Este artigo explica como criar e configurar faixas de rede para um site em sua conta.
Visão Geral dos Intervalos de Rede para um Site
A Faixa Nativa para o site é a faixa de IP configurada para cada interface LAN quando você criou o site. Você pode configurar faixas de rede LAN adicionais com suas próprias faixas de endereço IP.
Os tipos de redes que você pode adicionar dependem do Tipo de Conexão do site:
Tipo de Conexão | Direto Faixa | Faixa Encaminhada | VLAN |
|---|---|---|---|
Socket | ✓ | ✓ | ✓ |
Azure vSocket | ✓ | ✓ |
|
ESX vSocket | ✓ | ✓ | ✓ |
AWS vSocket | ✓ | ✓ |
|
IPsec IKEv1 e IKEv2 Iniciado pelo Cato | ✓ |
|
|
vSocket VSH (legado) | ✓ |
|
|
vSocket VGS (legado) | ✓ |
|
|
Para mais informações sobre como configurar as configurações de DHCP para um intervalo de rede, veja Configuring DHCP Settings.
Criando um Intervalo de Rede para uma Rede Local
Use a seção Redes para definir as faixas de rede para cada interface LAN configurada para o site. Os endereços IP não podem usar blocos CIDR /31 ou /32.
Melhor Prática: Todos os sites na sua conta usam faixas de rede únicas para solução de problemas otimizada e evitar loops de rota. No entanto, se dois ou mais sites na sua conta utilizarem faixas de endereço IP sobrepostas, é necessário ativar e configurar a Tradução de Faixa Estática. Para mais informações, veja, Configuring System Settings for the Account.
Estes são os tipos de faixas de IP de rede que você pode criar:
Direto - Segmentos de rede diretamente conectados ao Socket Cato ou firewall (não via um roteador), mas a faixa de IP é diferente da faixa nativa do site.
Encaminhado - Segmentos de rede que se conectam a um Socket através de um roteador.
VLAN - Quando VLANs se conectam à Cato, a conexão é semelhante a uma porta trunk. As tags VLAN são removidas quando os pacotes entram no Cato Cloud. Quando um pacote entra novamente na LAN, a tag VLAN é reaplicada.
Você pode opcionalmente etiquetar a faixa Nativa por interface LAN com um ID VLAN (802.Q). É considerado uma prática recomendada ter apenas redes etiquetadas dentro de seus sites. Você pode adicionar a etiqueta ao criar um site ou adicioná-la para sites existentes.
Nota: Etiquetas VLAN para faixas Nativas são suportadas apenas para vSockets físicos e ESX, a partir da versão 21.1.18975 do Socket.
Nota:
Nota: O campo IP Local não é relevante para sites IPsec.
Para mais informações sobre como configurar as configurações de DHCP para um intervalo de rede, veja Configuring DHCP Settings.
Intervalos de IP Apenas para Internet
Você pode configurar uma faixa de rede para fornecer acesso apenas à Internet sem a possibilidade de comunicação com a WAN. Faixas apenas para Internet podem ser configuradas em múltiplos sites com faixas de IP idênticas. Isso simplifica a gestão de redes e melhora a segurança para serviços de hóspedes, como WiFi de hóspedes.
Faixas de rede Apenas para Internet não são propagadas para a tabela de roteamento global mantida na Cato Cloud e são geridas localmente no Socket. Hosts dentro desta faixa podem acessar aplicações de Internet com base nas configurações de firewall de Internet do site.
Cato recomenda, como uma melhor prática para a segurança das redes WiFi de convidados, usar intervalos Apenas para Internet junto com o portal cautivo da Cato.
Somente Internet requer um site IPsec ou um site de Socket com um Socket físico com versão 23 e superior. Somente Internet suporta o seguinte:
Configurações de DHCP
Encaminhamento de porta local
Encaminhamento DNS
Configurações de firewall LAN
Regras de bypass
As seguintes limitações conhecidas se aplicam a faixas Apenas para Internet:
Configurações de Rota Via não podem ser usadas com faixas Apenas para Internet. Hosts em uma rede Apenas para Internet saem apenas do PoP conectado ao Socket local.
Encaminhamento de Porta Remota não é suportado para faixas apenas para Internet.
Faixas nativas não podem ser configuradas como apenas para internet.

Para criar uma faixa de endereço IP para uma interface LAN:
Do menu de navegação, clique em Rede > Sites e selecione o site.
De navegação, clique Configurações do Site > Redes.
Expanda a interface LAN.
Na interface LAN, clique em Novo para adicionar um novo segmento de rede para a faixa de IP.
O painel Nova Faixa de Interface se abre.
Insira o Nome para a faixa de IP.
No menu suspenso Tipo, selecione o tipo de faixa de IP: Direto, Roteado ou VLAN.
Nota: Faixas VLAN são suportadas apenas para Sockets físicos e vSockets ESX.
Insira as configurações de Subrede e IP baseadas no tipo de faixa:
Para faixas Diretas e VLAN, insira o IP Local. Este é o endereço IP para a porta LAN Cato.
Para faixas Encaminhadas, insira o Gateway. Este é o próximo endereço IP do roteador vizinho.
Para VLANs, insira o ID de VLAN para esta faixa.
(Opcional) Configure as definições de DHCP para esta faixa, no menu suspenso Faixa DHCP selecione uma destas opções:
Desativado - DHCP está desativado para esta faixa
Padrão da Conta - esta faixa usa as definições de DHCP padrão para a conta
Faixa DHCP - Insira a faixa de endereços IP que o servidor DHCP atribui para este segmento
(Opcional) Configure Configurações Adicionais para a faixa:
Para configurar a faixa como Apenas para Internet, em Tipo de Roteamento, selecione Apenas para Internet.
Para habilitar mDNS em uma VLAN, em Multicast, selecione Gateway mDNS. Para mais informações, veja Enabling mDNS Between Subnets.
Clique em Aplicar. O painel Nova Faixa de Interface fecha.
Clique Salvar. A faixa de endereço IP é criada.
Editando uma Faixa de Rede
Use o painel Editar Faixa de Interface para editar as configurações de uma faixa de rede.
Para editar uma faixa de rede:
Do menu de navegação, clique em Rede > Sites e selecione o site.
De navegação, clique Configurações do Site > Redes.
Expanda a interface LAN.
O painel Editar Faixa de IP se abre.
Edite as configurações para a faixa de rede.
Insira o Nome para a faixa de IP.
No menu suspenso Tipo, selecione o tipo de faixa de IP: Direto, Roteado ou VLAN.
Excluindo uma Faixa de Rede
Antes de excluir uma faixa de rede, certifique-se de que ela não está sendo usada em outro local no Aplicativo de Gerenciamento Cato, como em regras de rede ou firewall. Além disso, certifique-se de que não há hosts configurados para essa faixa (em Rede > Configurações do Site > Host).
Para excluir uma faixa de rede:
Do menu de navegação, clique em Rede > Sites e selecione o site.
De navegação, clique Configurações do Site > Redes.
Expanda a interface LAN.
Do intervalo de rede, clique no ícone Excluir
.
A faixa de rede é removida da interface LAN.
Clique Salvar. A faixa de rede é deletada.
Definindo Segmentos para Políticas de Segurança
Em alguns casos, pode ser necessário definir uma política especial de segurança para um segmento de endereços IP que fazem parte de uma faixa de rede maior. Por exemplo, dentro de 10.0.0.0/24, o bloco 10.0.0.0/27 tem diferentes requisitos de segurança.

Para dar suporte a esses casos, você pode definir uma faixa de rede dentro de um site que é um subconjunto de uma faixa existente no mesmo site. Em seguida, use o item para esse subintervalo de rede em uma política de segurança (como uma regra de firewall).
Nota:
Nota: Se uma regra ou grupo estiver se referenciando a um IP que está incluído em duas faixas no mesmo site, a definição mais precisa (por exemplo, 10.0.0.0/27 no exemplo acima) sempre terá precedência.