Adicionar provedores de atualizações de grupo explícitos

Adicionar um Provedor de atualizações de grupo explícito não transforma um cliente em um Provedor de atualizações de grupo. Adicionar provedores de atualizações de grupo explícitos faz o mapeamento de sub-redes dos clientes a uma ou várias sub-redes nas quais os provedores de atualizações de grupo são localizados.
Você usa uma lista explícita de Provedores de atualização do grupo para mapear os endereços de rede da sub-rede do cliente aos Provedores de atualizações de grupo. Identifique os provedores de atualizações de grupo usando seu endereço IP, nome do host ou sub-rede.
Você poderá especificar que os clientes com endereços IP em uma sub-rede específica devem usar um Provedor de atualizações de grupo específico.
Um cliente pode ter vários endereços IP. O
Symantec Endpoint Protection
considera todos os endereços IP quando faz a correspondência a um Provedor de atualizações de grupo. O endereço IP ao qual a política corresponde não é necessariamente vinculado à interface que o cliente usa para a comunicação com o Provedor de atualizações de grupo.
Por exemplo, suponha que o cliente do
Symantec Endpoint Protection
tenha os seguintes endereços IPv4:
  • 172.21.80.180
    : usado para comunicar-se com o
    Symantec Endpoint Protection Manager
  • 172.21.66.209
    : o endereço de rede da sub-rede que está mapeado na lista
    Provedores de atualizações de grupo explícitos
Ou:
  • 001:DB8:3C0:FC01:49C8:C72A::10
    : usado para se comunicar com o
    Symantec Endpoint Protection Manager
  • 2001:DB8:3C0:FC01::
    : o endereço de rede da sub-rede que está mapeado na lista
    Provedores de atualizações de grupo explícitos
O endereço correspondente não tem necessariamente o mesmo endereço da interface usada pelo cliente para comunicar-se com o provedor de atualizações de grupo ou com o
Symantec Endpoint Protection Manager
.
Configurações do endereço de rede da sub-rede do cliente e do Provedor de atualizações de grupo explícito
Opção
Descrição
Endereço de rede da sub-rede do cliente
O endereço de rede da sub-rede dos clientes.
Esse não é o endereço IP de um cliente. Se você não souber o endereço de rede da sub-rede dos clientes, poderá calculá-lo usando uma das calculadoras de sub-rede disponíveis na Internet.
Esse endereço é, algumas vezes, chamado de prefixo da rede ou ID da rede.
Especificar a máscara de sub-rede do cliente
Use esta configuração para adicionar um grupo de sub-redes, em vez de adicionar uma sub-rede de cada vez. Por exemplo:
  • Para IPv4, em vez de adicionar a sub-rede
    192.168.1.0
    e a sub-rede
    192.168.2.0
    , você pode adicionar a sub-rede
    192.168.0.0
    e uma máscara de
    255.255.0.0
    .
  • Para IPv6, em vez de adicionar a sub-rede
    2001:DB8:3C0:FC01:49C8:1111::
    e a sub-rede
    2001:DB8:3C0:FC01:49C8:2222::
    , você pode adicionar a sub-rede
    2001:DB8:3C0:FC01:49C8::
    e uma máscara de
    FFFF:FFFF:FFFF:FFFF:FFFF::
    .
Se você não adicionar uma máscara de sub-rede do cliente, o
Symantec Endpoint Protection Manager
encontrará automaticamente a máscara de sub-rede baseada nas configurações da NIC do cliente. O
Symantec Endpoint Protection Manager
determina a faixa de endereços IP na sub-rede do cliente.
Se você fizer upgrade da versão 12.1.6 e anterior, poderá adicionar a máscara de sub-rede do cliente a sub-redes importadas existentes. Caso contrário, os clientes da versão 12.1.6 e anterior ignorarão essa configuração.
Tipo
>
Endereço IP
Identifica este Provedor de atualizações de grupo por seu endereço IP. Quando você selecionar esta opção, as seguintes opções serão exibidas:
  • Endereço IP
    O endereço IP deste Provedor de atualizações de grupo, no formato IPv4.
  • Portas
    A porta na qual está o Provedor de atualizações de grupo.
Tipo
>
Nome do host
Identifica este Provedor de atualizações de grupo por seu nome de host. Quando você selecionar esta opção, as seguintes opções serão exibidas:
  • Nome do host
    O nome de host deste Provedor de atualizações de grupo. O uso de caracteres curinga não é suportado.
    Dependendo de sua configuração da rede, você poderá precisar usar o nome completo de DNS no campo Nome do host quando configurar o Provedor de atualizações de grupo.
  • Portas
    A porta na qual está o Provedor de atualizações de grupo.
Tipo
>
Sub-rede
O endereço de rede da sub-rede na qual o provedor de atualizações de grupo está situado. Quando você selecionar esta opção, as seguintes opções aparecerão:
  • Endereço de rede da sub-rede GUP
    O endereço de rede da sub-rede à qual o provedor de atualizações de grupo está localizado. Use este tipo para disponibilizar vários provedores de atualizações de grupo para corresponder ao mapeamento da sub-rede do cliente.
    Se você digitar um endereço IP, o
    Symantec Endpoint Protection Manager
    encontrará automaticamente a máscara da sub-rede e determinará a faixa de endereços IP na sub-rede do provedor de atualizações de grupo.
Você pode calcular o valor do
Endereço de rede da sub-rede do GUP
usando uma das calculadoras de sub-rede disponíveis na internet. Esse endereço é, algumas vezes, chamado de prefixo da rede ou ID da rede.