TZX MESH
Sign in

التحكم في الوصول

الموافقة على الأجهزة تحدّد من يدخل الشبكة الشبكية (mesh). والسياسات تحدّد من يتصل بمن. احتفظ بالاثنتين معًا.

المجموعات

تنتمي الأجهزة إلى مجموعات، وتُكتب السياسات بين المجموعات. عيّن المجموعات من صف النظير، أو من مفتاح الإعداد (تعيين تلقائي)، أو من مطالبات المجموعات في موفّر الهوية لديك. تضم المجموعة المدمجة All كل الأجهزة.

السياسات

Access Control → Policies (التحكم في الوصول ← السياسات). لكل سياسة مصادر ووجهات واتجاه وبروتوكول ومنافذ:

مثالالمصادرالوجهاتالقاعدة
الجميع يصل إلى الجميع (الافتراضي)AllAllكل حركة البيانات، في الاتجاهين
أجهزة اللابتوب تصل إلى الخوادم عبر SSH فقطlaptopsserversTCP 22، باتجاه واحد
أنظمة المراقبة تجمع القياسات من كل شيءmonitoringAllTCP 9100

احذف السياسة الافتراضية أو ضيّقها بمجرد أن تصبح لديك مجموعات حقيقية؛ فهي متساهلة عن قصد كي تعمل الشبكة الجديدة من أول لحظة.

فحوص الحالة

يمكن أن تشترط السياسة اجتياز الجهاز المصدر لفحوص قبل أن تُطبَّق: إصدار العميل، أو نظام التشغيل، أو الموقع الجغرافي، أو تشغيل عملية معيّنة. اللابتوب الذي يحمل عميلًا قديمًا، أو نظام تشغيل غير مطابق، لا يحصل ببساطة على المجموعات الحسّاسة. أرفق الفحوص من محرّر السياسات.

كيف يجري التطبيق

تحسب وحدة التحكم لكل جهاز قائمة النظائر التي يحق له الوصول إليها، ولا تسلّمه سواها. لا يعرف الجهاز أبدًا مفاتيح النظائر التي لا تشملها سياسة تخصّه، فلا يبقى شيء يمكن مهاجمته. وقواعد جدار الحماية على كل جهاز تعكس المنافذ نفسها.

قراءة النتيجة

يعرض تبويب Accessible Peers (النظائر المتاحة) لأي نظير ما يستطيع الوصول إليه، وعبر أي سياسة. ابدأ من هناك عند ظهور شكوى «الجهاز لا يتصل».