Cato 클라우드 우회 (사이트 수준 정책)

Prev Next

이 기사에서는 카토 클라우드를 우회하고 인터넷으로 트래픽을 직접 송신하기 위해 사이트를 구성하는 방법을 설명합니다.

개요

우회 페이지에서는 인터넷 트래픽에 대한 우회 규칙을 정의하여 Cato Cloud로 라우팅되는 대신 인터넷으로 직접 송신할 수 있습니다. Cato Cloud의 Pops는 우회된 인터넷 트래픽을 검사하거나 보안 정책을 적용하지 않으며, 앱 또는 카테고리 기반의 트래픽 규칙이 적용되지 않습니다. 소켓은 상향 경로의 우회된 트래픽에 대역폭 프로필과 QoS를 계속 적용합니다. PoP가 우회되므로 하향 경로에서는 QoS가 적용되지 않습니다.

우회된 인터넷 트래픽은 소켓 WAN 인터페이스를 통해 전송됩니다. 내부 소켓 메커니즘은 패킷 손실률, 지터, 지연 시간, 혼잡 등의 매개변수를 기반으로 WAN 인터페이스마다 점수를 생성하여 매 초마다 계산합니다.

기본 동작은 소켓이 우회 트래픽을 위해 최상의 점수를 기반으로 WAN 포트를 자동으로 선택하는 것입니다. 소켓은 서로 다른 흐름에 대해 다양한 WAN 포트를 선택할 수 있습니다.

참고 사항:

  • 인터넷 트래픽은 소켓 및 vSocket 사이트에 대해서만 우회가 지원됩니다.

  • 우회된 트래픽은 사이트 대역폭 라이선스에 대한 사이트 트래픽으로 포함되지 않습니다.

선호하는 소켓 포트

사이트에 선호 소켓 포트가 활성화된 경우, 인터넷 트래픽을 탈출하는 데 사용되는 우회 규칙에 위한 선호하는 소켓 WAN 역할을 할당할 수 있습니다. 이 옵션을 사용하면 WAN 인터페이스가 유사한 점수를 가지고 있는 경우 소켓은 인터넷 연결이 있는 한 지정된 WAN 역할을 우회 트래픽에 대한 선호 WAN 포트로 사용합니다. 선호하는 WAN 역할이 연결성을 잃으면 소켓은 트래픽을 위해 다른 것을 선택합니다.

사전 정의된 애플리케이션에 기반한 우회 규칙

소켓 사이트에서 애플리케이션 트래픽을 인터넷으로 직접 송신하도록 설정하기 쉽게 하기 위해, 애플리케이션의 모든 관련 대상 IP 주소를 포함하는 사전 정의된 애플리케이션을 사용하여 규칙을 정의할 수 있습니다. Cato는 이러한 사전 정의된 애플리케이션을 유지 관리하여 애플리케이션의 IP 주소가 업데이트될 때 정책이 자동으로 새로운 IP 주소에 적용되도록 합니다. 예를 들어, Zoom의 모든 공용 IP를 구성하고 추적할 필요 없이, Zoom 사전 정의 애플리케이션을 간단히 선택하면 Cato가 올바른 목적지가 우회되도록 보장합니다. 지원되는 사전 정의 애플리케이션은 다음과 같습니다:

  • Microsoft Exchange

  • Google Applications

  • Microsoft Defender for Endpoint

  • Zoom

  • Skype 및 MS Teams

  • SharePoint 및 OneDrive 비즈니스

Bypass.png

우회 규칙 정의

출발지 또는 목적지에 대한 우회 규칙을 생성하고 규칙의 출발지나 목적지에 대한 매개변수를 정의하십시오. 목적지 우회 규칙은 애플리케이션과/또는 IP 범위 및 주소를 사용하여 정의할 수 있습니다. 출발지 우회 규칙은 IP 범위 또는 주소를 사용하여 정의됩니다.

Bypass_App_Panel.png

인터넷 트래픽을 위한 우회 규칙 정의 방법:

  1. 네비게이션 메뉴에서 네트워크 > 사이트를 클릭하고 사이트를 선택하십시오.

  2. 네비게이션 메뉴에서 사이트 설정 > 소켓을 클릭하십시오.

  3. 목적지 또는 소스 규칙에 대해 새로운을 클릭합니다. 새 우회 패널이 열립니다.

  4. 우회 규칙에 대한 설정을 구성합니다:

    • 새 우회 규칙의 이름

    • 출발지 또는 목적지를 다음과 같이 정의하십시오:

      • 출발지 규칙의 경우 - 규칙에 대한 출발지 IP 범위 또는 주소를 정의하십시오

      • 목적지 규칙의 경우 - 규칙에 대한 애플리케이션 및/또는 IP 범위 또는 주소를 정의하십시오. 하나의 목적지 규칙에서 여러 애플리케이션과 IP 범위를 구성할 수 있습니다.

    • (선택 사항) 우회되는 트래픽 프로토콜: TCP, UDP, ICMP. 기본적으로 모든 프로토콜이 우회됩니다.

  5. (선택 사항) 선호하는 소켓 포트에서 트래픽을 인터넷으로 직접 송신하는 WAN 포트를 선택합니다.

  6. 저장을 클릭하십시오.

플로우 타임아웃 사용자 지정

소켓 및 vSocket 사이트의 기본 플로우 타임아웃은 60초입니다. 이 후에는 트래픽 플로우에 대한 유휴 타임아웃이 있으며 소켓이 우회된 플로우를 닫습니다.

소켓 WebUI를 사용하여 플로우 타임아웃을 사용자 지정할 수 있습니다. 그러나 이 사용자 지정 설정은 지속적이지 않으며 소켓이 재부팅되거나 새 버전으로 업그레이드되는 경우 기본 플로우 타임아웃 60초로 복원됩니다. 사용자 지정 플로우 타임아웃을 영구적으로 구성하려면 지원에 문의하십시오.

우회 플로우 타임아웃 사용자 지정 방법:

  1. 소켓 WebUI에 로그인하십시오:

    1. 네비게이션 메뉴에서 네트워크 > 사이트를 클릭하고 사이트를 선택하십시오.

    2. 네비게이션 메뉴에서 사이트 설정 > 소켓을 클릭하십시오.

    3. 소켓의 작업 메뉴에서 소켓 웹UI를 선택하십시오.

  2. 클라우드 연결 설정 탭에서 플로우 타임아웃 (우회 플로우 전용) 섹션에 새로운 타임아웃 값을 입력합니다.

  3. 생성을 클릭하십시오.