - Primaire : Cato, Secondaire : Automatique |
#2 | Voix Internet & Vidéo - Prédéfini | Prioriser le trafic voix et vidéo vers l'Internet | P10 | Transport - Primaire : Cato, Secondaire : Aucun |
#3 | WAN RDP - Prédéfini | Priorité de 2ème niveau pour le trafic RDP sur le WAN | P20 | Transport - Primaire : Cato, Secondaire : Automatique Accélération TCP Active activée |
#4 | RDP Internet - Prédéfini | Priorité de 2ème niveau pour le trafic RDP vers l'Internet | P20 | Transport - Primaire : Cato, Secondaire : Aucun Accélération TCP Active activée |
#5 | SMB WAN - Prédéfini | Priorité de 3ème niveau pour le trafic SMB sur le WAN | P30 | Transport - Primaire : Cato, Secondaire : Automatique Accélération TCP Active activée |
#6 | SMB Internet - Prédéfini | Priorité de 3ème niveau pour le trafic SMB vers l'Internet | P30 | Transport - Primaire : Cato, Secondaire : Aucun Accélération TCP Active activée |
#7 | Données WAN - Prédéfini | Priorité de 4ème niveau pour le trafic de données sur le WAN | P40 | Transport - Primaire : Cato, Secondaire : Automatique Accélération TCP Active activée |
#8 | Trafic Internet - Prédéfini | Priorité la plus basse pour le trafic vers l'Internet | P255 - Par défaut | Transport - Primaire : Cato, Secondaire : Aucun Accélération TCP Active activée |
Pour chaque règle, voici les paramètres PBR :
NIC : Automatique
Route/NAT : Aucun
Atténuation de la Perte de Paquets : Désactivée