配置辦公區(qū)識(shí)別
如果企業(yè)員工在企業(yè)辦公區(qū)域內(nèi)辦公,無(wú)需使用SASE App內(nèi)網(wǎng)引流或者部分應(yīng)用不需要SASE App引流時(shí),可以通過(guò)設(shè)置特征條件來(lái)定義企業(yè)辦公區(qū),SASE App通過(guò)設(shè)置的特征來(lái)識(shí)別員工設(shè)備所在位置是否在辦公區(qū),并執(zhí)行對(duì)應(yīng)的引流策略。本文介紹如何配置可信辦公區(qū)。
辦公區(qū)引流策略說(shuō)明
接入SASE后,默認(rèn)企業(yè)員工訪問(wèn)業(yè)務(wù)應(yīng)用的流量引流到SASE并進(jìn)行權(quán)限校驗(yàn)并轉(zhuǎn)發(fā)。您可以根據(jù)企業(yè)辦公區(qū)的網(wǎng)絡(luò)拓?fù)淝闆r,選擇企業(yè)員工在辦公區(qū)時(shí)使用SASE App的不引流策略。避免員工在辦公區(qū)誤使用SASE App辦公導(dǎo)致公網(wǎng)出口帶寬的占用。
SASE支持以下兩種辦公區(qū)不引流策略:
在辦公區(qū)時(shí),SASE App不引流
用于企業(yè)辦公區(qū)的網(wǎng)絡(luò)可以訪問(wèn)業(yè)務(wù)需要的所有辦公應(yīng)用的場(chǎng)景,不需要通過(guò)SASE進(jìn)行網(wǎng)絡(luò)打通。
在辦公區(qū)時(shí),SASE App針對(duì)指定辦公應(yīng)用不引流
用于企業(yè)辦公區(qū)的網(wǎng)絡(luò)只可以訪問(wèn)部分辦公應(yīng)用的場(chǎng)景,不能訪問(wèn)的應(yīng)用需要通過(guò)SASE打通網(wǎng)絡(luò)通道。
操作步驟
在左側(cè)導(dǎo)航欄,選擇 。
在接入點(diǎn)管理頁(yè)簽,單擊辦公區(qū)識(shí)別,選擇辦公區(qū)引流策略。
在辦公區(qū)識(shí)別頁(yè)面下方單擊添加識(shí)別條件。根據(jù)如下說(shuō)明,添加辦公區(qū)識(shí)別條件。
支持設(shè)置1個(gè)或者多個(gè)辦公區(qū)識(shí)別條件。如果存在多個(gè)辦公區(qū)識(shí)別條件,SASE只要匹配到其中1個(gè)識(shí)別條件,即可判斷該區(qū)域?yàn)檗k公區(qū)。
配置項(xiàng)
說(shuō)明
條件名稱
條件的名稱。長(zhǎng)度為2~128個(gè)字符,支持輸入漢字、字母、數(shù)字、中劃線(-)和下劃線(_)。
條件配置
單個(gè)辦公區(qū)識(shí)別條件中的條件配置如下,您可以設(shè)置1個(gè)或者多個(gè)條件配置。條件取值:
辦公區(qū)SSID:輸入您的辦公區(qū)SSID。服務(wù)集標(biāo)識(shí)符SSID(Service Set Identifier)是無(wú)線局域網(wǎng)絡(luò)(WLAN)的名稱。
可訪問(wèn)內(nèi)網(wǎng)IP:僅在辦公區(qū)網(wǎng)絡(luò)環(huán)境下才能訪問(wèn)的內(nèi)網(wǎng)IP地址,SASE客戶端會(huì)自動(dòng)探測(cè)此IP,當(dāng)連通性正常時(shí),被作為辦公區(qū)識(shí)別的特征之一。
可訪問(wèn)內(nèi)網(wǎng)域名:僅在辦公區(qū)網(wǎng)絡(luò)環(huán)境下才能訪問(wèn)的內(nèi)網(wǎng)域名地址,SASE客戶端會(huì)自動(dòng)探測(cè)此域名,當(dāng)連通性正常時(shí),被作為辦公區(qū)識(shí)別的特征之一。
辦公網(wǎng)IP段:僅在辦公區(qū)網(wǎng)絡(luò)環(huán)境下才能訪問(wèn)的內(nèi)網(wǎng)IP地址段。
多個(gè)條件之間您可以設(shè)置邏輯關(guān)系為OR或者AND。默認(rèn)為邏輯OR,您可以單擊OR將邏輯關(guān)系切換為AND。
如果您選擇針對(duì)指定應(yīng)用不引流的策略,則需要再關(guān)聯(lián)相關(guān)應(yīng)用。
單擊配置,在添加應(yīng)用面板,通過(guò)應(yīng)用標(biāo)簽或者應(yīng)用名稱添加相關(guān)的內(nèi)網(wǎng)辦公應(yīng)用。
單擊保存。
其他操作
您可以根據(jù)實(shí)際情況,執(zhí)行如下操作:
編輯:?jiǎn)螕?b data-tag="uicontrol" id="7aa301995cc98" class="uicontrol">編輯條件,修改已配置的識(shí)別條件。
刪除:先單擊編輯條件,再單擊刪除,刪除指定的識(shí)別條件。
重要識(shí)別條件被刪除后,SASE識(shí)別辦公區(qū)時(shí)不會(huì)匹配該條件。請(qǐng)謹(jǐn)慎操作。
相關(guān)文檔
如果您需要通過(guò)SASE打通網(wǎng)絡(luò)通道,請(qǐng)根據(jù)網(wǎng)絡(luò)拓?fù)?,選擇合適的打通方式:
如果您的業(yè)務(wù)流量需要通過(guò)SASE進(jìn)行審計(jì)與分析,可以配置應(yīng)用的訪問(wèn)策略。具體操作,請(qǐng)參見(jiàn)配置零信任策略。