Skip to main content

2026 年 9 月 1 日

定義Universal Broker的內部網路範圍

本主題說明如何在 Edge 防火牆或路由器上指定出口 NAT 位址,以定義內部網路的範圍。以這種方式定義您的內部網路可讓Universal Broker服務套用網路特定原則,例如略過內部使用者的雙因素驗證。

若要為Universal Broker定義您的內部網路,請使用代理頁面中的網路範圍索引標籤,指定對應至內部使用者流量之出口 NAT 位址的所有範圍。

Universal Broker服務會將 Edge 路由器或防火牆上指定的出口 NAT 位址範圍辨識為源自您的內部網路。從這些範圍內來源連線的使用者會被視為內部使用者。從這些範圍外來源連線的使用者會被視為外部使用者。

重要: 如果您的網路組態有所變更,且將任何指定的位址範圍移除而不再使用,您必須從 [網路範圍] 清單中手動刪除未使用的範圍。Universal Broker服務不會偵測位址範圍是否使用中,且不會自動從清單中移除任何範圍。

先決條件

識別 Edge 路由器或防火牆上與內部使用者流量對應的出口網路位址轉譯 (NAT) 位址。

程序

  1. 選取代理>設定

  2. 在 [代理] 頁面中,按一下 網路範圍 索引標籤。

    會顯示與您的內部使用者流量對應的位址範圍清單。

    注: 即使 [網路範圍] 索引標籤參考公用 IP 範圍,這些項目在技術上並非公用 IP 位址。這些位址實際上是 Edge 路由器或防火牆上的出口 NAT 位址。

  3. 若要將出口 NAT 位址範圍新增至清單,請按一下 新增。以 CIDR 格式輸入範圍,允許的範圍為 /1 與 /32 之間。然後,按一下 儲存

  4. 繼續將更多出口 NAT 位址範圍新增至清單,直到定義了內部網路流量的完整範圍為止。

後續步驟

您可以使用網路範圍索引標籤中的控制項來編輯****或刪除清單中的範圍。

注: 從清單中刪除範圍之前,請考慮以下幾點:

  • 當您刪除出口 NAT 位址範圍後, Universal Broker會將該範圍視為外部網路的一部分。
  • 如果您刪除了清單中的所有範圍,Universal Broker會將所有使用者視為外部使用者。即使您已為網繭設定內部Unified Access Gateway執行個體,仍無法再將原則套用至內部使用者,例如略過雙因素驗證 (如果已啟用)。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…