用户和远程用户DNS与DNS设置策略

Prev Next

本文解释如何管理您账户中SDP用户的DNS设置。

概况

默认情况下,Cato Networks 提供 DNS 服务为您的账户 并作为您的 DNS 服务器。 您可以使用Cato 管理应用程序配置Cato来解析私有DNS服务器。

当为整个帐户配置DNS服务器时,Cato云中的DNS服务器会尝试解析在Cato网络上传送的每个DNS查询。 如果DNS查询未解决,则Cato云使用权威DNS来解决该查询。 作为最佳实践,建议您配置两个不同的DNS服务器,以提供最佳的安全性、性能和冗余。

有关整个账户 DNS 设置的更多信息,请参阅配置 DNS 设置。

除了默认帐户的DNS设置外,DNS设置策略允许您为SDP用户或群组定义不同的DNS设置。 从有序规则库中应用DNS设置。

用例

一家公司有产品经理,他们同时是产品用户组和研发用户组的成员。 产品经理需要使用账户级别的DNS设置,而研发工程师需要访问特定的DNS服务器。

公司在DNS设置策略内创建了以下规则:

Example_DNS_Policy.png

  • 产品经理 - 此规则包含产品用户组并分配账号DNS设置

  • 研发 - 此规则包含研发用户组并具有手动配置的DNS设置

产品经理的DNS设置策略规则比研发规则更高。 产品经理首先匹配产品规则并接收账号DNS设置。

已知局限性

如果覆盖账户级DNS设置,则不支持DNS转发

定义SDP用户DNS设置

DNS设置策略为您提供了一个集中的位置来管理账户中用户和远程用户的DNS设置。 您可以应用账户级DNS设置,或者为远程用户、用户组或操作系统定义不同的DNS设置。 如果远程用户或设备不符合任何规则,则通过隐含规则应用账户DNS设置。

有关使用 Cato 配置 DNS 的更多信息,请参阅DNS 与您的 Cato 账户最佳实践。

使用已订购的DNS设置策略

DNS设置策略是一种有序的规则库,它依次检查SDP用户和/或操作系统是否与策略中定义的规则匹配。 一旦SDP用户或设备与规则匹配,则应用规则中定义的DNS设置。 在匹配的规则之后列出的策略中的规则不被应用。 如果SDP用户或设备与任何规则不匹配,则通过隐含规则应用账户DNS设置。

您可以在规则中应用账户DNS设置。 这使您可以将账户DNS设置应用于SDP用户或操作系统,并创建其他低等级规则。

在办公室模式下使用SDP用户DNS设置

连接到位于Cato Socket或IPsec站点后面的办公室中Cato云的SDP用户,在DNS设置策略中定义了DNS设置,会收到该站点的DNS设置。

对于私有DNS服务器位于局域网的配置,静态DNS条目和局域网的连接性意味着用户总是被识别为已连接到办公室模式。 如果站点(和办公室模式下的用户)未连接到Cato Cloud,而是连接到互联网,因为用户具有私有DNS服务器的连接性,客户端将无法连接到Cato Cloud。

有关办公室模式的更多信息,请参阅配置办公室模式。

将DNS设置策略与DNS转发一起使用

DNS转发规则将任何具有指定域名的DNS查询转发到私有DNS服务器进行解析。 要使用 DNS 转发,请确保 DNS 查询经过 Cato Cloud,并由可信的 DNS 服务器解析。

关于 DNS 转发规则的更多信息,请参阅定义 DNS 转发规则。

访问权限策略修订和多个管理员的同时编辑

DNS设置策略页面允许不同管理员并行编辑访问权限策略。 每个管理员可以编辑规则并将更改保存到他们自己的私人修订版,然后发布到账户策略(已发布的修订版)。 有关如何管理策略修订的更多信息,请参阅使用政策修订。

配置DNS设置策略

使用DNS设置策略来管理用户和远程用户的DNS设置。

DNS_Policy.png

要配置DNS设置策略:

  1. 在导航菜单中,点击访问 > DNS设置策略。

  2. 单击 新建。

    新建DNS设置策略规则面板打开。

  3. 为规则输入一个名称。

  4. 定义 用户 & 群组、平台,和 DNS 设置。

  5. 单击应用。

  6. 对DNS策略中的每条规则重复步骤2-5。

  7. 启用 DNS 设置策略,然后点击 保存。

    当规则被启用时,滑块变为绿色,被禁用时则为灰色。