为 Session Smart 路由器配置应用程序
按照以下步骤确定用户将通过 Session Smart 路由器连接到的端口、协议、前缀、自定义域和应用程序。
应用 表示流量目标。在瞻博网络® Session Smart™ 路由器上,应用在后台为 SVR 创建服务。应用程序可以是内置 AppID 库中的端口、协议、前缀、自定义域或应用程序名称。
应用是您的网络用户将在瞻博网络 Mist WAN 保证设计中连接到的服务或应用。您可以在 Juniper Mist™ 云门户中手动定义这些应用程序。您可以通过选择类别(如社交媒体)或从列表中选择单个应用程序(如 Microsoft Teams)来定义应用程序。另一种选择是使用常见流量类型的预定义列表。您还可以创建自定义应用程序来描述其他方式不可用的任何内容。
要让用户访问应用程序,必须先定义应用程序,然后使用应用程序策略允许或拒绝访问。也就是说,将这些应用与用户和网络相关联,然后分配流量定向策略和访问规则(允许或拒绝)。
配置应用程序
要配置应用程序,请执行以下作:
使用自定义应用程序配置应用程序
Juniper Mist云允许您使用目标 IP 地址或域名定义自己的自定义应用程序。
定义自定义应用程序时,您可以:
-
使用用逗号分隔的多个目标 IP 地址或域名来定义单个应用程序。
-
选择协议(任意、TCP、UDP、ICMP、GRE 或自定义)和端口范围以缩小选择范围。此选项使系统能够精细地识别目标。
-
使用协议“any”定义前缀 0.0.0.0/0。协议“any”的前缀 0.0.0.0/0 将解析为瞻博网络 Mist WAN 保证策略中 的任何主机 。
要定义自定义应用程序,请执行以下作:
使用预定义应用程序配置应用程序
Juniper Mist云提供了可用于定义应用程序的已知应用程序列表。
要配置预定义的应用程序,请执行以下作:
使用 URL 类别配置应用程序
Juniper Mist云提供基于类型(例如:购物、体育)并按严重性(全部、标准、严格)分组的 URL 类别列表。您可以使用 URL 类别来定义应用程序。URL 类别为应用程序创建提供精细筛选。您可以为应用程序选择一个或多个 URL 类别。
对于 Session Smart 路由器,我们建议仅在分支设备上配置具有 URL 类别的应用程序,而不是在中枢设备上配置应用程序。
要定义 URL 类别,请执行以下作:
使用自定义 URL 配置应用程序
要定义自定义 URL,请执行以下作: