ネットワークルールとは?

Prev Next

ネットワークルールポリシーは、アカウントのネットワークポリシーを定義する順序付きのルールベースです。一度トラフィックがその特定のルールの基準と一致すると、そのトラフィックに対してアクションが適用されます。一致するルールの後にリストされているルールは、トラフィックに適用されません。

注:

Cato Cloudとソケットは、PIMプロトコルまたはマルチキャストルーティングをサポートしていません。 Cato Cloud上でマルチキャストルーティングを使用するには、PIMルーター間でGRE(または同等の)プロトコルを使用してポイントツーポイントトンネルを確立する必要があります。

ネットワークルールに関する追加情報は、ネットワークルールの設定を参照してください。

ネットワークルールの理解

以下の設定は、ネットワークルールの一致基準を定義します:

  • タイプ - WANまたはインターネットトラフィック

  • ソース - Cato管理アプリケーションエンティティ(デフォルトはすべてトラフィック)

  • 宛先 - Cato管理アプリケーションエンティティまたはインターネット

  • アプリ/カテゴリ - 特定のアプリケーション、カテゴリ、およびその他のオブジェクト

  • 基準 デバイスコンディションおよびユーザー属性のための - デバイスタイプ、OS種別、デバイスプロファイルの準拠性、地理的な位置、リスクレベル、信頼度レベルなど、特定の基準を満たすデバイスまたはユーザーから要求される場合にのみトラフィックをルーティングまたは優先するルールを定義します。デバイスおよびユーザー基準に関するより詳しい情報は、ファイアウォールルールへのデバイス条件の追加を参照してください。

  • 帯域幅 - このルールに割り当てられた帯域管理プロファイル(QoS)

注:

ルールに対してRoute/NAT設定をコンフィグする場合、ルールはアクティブTCP加速を使用しなければなりません。この機能はルールのために自動的に有効化され、無効化することはできません。

ネットワークルール.png

ポリシーのリビジョンと複数の管理者による同時編集

ネットワークルールのページでは、異なる管理者がポリシーを並行して編集できます。各管理者はルールを編集し、変更を自身のプライベートリビジョンに保存し、それをアカウントポリシー(公開済みリビジョン)に公開できます。ポリシーリビジョンの管理方法については、ポリシーリビジョンの処理を参照してください。

ヒット数の理解

ヒット数は、ポリシーから削除できる未使用のルールを特定し、必要なトラフィックスコープにより適合させるためにルール設定を最適化するのに役立ちます。ルールのヒット数は、そのルールによって生成されたイベントの数に基づいています。ルールがイベントを生成しない場合、ヒット数はゼロです。

ヒット数は数値を含みます:

  • ポリシー内の各ルールによって生成されたイベントの概数

  • 他のルールと比較してそのルールがどの程度ヒットされるか(パーセンタイルでランク付け)

これらの値は24時間ごとに更新され、過去14日間のトラフィックに基づいています。

ステータスバーの色に基づいて、ヒット数が最も高いルールと最も低いルールをすぐに特定できます。この色は、他のルールと比較してそのルールがどのくらい頻繁にヒットされるかを反映しています:

  • ブルー: 0 - 24パーセンタイル

  • グリーン: 25 - 49パーセンタイル

  • オレンジ: 50 - 74パーセンタイル

  • 赤: 75 - 100パーセンタイル

ヒットカウンターのリセットと更新

リセット.png

ヒット数の値は、24時間ごとに自動的に更新され、過去14日間のトラフィックに基づいています。各ルールの末尾にあるドットから、ヒット数をリセットまたは更新して最新の可視性を確保できます。これにより、ルールの効果を正確に測定し、すぐにルールの活動を確認できます。

  • 特定のルールのヒットカウンターをリセットすると、そのヒット数は0に戻ります

  • ヒットカウンターを更新すると、すべてのポリシールールのヒット数が要求に応じて更新されます

デフォルトのネットワークルールベースの概要

Catoは、特定のトラフィックを他のトラフィックよりも優先し、最良のユーザーエクスペリエンスを提供するために特別に調整されたネットワークルールセットを提供します。デフォルトの定義済みネットワークルールを変更することができます。

Catoの暗黙のネットワークデフォルトルールは、TCPプロキシを実行するように設定されています。したがって、先行するルールでトラフィックがキャッチされない場合、TCPプロキシが適用されます。

どのデフォルトネットワークポリシー.png

以下の表は、定義済みネットワークルールを説明しています:

ルール順序

ルール名

目的

優先度

PBRと加速&最適化

#1

WAN Voice & Video - 定義済み

WAN全体の音声およびビデオトラフィックを優先

P10

トランスポート - プライマリ: Cato, セカンダリ: 自動

#2

インターネット音声&ビデオ - 定義済み

インターネット向けの音声およびビデオトラフィックを優先

P10

トランスポート - プライマリ: Cato, セカンダリ: なし

#3

WAN RDP - 定義済み

WAN全体でのRDPトラフィックの2番目の優先度

P20

トランスポート - プライマリ: Cato, セカンダリ: 自動

アクティブTCP加速が有効

#4

インターネットRDP - 定義済み

インターネット向けのRDPトラフィックの2番目の優先度

P20

トランスポート - プライマリ: Cato, セカンダリ: なし

アクティブTCP加速が有効

#5

WAN SMB - 定義済み

WAN全体でのSMBトラフィックの3番目の優先度

P30

トランスポート - プライマリ: Cato, セカンダリ: 自動

アクティブTCP加速が有効

#6

インターネットSMB - 定義済み

インターネット向けのSMBトラフィックの3番目の優先度

P30

トランスポート - プライマリ: Cato, セカンダリ: なし

アクティブTCP加速が有効

#7

WANデータ - 定義済み

WAN全体でのデータトラフィックの4番目の優先度

P40

トランスポート - プライマリ: Cato, セカンダリ: 自動

アクティブTCP加速が有効

#8

インターネット トラフィック - 定義済み

インターネット向けのトラフィックの最低優先度

P255 - デフォルト

トランスポート - プライマリ: Cato, セカンダリ: なし

アクティブTCP加速が有効

各ルールには、以下のPBR設定があります:

  • NIC: 自動

  • Route/NAT: なし

  • パケットロス緩和: 無効