د CISCO خوندي کاري بار سافټویر
د سیسکو سیکیور ورک بار ګړندی پیل لارښود د خپریدو 3.8
د سیسکو سیکور ورکلوډ یو سافټویر دی چې کاروونکو ته اجازه ورکوي چې د دوی غوښتنلیک ورک بارونو کې سافټویر اجنټان نصب کړي. د سافټویر اجنټان د شبکې انٹرفیسونو او په کوربه سیسټم کې د فعالو پروسو په اړه معلومات راټولوي.
د قطع کولو پیژندنه
د سیسکو سیکور ورکلوډ د قطع کولو ځانګړتیا کاروونکو ته اجازه ورکوي چې خپل کاري بار ګروپ او لیبل کړي. دا د هرې ډلې لپاره د پالیسیو او طرزالعملونو په ټاکلو کې مرسته کوي او د دوی ترمنځ د خوندي اړیکو ډاډ ترلاسه کوي.
د دې لارښود په اړه
دا لارښود د سیسکو خوندي کاري بار ریلیز 3.8 لپاره د ګړندي پیل لارښود دی. دا یو اوور چمتو کويview د وزرډ او کاروونکو ته د اجنټانو نصبولو، ګروپ کولو او د کاري بارونو لیبل کولو، او د دوی د سازمان لپاره د درجه بندي جوړولو له لارې لارښوونه کوي.
د جادوگر سفر
وزرډ کاروونکو ته د اجنټانو نصبولو، د کاري بارونو ګروپ کولو او لیبل کولو، او د دوی د سازمان لپاره د درجه بندي جوړولو له لارې لارښوونه کوي.
مخکې له دې چې تاسو پیل کړئ
لاندې کارونکي رولونه وزرډ ته لاسرسی کولی شي:
- سوپر اډمین
- اډمین
- د امنیت مدیر
- د امنیت آپریټر
ایجنټان نصب کړئ
ستاسو د غوښتنلیک کاري بارونو کې د سافټویر اجنټانو نصبولو لپاره:
- د سیسکو خوندي کاري بار وزرډ خلاص کړئ.
- د ایجنټانو نصبولو اختیار غوره کړئ.
- د نصب کولو پروسې بشپړولو لپاره د وزرډ لخوا چمتو شوي لارښوونې تعقیب کړئ.
خپل کاري بار ګروپ او لیبل کړئ
د خپل کاري بار ګروپ کولو او لیبل کولو لپاره:
- د سیسکو خوندي کاري بار وزرډ خلاص کړئ.
- د ګروپ کولو اختیار غوره کړئ او خپل کاري بارونه لیبل کړئ.
- د وزرډ لخوا چمتو شوي لارښوونې تعقیب کړئ ترڅو د سکوپ ونې څانګه جوړه کړئ او هرې ډلې ته لیبلونه وټاکئ.
د خپل سازمان لپاره درجه بندي جوړه کړئ
ستاسو د سازمان لپاره د درجه بندي جوړولو لپاره:
- د سیسکو خوندي کاري بار وزرډ خلاص کړئ.
- د خپل سازمان لپاره د درجه بندي جوړولو لپاره اختیار غوره کړئ.
- د وزرډ لخوا چمتو شوي لارښوونې تعقیب کړئ ترڅو داخلي ساحه، د ډیټا مرکز ساحه، او د تولید دمخه ساحه تعریف کړئ.
یادونه: د ساحې نومونه باید لنډ او معنی ولري. ډاډ ترلاسه کړئ چې تاسو د هر هغه غوښتنلیک پته شامل نه کړئ چې د تولید دمخه ساحه کې د اصلي سوداګرۍ ترسره کولو لپاره کارول کیږي.
لومړی خپور شوی: 2023-04-12
وروستی تعدیل: 2023-05-19
د قطع کولو پیژندنه
په دودیز ډول، د شبکې امنیت موخه دا ده چې ستاسو د شبکې په څنډه کې د فایر والونو سره ستاسو له شبکې څخه ناوړه فعالیت وساتئ. په هرصورت، تاسو اړتیا لرئ چې خپل سازمان د ګواښونو څخه خوندي کړئ چې ستاسو شبکه یې سرغړونه کړې یا په هغې کې منځته راغلی. د شبکې قطع کول (یا مایکرو سیګمینټیشن) ستاسو په شبکه کې د کاري بارونو او نورو کوربه توبونو ترمینځ د ترافیک کنټرول له لارې ستاسو د کاري بارونو ساتلو کې مرسته کوي؛ له همدې امله، یوازې ټرافیک ته اجازه ورکول چې ستاسو سازمان د سوداګرۍ موخو لپاره اړتیا لري، او نور ټول ټرافیک ردوي. د مثال لپارهampاو، تاسو کولی شئ د هغو کاري بارونو تر منځ د ټولو اړیکو د مخنیوي لپاره پالیسۍ وکاروئ چې ستاسو د خلکو سره مخامخ کیږي web ستاسو د ډیټا مرکز کې ستاسو د څیړنې او پراختیا ډیټابیس سره د خبرو اترو څخه غوښتنلیک ، یا د تولید کاري بارونو سره د تماس څخه د غیر تولید کاري بارونو مخنیوي لپاره. د سیسکو سیکیور ورکلوډ د تنظیم جریان ډیټا کاروي ترڅو د پالیسیو وړاندیز وکړي چې تاسو یې د پلي کولو دمخه ارزونه او تصویب کولی شئ. په بدیل سره، تاسو کولی شئ په لاسي ډول د شبکې برخې کولو لپاره دا پالیسۍ جوړ کړئ.
د دې لارښود په اړه
دا سند د خوندي کاري بار خوشې کولو 3.8 لپاره پلي کیږي:
- کلیدي خوندي کاري بار مفکورې معرفي کوي: قطع کول، د کاري بار لیبلونه، سکوپونه، د درجه بندي ساحې ونې، او د پالیسۍ کشف.
- د لومړي ځل کارونکي تجربې وزرډ په کارولو سره ستاسو د ساحې ونې لومړۍ څانګې رامینځته کولو پروسه تشریح کوي او
- د حقیقي ترافیک جریان پراساس د غوره شوي غوښتنلیک لپاره د پالیسیو رامینځته کولو اتوماتیک پروسه تشریح کوي.
د جادوگر سفر
مخکې له دې چې تاسو پیل کړئ
لاندې کارونکي رولونه وزرډ ته لاسرسی کولی شي:
- د سایټ مدیر
- د پیرودونکي ملاتړ
- د دائرې خاوند
ایجنټان نصب کړئ
شکل 1: د ښه راغلاست کړکۍ
ایجنټان نصب کړئ
په خوندي کاري بار کې، تاسو کولی شئ د خپل غوښتنلیک کاري بارونو کې د سافټویر اجنټان نصب کړئ. د سافټویر اجنټان د شبکې انٹرفیسونو او په کوربه سیسټم کې د فعالو پروسو په اړه معلومات راټولوي.
دلته دوه لارې شتون لري چې تاسو څنګه کولی شئ د سافټویر اجنټان نصب کړئ:
- د اجنټ سکریپټ انسټالر - دا میتود د سافټویر اجنټانو نصبولو پرمهال د مسلو نصبولو ، تعقیب کولو او ستونزو حل کولو لپاره وکاروئ. ملاتړ شوي پلیټ فارمونه لینکس، وینډوز، کبرنیټس، AIX، او سولاریس دي
- د اجنټ عکس انسټالر - د سافټویر اجنټ عکس ډاونلوډ کړئ ترڅو ستاسو د پلیټ فارم لپاره د سافټویر اجنټ ځانګړي نسخه او ډول نصب کړئ. ملاتړ شوي پلیټ فارمونه لینکس او وینډوز دي.
آن بورډینګ وزرډ تاسو ته د ټاکل شوي انسټالر میتود پراساس د ایجنټانو نصبولو پروسې له لارې پرمخ وړي. په UI کې د نصبولو لارښوونو ته مراجعه وکړئ او د سافټویر اجنټانو نصبولو په اړه د اضافي توضیحاتو لپاره د کارونکي لارښود وګورئ.
خپل کاري بار ګروپ او لیبل کړئ
د کاري بارونو یوې ډلې ته لیبلونه وټاکئ ترڅو ساحه رامینځته کړي.
د درجه بندي ساحه ونې مرسته کوي چې د کار بار په کوچنیو ګروپونو ویشل شي. د سکوپ ونې ترټولو ټیټه څانګه د انفرادي غوښتنلیکونو لپاره ځانګړې شوې ده.
د نوي سکوپ رامینځته کولو لپاره د سکوپ ونې څخه د والدین سکوپ غوره کړئ. نوې دائره به د اصلي ساحې څخه د غړو فرعي سیټ ولري.
په دې کړکۍ کې، تاسو کولی شئ خپل کاري بارونه په ګروپونو کې تنظیم کړئ، کوم چې په درجه بندي جوړښت کې تنظیم شوي. ستاسو د شبکې په درجه بندي ګروپونو ویشل د انعطاف وړ او د توزیع وړ پالیسۍ کشف او تعریف ته اجازه ورکوي.
لیبلونه هغه کلیدي پیرامیټونه دي چې د کار بار یا پای ټکی تشریح کوي، دا د کلیدي ارزښت جوړه په توګه ښودل کیږي. وزرډ ستاسو په کاري بارونو کې د لیبلونو پلي کولو کې مرسته کوي، او بیا دا لیبلونه په ګروپونو ګروپ کوي چې د سکوپ په نوم یادیږي. د کار بارونه په اوتومات ډول د دوی اړوند لیبلونو پراساس په سکوپونو کې ګروپ شوي. تاسو کولی شئ د سکوپونو پراساس د قطع کولو پالیسۍ تعریف کړئ.
په ونې کې د هر بلاک یا سکوپ په اړه د نورو معلوماتو لپاره د کاري بارونو یا کوربه توبونو په اړه وګرځئ.
نوټ
د سکوپونو او لیبلونو سره د پیل کولو کړکۍ کې، تنظیم، زیربنا، چاپیریال او غوښتنلیک کلیدي دي او د هرې کلیمې سره په خړ بکسونو کې متن ارزښتونه دي.
د مثال لپارهample، ټول کاري بار چې د غوښتنلیک 1 پورې اړه لري د دې لیبلونو سیټ لخوا تعریف شوي:
- سازمان = داخلي
- زیربنا = د معلوماتو مرکزونه
- چاپیریال = مخکې تولید
- غوښتنلیک = غوښتنلیک 1
د لیبلونو ځواک او د ساحې ونې
لیبلونه د خوندي کاري بار ځواک پرمخ وړي، او ستاسو د لیبلونو څخه رامینځته شوي سکوپ ونې یوازې ستاسو د شبکې لنډیز څخه ډیر دی:
- لیبل تاسو ته اجازه درکوي په سمدستي توګه ستاسو په پالیسیو پوه شي:
"له تولید څخه تر تولید پورې ټول ترافیک رد کړئ"
دا د لیبل پرته ورته پالیسۍ سره پرتله کړئ:
"له 172.16.0.0/12 څخه تر 192.168.0.0/16 پورې ټول ترافیک رد کړئ" - د لیبلونو پراساس پالیسۍ په اوتومات ډول پلي کیږي (یا پلي کول ودروي) کله چې لیبل شوي کاري بارونه په لیست کې اضافه کیږي (یا له مینځه وړل کیږي). د وخت په تیریدو سره، د لیبلونو پراساس دا متحرک ګروپونه ستاسو د ګمارنې ساتلو لپاره د اړتیا وړ هڅې خورا کموي.
- د کار بارونه د دوی د لیبلونو پراساس په سکوپونو کې ګروپ شوي. دا ګروپونه تاسو ته اجازه درکوي په اسانۍ سره اړوند کاري بارونو ته پالیسي پلي کړئ. د مثال لپارهampاو، تاسو کولی شئ په اسانۍ سره د تولید څخه مخکې په ساحه کې ټولو غوښتنلیکونو ته پالیسي پلي کړئ.
- هغه پالیسۍ چې یو ځل په یوه ساحه کې رامینځته شوي په اتوماتيک ډول په ونې کې د نسلي سکوپونو په ټولو کاري بارونو کې پلي کیدی شي، د هغو پالیسیو شمیر کموي چې تاسو یې اداره کولو ته اړتیا لرئ.
تاسو کولی شئ په اسانۍ سره په پراخه کچه پالیسي تعریف او پلي کړئ (د مثال لپارهample، ستاسو په سازمان کې ټولو کاري بارونو ته) یا په لنډ ډول (یوازې د کاري بارونو ته چې د ځانګړي غوښتنلیک برخه وي) یا په منځ کې هرې کچې ته (د پخوا لپارهample، ستاسو د معلوماتو مرکز کې ټولو کاري بارونو ته. - تاسو کولی شئ د هرې ساحې مسؤلیت مختلف مدیرانو ته وټاکئ، د پالیسۍ مدیریت هغو خلکو ته واستوئ چې ستاسو د شبکې هرې برخې سره خورا پیژني.
د خپل سازمان لپاره درجه بندي جوړه کړئ
د خپل درجه بندي یا دائرې ونې جوړولو لپاره پیل وکړئ، پدې کې د شتمنیو پیژندل او درجه بندي کول، د ساحې ټاکل، د رول او مسؤلیتونو تعریف کول، د ساحې د ونې د څانګې د جوړولو لپاره د پالیسیو او طرزالعملونو رامینځته کول شامل دي.
وزرډ تاسو ته د سکوپ ونې د څانګې د جوړولو له لارې لارښوونه کوي. IP پتې یا فرعي نیټونه د هر نیلي توضیح شوي ساحې لپاره دننه کړئ ، لیبلونه په اوتومات ډول د ساحې ونې پراساس پلي کیږي.
مخکینۍ اړتیاوې:
- ستاسو د تولید دمخه چاپیریال ، ستاسو د معلوماتو مرکزونه ، او ستاسو داخلي شبکې پورې اړوند IP پتې / فرعي نیټونه راټول کړئ.
- هرڅومره چې تاسو کولی شئ ډیری IP پتې/سبنیټونه راټول کړئ، تاسو کولی شئ وروسته اضافي IP پتې/سبنیټونه ترلاسه کړئ.
- وروسته، لکه څنګه چې تاسو خپله ونه جوړه کړئ، تاسو کولی شئ په ونه کې د نورو سکوپونو لپاره IP پتې/سبنیټونه اضافه کړئ (خړ بلاکونه).
د سکوپ ونې جوړولو لپاره، دا مرحلې ترسره کړئ:
داخلي ساحه تعریف کړئ
داخلي دائره کې ټول IP پتې شاملې دي چې ستاسو د سازمان داخلي شبکه تعریفوي، په شمول د عامه او خصوصي IP پتې.
وزرډ تاسو ته د ونې په څانګه کې هرې ساحې ته د IP پتې اضافه کولو له لارې حرکت کوي. لکه څنګه چې تاسو پتې اضافه کوئ، وزرډ هرې پتې ته لیبلونه ټاکي چې ساحه تعریفوي.
د مثال لپارهampپه دې کړکۍ کې، وزرډ لیبل ټاکلی
سازمان = داخلي
هر IP پتې ته.
په ډیفالټ ډول، وزرډ د شخصي انټرنیټ پته ځای کې IP پتې اضافه کوي لکه څنګه چې په RFC 1918 کې تعریف شوي
نوټ
ټول IP پتې باید په یوځل کې دننه نشي، مګر تاسو باید د خپل غوره شوي غوښتنلیک سره تړلي IP پتې شامل کړئ، تاسو کولی شئ په وروسته وخت کې پاتې IP پتې اضافه کړئ.
د معلوماتو مرکز ساحه تعریف کړئ
په دې دائره کې هغه IP پتې شاملې دي چې ستاسو په ځای کې د معلوماتو مرکزونه تعریفوي. IP پتې/سبنېټونه دننه کړئ چې ستاسو داخلي شبکه تعریفوي
نوټ د ساحې نومونه باید لنډ او معنی ولري.
په دې کړکۍ کې، هغه IP پتې داخل کړئ چې تاسو د سازمان لپاره داخل کړي دي، دا پتې باید ستاسو د داخلي شبکې لپاره د پتې فرعي سیټ وي. که تاسو ډیری ډیټا مرکزونه لرئ، دا ټول په دې ساحه کې شامل کړئ نو تاسو کولی شئ د پالیسیو یو واحد سیټ تعریف کړئ.
نوټ
تاسو کولی شئ په وروستي s کې تل نورې پتې اضافه کړئtage. د مثال په توګه، وزرډ دا لیبلونه هر یو IP پتې ته ورکوي:
سازمان = داخلي
زیربنا = د معلوماتو مرکزونه
د تولید دمخه ساحه تعریف کړئ
پدې دائره کې د غیر تولید غوښتنلیکونو او کوربه توب IP پتې شاملې دي ، لکه پراختیا ، لابراتوار ، ازموینه ، یا stagسیسټمونه
نوټ
ډاډ ترلاسه کړئ چې تاسو د هر هغه غوښتنلیک پته شامل نه کړئ چې د حقیقي سوداګرۍ ترسره کولو لپاره کارول کیږي، د تولید ساحې لپاره یې وکاروئ چې تاسو یې وروسته تعریف کړئ.
هغه IP پتې چې تاسو په دې کړکۍ کې دننه کوئ باید د هغه پته فرعي سیټ وي چې تاسو د خپلو ډیټا مرکزونو لپاره داخل کړي، ستاسو د غوره شوي غوښتنلیک پتې پکې شامل دي. په عین حال کې، دوی باید د تولید دمخه پتې هم شامل کړي چې د غوره شوي غوښتنلیک برخه نه وي.
نوټ تاسو کولی شئ په وروستي s کې تل نورې پتې اضافه کړئtage.
Review د سکوپ ونې، سکوپونه، او لیبلونه
مخکې لدې چې تاسو د سکوپ ونې رامینځته کول پیل کړئ ، بیاview درجه بندي چې تاسو یې په ښي کړکۍ کې لیدلی شئ. د روټ سکوپ لیبلونه ښیې چې په اتوماتيک ډول د ټولو ترتیب شوي IP پتې او فرعي نیټونو لپاره رامینځته شوي. په وروسته کېtagپه پروسه کې، غوښتنلیکونه د دې ساحې ونې ته اضافه کیږي.
شکل 2:
تاسو کولی شئ څانګې پراخې او سقوط کړئ او د ځانګړي ساحې غوره کولو لپاره لاندې سکرول کړئ. په ښي اړخ کې، تاسو کولی شئ د IP پتې او لیبلونه وګورئ چې د ځانګړي ساحې لپاره د کاري بارونو لپاره ټاکل شوي. په دې کړکۍ کې، تاسو بیا کولی شئview, مخکې له دې چې تاسو په دې سکوپ کې غوښتنلیک اضافه کړئ د سکوپ ونې بدل کړئ.
نوټ
که تاسو غواړئ view دا معلومات وروسته له هغه چې تاسو د وزرډ څخه ووتل، د اصلي مینو څخه تنظیم> سکوپ او لیست غوره کړئ،
Review د سکوپ ونې
مخکې لدې چې تاسو د سکوپ ونې رامینځته کول پیل کړئ ، بیاview درجه بندي چې تاسو یې په ښي کړکۍ کې لیدلی شئ. د روټ سکوپ لیبلونه ښیې چې په اتوماتيک ډول د ټولو ترتیب شوي IP پتې او فرعي نیټونو لپاره رامینځته شوي. په وروسته کېtagپه پروسه کې، غوښتنلیکونه د دې ساحې ونې ته اضافه کیږي.
تاسو کولی شئ څانګې پراخې او سقوط کړئ او د ځانګړي ساحې غوره کولو لپاره لاندې سکرول کړئ. په ښي اړخ کې، تاسو کولی شئ د IP پتې او لیبلونه وګورئ چې د ځانګړي ساحې لپاره د کاري بارونو لپاره ټاکل شوي. په دې کړکۍ کې، تاسو بیا کولی شئview, مخکې له دې چې تاسو په دې سکوپ کې غوښتنلیک اضافه کړئ د سکوپ ونې بدل کړئ.
نوټ
که تاسو غواړئ view دا معلومات وروسته له هغه چې تاسو د وزرډ څخه ووتل، د اصلي مینو څخه تنظیم> سکوپ او لیست غوره کړئ.
د سکوپ ونې جوړ کړئ
وروسته له هغه چې تاسو بیاview د سکوپ ونې، د سکوپ ونې جوړولو ته دوام ورکړئ.
د سکوپ ونې په اړه د معلوماتو لپاره، د کارونکي لارښود کې د سکوپ او لیست برخې وګورئ.
راتلونکی ګامونه
ایجنټان نصب کړئ
ستاسو د غوره شوي غوښتنلیک سره تړلي کاري بارونو کې د سیکور ورکلوډ اجنټان نصب کړئ. هغه معلومات چې اجنټان راټولوي ستاسو په شبکه کې د موجوده ترافیک پراساس وړاندیز شوي پالیسۍ رامینځته کولو لپاره کارول کیږي. ډیر معلومات، ډیر دقیق پالیسۍ تولید کیږي. د جزیاتو لپاره، د خوندي کاري بار کارونکي لارښود کې د سافټویر اجنټ برخه وګورئ.
کاریال زیات کړئ
ستاسو د سکوپ ونې ته لومړی غوښتنلیک اضافه کړئ. ستاسو د ډیټا مرکز کې د فلزي یا مجازی ماشینونو باندې د تولید دمخه غوښتنلیک غوره کړئ. د غوښتنلیک اضافه کولو وروسته ، تاسو کولی شئ د دې غوښتنلیک لپاره د پالیسیو موندل پیل کړئ. د لا زیاتو معلوماتو لپاره، د خوندي کاري بار کارونکي لارښود د سکوپ او انوینټري برخه وګورئ.
په داخلي ساحه کې ګډې پالیسۍ ترتیب کړئ
په داخلي دائره کې د عامو پالیسیو سیټ پلي کړئ. د مثال لپارهampاو یوازې ستاسو د شبکې څخه بهر ته د ځانګړي بندر له لارې ترافیک ته اجازه ورکړئ.
کاروونکي کولی شي د کلسترونو، انوینټري فلټرونو او سکوپونو په کارولو سره پالیسي په لاسي ډول تعریف کړي یا دا د اتوماتیک پالیسۍ کشف په کارولو سره د جریان ډیټا څخه کشف او تولید کیدی شي.
وروسته له دې چې تاسو اجنټان نصب کړئ او لږترلږه څو ساعته د ترافیک جریان ډیټا راټولولو لپاره اجازه ورکړئ ، تاسو کولی شئ د دې ترافیک پراساس ("کشف") پالیسۍ رامینځته کولو لپاره خوندي کاري بار وړ کړئ. د جزیاتو لپاره، د خوندي کاري بار کارونکي لارښود په اتوماتيک ډول د پالیسیو موندلو برخه وګورئ.
دا پالیسي په داخلي (یا دننه یا ریښه) کې پلي کړئ ترڅو په مؤثره توګه بیا تکرار شيview پالیسۍ.
د کلاوډ نښلونکی اضافه کړئ
که ستاسو سازمان په AWS، Azure، یا GCP کې د کار بارونه ولري، د کلاوډ نښلونکی وکاروئ ترڅو دا کاري بار ستاسو د ساحې ونې ته اضافه کړئ. د نورو معلوماتو لپاره، د خوندي کاري بار کارونکي لارښود د کلاوډ نښلونکو برخه وګورئ.
د چټک پیل کاري جریان
ګام | دا وکړئ | جزیات |
1 | (اختیاري) د وزرډ تشریح شوي سفر وکړئ | د جادوگر سفر، په 1 پاڼه کې |
2 | ستاسو د برخې کولو سفر پیل کولو لپاره غوښتنلیک غوره کړئ. | د غوره پایلو لپاره، لارښوونې تعقیب کړئ یو انتخاب کړئ د دې وزرډ لپاره غوښتنلیک، په 10 پاڼه کې. |
3 | IP پتې راټول کړئ. | وزرډ به د IP پتې د 4 ګروپونو غوښتنه وکړي.
د جزیاتو لپاره، وګورئ د IP پتې راټول کړئ، په 9 پاڼه کې. |
4 | جادوګر چل کړئ | ته view اړتیاوې او وزرډ ته لاسرسی، وګورئ وزرډ چل کړئ، په 11 پاڼه کې |
5 | د خپل غوښتنلیک کاري بارونو کې خوندي کاري بار اجنټان نصب کړئ. | د انسټالټ اجنټان وګورئ. |
6 | اجنټانو ته وخت ورکړئ چې د جریان ډاټا راټول کړي. | ډیر معلومات ډیر دقیق پالیسۍ تولیدوي.
د اړتیا لږترلږه وخت پدې پورې اړه لري چې ستاسو غوښتنلیک څومره فعال کارول کیږي. |
7 | ستاسو د ریښتیني جریان ډیټا پراساس ("کشف") پالیسۍ رامینځته کړئ. | په اتوماتيک ډول جوړ شوي پالیسي وګورئ. |
8 | Review تولید شوي پالیسي. | تولید شوي پالیسۍ وګورئ. |
IP پتې راټول کړئ
تاسو به په لاندې هر بلټ کې لږترلږه ځینې IP پتې ته اړتیا ولرئ:
- هغه پتې چې ستاسو داخلي شبکه تعریفوي په ډیفالټ ډول، وزرډ معیاري پتې کاروي چې د شخصي انټرنیټ کارولو لپاره ساتل شوي.
- هغه پتې چې ستاسو د معلوماتو مرکزونو لپاره ساتل شوي دي.
پدې کې هغه پتې شاملې ندي چې د کارمند کمپیوټرونو لخوا کارول کیږي، کلاوډ یا شریک خدمتونه، مرکزي معلوماتي معلوماتي خدمتونه، او نور. - هغه پتې چې ستاسو د غیر تولید شبکه تعریفوي
- د کاري بارونو پته چې ستاسو غوره شوي غیر تولید غوښتنلیک پکې شامل دي
د اوس لپاره، تاسو اړتیا نلرئ چې د پورته ټولو ګولیو لپاره ټول پته ولرئ؛ تاسو تل کولی شئ وروسته نور پتې اضافه کړئ.
مهم
ځکه چې د 4 ګولیو څخه هر یو د دې څخه پورته د ګولۍ د IP پتې فرعي سیټ استازیتوب کوي، په هر بلټ کې هر IP پته باید په لیست کې د دې پورته د ګولۍ IP پتې ترمنځ هم شامل شي.
د دې وزرډ لپاره غوښتنلیک غوره کړئ
د دې وزرډ لپاره، یو واحد غوښتنلیک غوره کړئ.
یو غوښتنلیک عموما د ډیری کاري بارونو څخه جوړ دی چې مختلف خدمتونه وړاندې کوي، لکه web خدمتونه یا ډیټابیسونه، لومړني او بیک اپ سرورونه، او داسې نور. په ګډه، دا کاري بارونه کاروونکو ته د غوښتنلیک فعالیت چمتو کوي.
ستاسو د غوښتنلیک غوره کولو لپاره لارښوونې
SecureWorkload د کاري بارونو ملاتړ کوي چې په پراخه کچه پلیټ فارمونو او عملیاتي سیسټمونو کې روان دي ، پشمول د کلاوډ پراساس او کانټینر شوي کاري بارونه. په هرصورت، د دې وزرډ لپاره، د کاري بارونو سره یو غوښتنلیک غوره کړئ چې دا دي:
- ستاسو د معلوماتو مرکز کې چلول.
- په نری فلز او/یا مجازی ماشینونو چلول.
- په وینډوز، لینکس، یا AIX پلیټ فارمونو کې چلول چې د خوندي کاري بار اجنټانو سره ملاتړ شوي، وګورئ https://www.cisco.com/go/secure-workload/requirements/agents.
- د تولید دمخه چاپیریال کې ځای په ځای شوی.
نوټ
تاسو کولی شئ وزرډ چل کړئ حتی که تاسو غوښتنلیک نه وي غوره کړی او IP پتې یې راټولې کړې وي، مګر تاسو د دې شیانو له ترسره کولو پرته وزرډ نشي بشپړولی.
نوټ
که تاسو د لاسلیک کولو (یا د وخت ټاکلو) دمخه وزرډ بشپړ نه کړئ یا د خوندي کاري بار غوښتنلیک بلې برخې ته لاړشئ (کیڼ نیویګیشن بار وکاروئ) ، د وزرډ تشکیلات نه خوندي کیږي.
د سکوپ او لیبلونو اضافه کولو څرنګوالي په اړه د جزیاتو لپاره، د سیسکو خوندي کاري بار کارونکي لارښود د سکوپ او لیست برخه وګورئ.
وزرډ چل کړئ
تاسو کولی شئ وزرډ چل کړئ که تاسو یو غوښتنلیک غوره کړی وي او IP پتې یې راټولې کړې وي، مګر تاسو به د دې شیانو له ترسره کولو پرته وزرډ بشپړ نه کړئ.
مهم
که تاسو د خوندي کاري بار څخه لاسلیک کولو (یا د وخت پای ته رسیدو) دمخه وزرډ بشپړ نه کړئ ، یا که تاسو د کیڼ نیویګیشن بار په کارولو سره د غوښتنلیک مختلف برخې ته لاړشئ ، د وزرډ تشکیلات نه خوندي کیږي.
مخکې له دې چې تاسو پیل کړئ
لاندې کارونکي رولونه وزرډ ته لاسرسی کولی شي:
کړنلاره
- 1 ګام
د خوندي کاري بار لپاره لاسلیک وکړئ. - 2 ګام
وزرډ پیل کړئ:
که تاسو اوس مهال تعریف شوي سکوپونه نلرئ، وزرډ په اوتومات ډول څرګندیږي کله چې تاسو خوندي کاري بار ته ننوتل.
په بدیل سره:
- د هرې پاڼې په سر کې په نیلي بینر کې اوس د وزرډ چلول لینک باندې کلیک وکړئ.
- اوور انتخاب کړئview د کړکۍ ښي خوا ته د اصلي مینو څخه.
- 3 ګام
وزرډ به هغه شیان تشریح کړي چې تاسو ورته اړتیا لرئ پوه شئ.
لاندې ګټور عناصر له لاسه مه ورکوئ:- په وزرډ کې د ګرافیک عناصرو د توضیحاتو لوستلو لپاره ځړول.
- هر لینک او د معلوماتو بټن کلیک وکړئ (
د مهمو معلوماتو لپاره.
(اختیاري) د بیا پیل کولو لپاره، د ساحې ونې بیا تنظیم کړئ
تاسو کولی شئ سکوپونه، لیبلونه، او د سکوپ ونې حذف کړئ چې تاسو د وزرډ په کارولو سره رامینځته کړی او په اختیاري توګه بیا وزرډ چلوي.
ټیپ
که تاسو یوازې یو څه رامینځته شوي سکوپونه لرې کول غواړئ او تاسو نه غواړئ چې بیا وزرډ چل کړئ ، تاسو کولی شئ د ټولې ونې د بیا تنظیم کولو پرځای انفرادي سکوپونه حذف کړئ: د حذف کولو لپاره سکوپ کلیک وکړئ ، بیا په حذف کلیک وکړئ.
مخکې له دې چې تاسو پیل کړئ
د ریښی ساحې لپاره د ساحې مالک امتیازات اړین دي.
که تاسو اضافي کاري ځایونه، پالیسۍ، یا نور انحصارونه جوړ کړي وي، د سکور ونې د بیا تنظیم کولو په اړه د بشپړ معلوماتو لپاره په خوندي کاري بار کې د کارونکي لارښود وګورئ.
کړنلاره
- 1 ګام په ښي خوا کې د نیویګیشن مینو څخه، تنظیم کړئ> سکوپونه او لیست غوره کړئ.
- مرحله 2 د ونې په پورتنۍ برخه کې په ساحه کلیک وکړئ.
- مرحله 3 کلیک وکړئ بیا تنظیم کړئ.
- مرحله 4 خپل انتخاب تایید کړئ.
- 5 ګام که چیرې د بیا تنظیم کولو تڼۍ په پای کې ویجاړولو ته بدل شي، تاسو ممکن د براوزر پاڼه تازه کولو ته اړتیا ولرئ.
نور معلومات
په جادوگر کې د مفاهیمو په اړه د نورو معلوماتو لپاره، وګورئ:
- د خوندي کاري بار کې آنلاین مرسته
- ستاسو د خوشې کولو لپاره د خوندي کاري بار کارونکي لارښود PDF، شتون لري https://www.cisco.com/c/en/us/support/security/tetration-analytics-g1/model.html
© 2022 Cisco Systems, Inc. ټول حقونه خوندي دي.
اسناد / سرچینې
![]() |
د CISCO خوندي کاري بار سافټویر [pdf] د کارونکي لارښود 3.8 خپور کړئ، د کار بار خوندي سافټویر، خوندي کاري بار، سافټویر |
![]() |
د CISCO خوندي کاري بار سافټویر [pdf] د کارونکي لارښود 3.8.1.53، 3.8.1.1، خوندي کاري بار سافټویر، خوندي، د کار بار سافټویر، سافټویر |