Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

प्रबंधित नेटवर्क के साथ काम करना

Prev Next

यह लेख Cato Networks में प्रबंधित नेटवर्क को परिभाषित करने के तरीके की व्याख्या करता है। प्रबंधित नेटवर्क का उपयोग एक पैरामीटर के रूप में किया जा सकता है जिसके आधार पर आप अपनी पहुँच नीतियों को आधार बना सकते हैं।

समीक्षा

Cato आपको यह नियंत्रित करने की व्यापक क्षमता देता है कि उपयोगकर्ता ट्रैफिक को कैसे रूट किया जाए और किस प्रकार के नेटवर्क से जुड़ा होने पर हमेशा चालू enforced होता है।

यह नेटवर्क वर्गीकरण आपको मौजूदा सुरक्षा आर्किटेक्चर के साथ एकीकृत करने की अनुमति देता है जबकि विश्वसनीय, प्रबंधित और अप्रबंधित वातावरण में निरंतर ट्रैफ़िक हैंडलिंग सुनिश्चित करता है।

Cato क्लाइंट अपने कॉन्फ़िगरेशन को रनटाइम पर विशिष्ट मानदंडों का उपयोग करके निर्धारित करता है, जैसे कि:

  • यह पहचानने के लिए कि यह Cato साइट (सॉकेट, IPsec, vSocket) के पीछे है या नहीं

  • चाहे वह किसी निश्चित प्रोब से दिये गए गंतव्य तक प्रतिक्रिया प्राप्त कर सकता है या नहीं

इन स्थितियों के आधार पर, क्लाइंट निम्नलिखित व्यवहारों में से एक को लागू करता है:

  • Cato साइट (ऑफिस मोड) के पीछे - यदि क्लाइंट पहचान करता है कि वह Cato साइट के पीछे है, ऑफिस मोड सक्रिय है और सभी ट्रैफिक Cato के माध्यम से रूट किया जाता है।

  • प्रबंधित नेटवर्क के पीछे - यदि क्लाइंट साइट के पीछे नहीं है, तो यह जाँच करता है कि क्या नेटवर्क को प्रबंधित के रूप में परिभाषित किया गया है। यदि हां:

    • प्रबंधित नेटवर्क (विश्वसनीय नहीं) - Cato का टनल बरकरार है, और स्प्लिट टनल नीति लागू होती है। केवल निश्चित ट्रैफ़िक Cato के माध्यम से रूटेड होता है (जैसे, इंटरनेट से जाने वाला ट्रैफ़िक), जबकि अन्य ट्रैफ़िक तृतीय पक्ष फ़ायरवॉल के माध्यम से रूटेड होता है।

    • विश्वसनीय प्रबंधित नेटवर्क - यदि नेटवर्क को भी विश्वसनीय के रूप में चिह्नित किया गया है, तो हमेशा चालू अवस्था निलंबित हो जाती है, क्लाइंट Cato टनल से डिस्कनेक्ट हो जाता है, और सभी ट्रैफ़िक तृतीय पक्ष फ़ायरवॉल के माध्यम से रूटेड होता है।

  • अप्रबंधित नेटवर्क - यदि नेटवर्क न तो साइट के पीछे है और न ही इसे प्रबंधित के रूप में परिभाषित किया गया है (उदा., आपका घर वाईफाई, हवाई अड्डा, होटल, कॉफी शॉप), तो इसे सार्वजनिक नेटवर्क माना जाता है और अप्रबंधित के रूप में व्यवहार किया जाता है। सभी ट्रैफ़िक Cato के माध्यम से रूटेड होता है।

उपयोग मामला - Cato में क्रमिक ऑनबोर्डिंग

कंपनी ABC के 70 कार्यालय हैं और 10,000 से अधिक कर्मचारी हैं। वे एक नए Cato ग्राहक हैं जो नेटवर्किंग और सुरक्षा समाधानों के लिए Cato क्लाइेंट का उपयोग करेंगे, इंटरनेट सुरक्षा प्रदान करने के लिए हमेशा चालू रहेंगे (कंपनी के UZTNA सर्वोत्तम प्रथाओं के साथ अनुकूल)। Cato ऑनबोर्डिंग प्रक्रिया के दौरान, कंपनी कुछ हफ्तों में क्लाइंट को तैनात करेगी, जबकि SD-WAN को अगले कुछ महीनों में 20 कार्यालयों में क्रमिक रूप से तैनात किया जाएगा। कार्यालय उस समय तक एक तृतीय-पक्ष विक्रेता द्वारा संरक्षित रहेंगे।

कंपनी भौतिक कार्यालयों के लिए नेटवर्क की रेंज को प्रबंधित नेटवर्क के रूप में नामित करती है। प्रशासक नेटवर्क स्रोत के आधार पर ट्रैफिक को रूट करने के लिए स्प्लिट सुरंग नीति में एक नियम बनाता है:

  • प्रबंधित नेटवर्क - उपयोगकर्ता एक साइट के पीछे जुड़े हुए हैं जो Cato में ऑनबोर्ड नहीं हुई है। केवल इंटरनेट ट्रैफ़िक को एक अतिरिक्त सुरक्षा के लिए Cato क्लाउड के लिए रूटेड किया जाता है।

  • अप्रबंधित नेटवर्क - दूरस्थ उपयोगकर्ता, सभी ट्रैफ़िक Cato क्लाउड में रूटेड होता है।

पूर्वशर्तें

  • विंडोज क्लाइंट v5.17 से समर्थित और उच्चतर

हम एक प्रबंधित नेटवर्क कैसे पहचानते हैं

आप यह परिभाषित करने के लिए नेटवर्क जांच को कॉन्फ़िगर कर सकते हैं कि कौन सा नेटवर्क प्रबंधित है। क्लाइंट यह पहचानने के लिए पूर्व-परिभाषित प्रॉब्स का उपयोग करता है कि क्लाइंट जिस नेटवर्क से जुड़ा है, वह प्रबंधित नेटवर्क है। यह चेक हर बार होता है जब क्लाइंट जुड़ता है, हर नेटवर्क परिवर्तन के बाद, और जुड़े होने के दौरान हर 30 सेकंड पर।

क्लाइंट विभिन्न प्रकार के आंतरिक संसाधनों के लिए कनेक्टिविटी की जांच के लिए प्रोब्स भेजता है।

  • HTTPS संसाधन अनुरोध: एक URL को परिभाषित करें जो केवल प्रबंधित नेटवर्क से जुड़ने पर पहुँच योग्य होता है। URL तक पहुंचने के बाद, क्लाइंट सत्यापित करता है कि प्रतिक्रिया HTTP 200 या HTTP 300 है और फिर स्थानीय मशीन के प्रमाणपत्र स्टोर के आधार पर प्रमाणपत्र को विश्वसनीय मानता है।

  • DNS क्वेरी: क्लाइंट के लिए एक होस्ट का नाम परिभाषित करें ताकि वह DNS अनुरोध भेज सके, और IP पता जो अपेक्षित प्रतिक्रिया है

  • किसी IP पते या URL को पिंग करें: क्लाइंट के लिए IP पता या URL परिभाषित करें ताकि वह पिंग कर सके। क्लाइंट सत्यापित करता है कि प्रतिक्रिया ICMP प्रोटोकॉल के साथ है।

Managed_Network.png

यदि कोई भी चेक संतुष्ट होता है, तो स्रोत नेटवर्क को प्रबंधित माना जाता है। यदि सभी चेक विफल हो जाते हैं, तो नेटवर्क को अप्रबंधित माना जाता है।

Unmanaged_Network2.png

जब Cato साइट के पीछे क्लाइंट होता है, तो यह पहले की तरह ऑफिस-मोड में सहज रूप से संक्रमण करता है।

उदाहरण के लिए, आंतरिक कंपनी DNS सर्वर होस्टनाम companyabc.local का उपयोग करता है, और यह 10.10.10.26 में परिवर्तित होता है। इसलिए आप Managed नेटवर्क को एक DNS क्वेरी के रूप में परिभाषित करेंगे जो होस्ट companyabc.local को निर्धारित करता है उसी आईपी पते के साथ।

प्रबंधित नेटवर्क कॉन्फ़िगर करना

प्रबंधित के रूप में नेटवर्क को निर्दिष्ट करने के लिए, पहले Cato प्रबंधन अनुप्रयोग (CMA) में एक प्रबंधित नेटवर्क ऑब्जेक्ट बनाएं। यह वस्तु एक नेटवर्क का प्रतिनिधित्व करती है, जैसे एक ऑफिस या ज्ञात कॉर्पोरेट स्थान। ग्राहक को यह प्रोब भी परिभाषित करना होगा जो क्लाइंट उपयोग करता है जब यह इस नेटवर्क के भीतर कार्य कर रहा होता है। इन प्रोब्स में DNS, HTTP, या पिंग (ICMP पैकेट) शामिल हो सकते हैं। जब क्लाइंट परिभाषित प्रोब्स के आधार पर एक मैच का पता लगाता है, तो यह नेटवर्क को प्रबंधित के रूप में वर्गीकृत करता है और संबंधित नीतियाँ लागू करता है।

नोट: आप प्रकार HTTPS प्रतिक्रिया के साथ 5 नेटवर्क जाँच को परिभाषित करते हैं।

Trusted_Networks.png

प्रबंधित नेटवर्क को कॉन्फ़िगर करने के लिए:

  1. नेविगेशन मेनू से, पहुँच > प्रबंधित नेटवर्क पर क्लिक करें।

  2. नई पर क्लिक करें और निम्नलिखित को विन्यस्त करें:

    • प्रोब का नाम

    • (वैकल्पिक) प्रोब का एक विवरण

    • प्रोब का प्रकार, यानी HTTPS, DNS क्वेरी, या पिंग

    • प्रोब का होस्टनाम या आईपी पता

  3. सहेजें क्लिक करें।

  4. प्रत्येक प्रबंधित नेटवर्क के लिए चरण 2 को दोहराएं।

  5. प्रबंधित नेटवर्क को सक्षम करें और सहेजें पर क्लिक करें।

    स्लाइडर हरा होता है जब प्रबंधित नेटवर्क सक्षम होता है, और ग्रे जब विश्वसनीय नेटवर्क अक्षम होता है।

विश्वसनीय नेटवर्क को विन्यस्त करना

ऐसी स्थितियों के लिए जहाँ आप सभी ट्रैफिक को गंतव्य तक रूट कर रहे हैं, और Cato क्लाउड तक नहीं, आप अपने सभी प्रबंधित नेटवर्क को विश्वसनीय के रूप में परिभाषित कर सकते हैं। जब कोई होस्ट डिवाइस विश्वसनीय नेटवर्क से जुड़ता है:

  • क्लाइंट नेटवर्क को एक विश्वसनीय नेटवर्क के रूप में पहचानता है, बूट पर कनेक्ट करें अक्षम होता है, हमेशा चालू बायपास होता है और क्लाइंट Cato बादल से कनेक्ट (या पुनः कनेक्ट) करने की कोशिश नहीं करता।

  • जब तक होस्ट डिवाइस विश्वसनीय नेटवर्क से जुड़ा होता है, क्लाइंट डिस्कनेक्टेड रहता है, और स्प्लिट सुरंग नीति लागू नहीं होती है।

  • उपयोगकर्ता अभी भी क्लाइंट में कनेक्ट पर क्लिक करने का विकल्प रखते हैं, और डिवाइस Cato क्लाउड से जुड़ जाता है

    उदाहरण के लिए, ऐसे डेवलपर जिन्हें Cato क्लाउड द्वारा सुरक्षित एक डेव पर्यावरण तक पहुंचने की आवश्यकता होती है।

सभी प्रबंधित नेटवर्क्स को विश्वसनीय के रूप में विन्यस्त करने के लिए:

  1. नेविगेशन मेनू से, पहुँच > प्रबंधित नेटवर्क पर क्लिक करें।

  2. सेटिंग्स टैब पर जाएं।

  3. सभी प्रबंधित नेटवर्क को विश्वसनीय नेटवर्क के रूप में परिभाषित करें चेकबॉक्स का चयन करें।

  4. सहेजें क्लिक करें।