Quelles sont les Règles réseau ?

Prev Next

La politique des Règles réseau est une base de règles ordonnée qui définit la politique réseau pour le compte. Une fois que le trafic correspond aux critères de cette règle spécifique, les actions sont appliquées au trafic. Les règles qui sont listées après la règle correspondante ne sont pas appliquées au trafic.

Remarque :

La Cato Cloud et les Sockets ne prennent pas en charge le protocole PIM ou le routage multicast. Pour utiliser le routage multicast sur la Cato Cloud, vous devez établir des tunnels point à point entre les routeurs PIM utilisant le protocole GRE (ou équivalent).

Pour plus d'informations sur le travail avec les règles réseau pour votre compte, voir Configuration des règles réseau.

Comprendre les règles réseau

Les paramètres suivants définissent les critères de correspondance pour une règle réseau :

  • Type - Trafic WAN ou Internet

  • Source - Entité de l'Application de gestion Cato (par défaut, c'est le trafic N'importe lequel)

  • Destination - Entité de l'Application de gestion Cato ou Internet

  • Application/Catégorie - applications spécifiques, catégories, et autres objets

  • Critère pour conditions d'appareil et les attributs des utilisateurs - Définir des règles qui acheminent ou priorisent le trafic uniquement lorsqu'il provient d'appareils ou d'utilisateurs répondant à des critères spécifiques, tels que type d'appareil, système d'exploitation, conformité au profil de l'appareil, localisation géographique, niveau de risque et niveau de confiance. Pour plus d'informations sur les critères des appareils et utilisateurs, voir Ajouter des Conditions de Périphérique aux Règles de Pare-feu.

  • Bande passante - Profil de gestion de bande passante assigné à cette règle (QoS)

Remarque :

Lorsque vous configurez les paramètres Route/NAT pour une règle, la règle doit utiliser Accélération TCP Active. Cette fonctionnalité est activée automatiquement pour la règle, et vous ne pouvez pas la désactiver.

RèglesDeRéseau.png

Révisions de la Politique et Édition Concurrente par Plusieurs Administrateurs

La page des Règles réseau permet à différents administrateurs de modifier la politique en parallèle. Chaque administrateur peut modifier des règles et enregistrer les changements dans leur révision privée puis les publier dans la politique de compte (la révision publiée). Pour plus d'informations sur la gestion des révisions de politiques, voir Travailler avec les Révisions de Politique.

Comprendre le Compte des Hits

Le compte des hits vous aide à identifier les règles inutilisées qui peuvent être retirées d'une politique et à optimiser la configuration des règles pour mieux correspondre à la portée du trafic requis. Le compte des hits pour une règle est basé sur le nombre d'événements générés par la règle. Si une règle ne génère pas d'événements, le compte des hits est zéro.

Le compte des hits contient deux nombres :

  • Le nombre approximatif d'événements générés par chaque règle de la politique

  • Fréquence à laquelle la règle est atteinte par rapport à d'autres règles (classée par percentile)

Ces valeurs sont mises à jour toutes les 24 heures et sont basées sur les 14 derniers jours de trafic.

Vous pouvez rapidement identifier les règles avec le compte de hits le plus élevé et le plus bas, en vous basant sur la couleur de la barre de statut. Cette couleur reflète la fréquence à laquelle la règle est atteinte par rapport à d'autres règles :

  • Bleu : 0 - 24ème percentile

  • Vert : 25ème - 49ème percentile

  • Orange : 50ème - 74ème percentile

  • Rouge : 75ème -100ème percentile

Réinitialisation et Rafraîchissement du Compteur de Hits

Réinitialiser.png

Les valeurs du compte des hits sont mises à jour automatiquement toutes les 24 heures et sont basées sur les 14 derniers jours de trafic. À partir des trois points à la fin de chaque règle, vous pouvez réinitialiser ou rafraîchir le compte des hits pour une visibilité à jour. Cela vous permet de mesurer avec précision l'efficacité des règles et de valider immédiatement l'activité des règles.

  • Réinitialiser le compteur de hits pour une règle spécifique ramène le compte des hits à 0

  • Rafraîchir le compteur de hits met à jour le compte des hits à la demande pour toutes les règles de politique

Vue d'ensemble de la Base de Règles Réseau Par Défaut

Cato fournit un ensemble de règles réseau spécifiquement conçues pour offrir la meilleure expérience utilisateur en priorisant certains trafics par rapport à d'autres. Vous pouvez modifier les règles réseau par défaut prédéfinies.

La règle par défaut implicite du réseau de Cato est configurée pour exécuter le TCP Proxy. Ainsi, si aucune règle antérieure n'a capturé le trafic, le proxy TCP est appliqué.

default_network_policy.png

Le tableau suivant explique les règles réseau prédéfinies :

Ordre des Règles

Nom de la règle

Objectif

Priorité

PBR et Accélérations & Optimisations

#1

Voix WAN & Vidéo - Prédéfini

Prioriser le trafic voix et vidéo sur le WAN

P10

Transport - Primaire : Cato, Secondaire : Automatique

#2

Voix Internet & Vidéo - Prédéfini

Prioriser le trafic voix et vidéo vers l'Internet

P10

Transport - Primaire : Cato, Secondaire : Aucun

#3

WAN RDP - Prédéfini

Priorité de 2ème niveau pour le trafic RDP sur le WAN

P20

Transport - Primaire : Cato, Secondaire : Automatique

Accélération TCP Active activée

#4

RDP Internet - Prédéfini

Priorité de 2ème niveau pour le trafic RDP vers l'Internet

P20

Transport - Primaire : Cato, Secondaire : Aucun

Accélération TCP Active activée

#5

SMB WAN - Prédéfini

Priorité de 3ème niveau pour le trafic SMB sur le WAN

P30

Transport - Primaire : Cato, Secondaire : Automatique

Accélération TCP Active activée

#6

SMB Internet - Prédéfini

Priorité de 3ème niveau pour le trafic SMB vers l'Internet

P30

Transport - Primaire : Cato, Secondaire : Aucun

Accélération TCP Active activée

#7

Données WAN - Prédéfini

Priorité de 4ème niveau pour le trafic de données sur le WAN

P40

Transport - Primaire : Cato, Secondaire : Automatique

Accélération TCP Active activée

#8

Trafic Internet - Prédéfini

Priorité la plus basse pour le trafic vers l'Internet

P255 - Par défaut

Transport - Primaire : Cato, Secondaire : Aucun

Accélération TCP Active activée

Pour chaque règle, voici les paramètres PBR :

  • NIC : Automatique

  • Route/NAT : Aucun

  • Atténuation de la Perte de Paquets : Désactivée