Cato সকেট একটি নিরাপদ সংযোগ প্রদান করে Cato SASE ক্লাউডের সাথে যা নেটওয়ার্কিং এবং নিরাপত্তার নীতিগুলি কার্যকর করে, যা Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) এ সংজ্ঞায়িত আছে। সকেটগুলো হতে পারে শারীরিক অথবা ভার্চুয়াল অ্যাপ্লায়েন্স হিসেবে, এবং তারা শাখা অফিস, ডেটা সেন্টার এবং ক্লাউড পরিবেশকে Cato ক্লাউডের সাথে সহজে সংযুক্ত করে।
সকেটেরা বিভিন্ন আকারে উপলব্ধ, এবং গ্রাহকরা সাইটের প্রয়োজনীয় থ্রুপুটের জন্য সঠিক মডেলটি নির্বাচন করে। সব মডেল ন্যূনতম প্রচেষ্টায় স্থাপন করার জন্য সমর্থন করে, এবং স্থানীয় কনফিগারেশন ছাড়াই স্বয়ংক্রিয়ভাবে প্রাসঙ্গিক, পর্যবেক্ষণ এবং অর্কেস্ট্রেশনের জন্য Cato ক্লাউডের সাথে সংযুক্ত হয়।
Cato গ্রাহকদের জন্য সকেট আপগ্রেড সার্ভিস ব্যবহারের সুযোগ দেয় যা স্বয়ংক্রিয়ভাবে সর্বশেষ ফার্মওয়্যার সংস্করণ বজায় রাখে। সুতরাং নতুন সংস্করণ ইনস্টল ও আপডেটের চিন্তা করতে হবে না। আপগ্রেড সার্ভিসটি সকেটের ওপর ক্ষুদ্র প্রভাব নিশ্চিত করে (যদি থাকে), এবং সমস্যাটি সনাক্ত হলে স্বয়ংক্রিয়ভাবে পূর্বাবস্থায় ফেরত আনা হয়। সকেটের সর্বশেষ সংস্করণে কর্মক্ষমতা, সংযোগস্থান এবং স্থিতিশীলতার উন্নতি অন্তর্ভুক্ত রয়েছে এবং এটি সর্বশেষ সুবিধা এবং বৈশিষ্ট্য প্রদান করে।
এগুলি হল সকেট মডেল:
- X1500 – ছোট শাখা অফিসের জন্য ডিজাইন করা হয়েছে।
- X1600 / X1600 LTE – মধ্যম আকারের শাখার জন্য ডিজাইন করা হয়েছে। LTE মডেল প্রতিরোধ ক্ষমতা এবং বাহিরের ক্যানেক্টিভিটি প্রদান করে।
- X1700 – বড় সাইট এবং অন-প্রিমাইস ডেটা সেন্টারের জন্য উচ্চ কর্মক্ষমতা অ্যাপ্লায়েন্স।
- vSocket – একটি ভার্চুয়াল সকেট যা পাবলিক ক্লাউড প্ল্যাটফর্মে যেমন Azure এবং AWS, বা ভার্চুয়ালাইজড পরিবেশে যেমন GCP এবং VMware ESXi এ স্থাপিত হয়। vSockets শারীরিক শাখা বা ডেটা সেন্টারের বাইরে হোস্ট করা সম্পদের জন্য নিরাপদ সংযোগ প্রদান করে।
এটি X1500 এবং X1600 LTE সাইটসমূহের একটি নমুনা টপোলজি:
সম্পর্কিত নিবন্ধ
সকেটগুলি DTLS-ভিত্তিক টানেল তৈরি করে প্রান্ত স্থানের সাথে Cato ক্লাউডের সংযোগ স্থাপন করে। সংযুক্ত হবার পর, Cato ক্লাউড স্বয়ংক্রিয়ভাবে একটি লজিক্যাল মেশ টপোলজি তৈরি করে, সাইটগুলির মধ্যে টানেল তৈরি করে। WAN ফায়ারওয়াল নীতিগুলির প্রয়োগ করে যা নির্ধারণ করে কোন আন্তঃ-সাইট যোগাযোগের অনুমতি দেওয়া হবে, ট্রাফিকের উপর নমনীয় এবং কেন্দ্রীয়কৃত নিয়ন্ত্রণ প্রদান করে।
বিশেষ দৃশ্যপটের জন্য সকেটগুলো সরাসরি সাইট-টু-সাইট সংযোগেরও সমর্থন করে, যেমন:
- MPLS সাইট-টু-সাইট যোগাযোগ
- ইন্টারনেটের ওপর ক্যাটো ক্লাউডে প্রবেশ অস্থায়ীভাবে অনুপলব্ধ হলে সকেট সাইটের মধ্যে DTLS টানেল ব্যবহার করে রিডানডেন্সি
- কিছু নির্দিষ্ট ট্রাফিক ব্যতীত ক্যাটো ক্লাউড বাইপাসের জন্য সিলেক্টিভ এক্সক্লুশন
সম্পর্কিত নিবন্ধ
কেন্দ্রীয়ভাবে Cato Management Application (CMA) এর মাধ্যমে সকেট পরিচালনা করুন। CMA এর মাধ্যমে অর্কেস্ট্রেশন নিশ্চিত করে যে কনফিগারেশন পরিবর্তন এবং সফটওয়্যার আপডেটগুলি সংযোগস্থapon সকেটগুলিতে স্বয়ংক্রিয়ভাবে বিতরণ হয়। CMA একটি একক ব্যবস্থাপনা প্লেন প্রদান করে উভয় নেটওয়ার্কিং এবং নিরাপত্তা ফাংশনের জন্য এবং আপনাকে একবার নীতি সংজ্ঞায়িত এবং সমস্ত সাইটে প্রয়োগ করতে দেয়।
সক্ষমতাসমূহ অন্তর্ভুক্ত:
- জিরো-টাচ প্রোভিশনিং সেটআপকে সহজ করে তোলে স্থানীয় কনফিগারেশন ছাড়াই স্বয়ংক্রিয়ভাবে Cato ক্লাউডের সাথে সকেট সংযোগের মাধ্যমে
- নীতি-ভিত্তিক অর্কেস্ট্রেশন বিশ্বব্যাপী প্রয়োগ করা হয়
- সকল সংযুক্ত সাইটের জুড়ে রিয়েল-টাইম মনিটরিং, লগিং এবং দৃশ্যমানতা
সম্পর্কিত নিবন্ধ
সকেটগুলি পূর্ণ SD-WAN ক্ষমতা প্রদান করে, একাধিক WAN সংযোগকে স্থিতিশীল, অ্যাপ্লিকেশন সচেতন পরিবহন স্তরে সংযুক্ত করে। এই কার্যকারিতা প্রতিষ্ঠানে ব্রডব্যান্ড, MPLS, সেলুলার এবং অন্যান্য অ্যাক্সেস লিংক ব্যবহার করতে দেয় যখন নিরাপদ, অপ্টিমাইজড সংযোগ Cato ক্লাউডে বজায় রাখে।
সকেট Cato ক্লাউড এবং LAN এর মধ্যে সংযোগ বিন্দু হিসেবে কাজ করে, দ্বি-মুখী ট্রাফিক প্রবাহকে সক্ষম করে। রাউটিং অপশন সম্পূর্ণরূপে স্কেলেবল এবং স্ট্যাটিক রুট এবং BGP ডায়নামিক রাউটিং উভয়ই অন্তর্ভুক্ত করে।
সকেটগুলি CMA তে নেটওয়ার্ক রুলস নীতি প্রয়োগ করে ট্রাফিককে অ্যাপ্লিকেশন, উৎস, গন্তব্য বা অন্যান্য বৈশিষ্ট্যের ভিত্তিতে শ্রেণীবদ্ধ ও রুট করে, সমস্ত লিঙ্ক জুড়ে ব্যবসায়িক অভিপ্রায়ের সামঞ্জস্যপূর্ণ প্রয়োগ নিশ্চিত করে।
প্রধান ক্ষমতাগুলি অন্তর্ভুক্ত:
-
একাধিক WAN লিংক সমর্থন – প্রতিটি সকেট একাধিক WAN পরিবহনে সংযুক্ত হতে পারে (উদাহরণস্বরূপ, ফাইবার, ব্রডব্যান্ড, LTE)। লিঙ্কগুলি লোড শেয়ারিংয়ের জন্য Active/Active এ বা ফেলওভারের জন্য Active/Passive এ কাজ করতে পারে।
উদাহরণস্বরূপ, একটি শাখা অফিস দুটি ব্রডব্যান্ড সার্কিটের সমান্তরালে ব্যবহার করে। সকেট উভয় লিংকের জুড়ে ট্রাফিক বিতরণ করে থ্রুপুট বাড়ানোর জন্য এবং এক সার্কিটে প্যাকেট ক্ষতি হওয়ার সময় স্বয়ংক্রিয়ভাবে প্রবাহ পুনঃরুট করে।
-
অ্যাপ্লিকেশন সচেতন রাউটিং – সকেটগুলি অ্যাপ্লিকেশন স্তরে ট্রাফিক শ্রেণীবদ্ধ করে, নীতি-ভিত্তিক রাউটিং (PBR) নিয়মাবলী এবং QoS নীতিকে প্রয়োগ করে যা ব্যবসায়িক-কৃত্যক ও লেটেন্সি-সংবেদনশীল ট্রাফিককে অগ্রাধিকার দেয়।
উদাহরণস্বরূপ, মাইক্রোসফট 365 মতো ব্যবসায়িক অ্যাপ্লিকেশনগুলি শাখা থেকে সরাসরি ইন্টারনেটে প্রেরণ করা হয়, যখন অন্যান্য সকল ট্রাফিক পরীক্ষণ ও অপ্টিমাইজেশনের জন্য Cato ক্লাউড ব্যাকবোনের মাধ্যমে রুটেড হয়।
-
পাথ নির্বাচন এবং রেমিডিয়েশন – ট্রাফিক কর্মক্ষমতার মেট্রিক যেমন লেটেন্সি, প্যাকেট ক্ষতি, এবং জিটার ভিত্তিক উপলব্ধ লিংকের জুড়ে গতিশীলভাবে পরিচালিত হয়। ক্ষয়ক্ষতি সনাক্ত হলে সকেট স্বয়ংক্রিয়ভাবে প্রবাহকে স্বাস্থ্যকর পথে পুনর্নির্দেশ করে।
উদাহরণস্বরূপ, মাইক্রোসফট টিমস বা জুম মিটিংস চালানো একটি সাইট এক আইএসপি লিংকে জিটার সনাক্ত করে। সকেট স্বয়ংক্রিয়ভাবে ভয়েস এবং ভিডিও প্রবাহকে অধিক স্বাস্থ্যকর পথে স্থানান্তর করে কলের গুণমান বজায় রাখতে।
সম্পর্কিত নিবন্ধ
সকেটগুলি বিভিন্ন পদ্ধতি ব্যবহার করে WAN লিংকগুলির উপর অ্যাপ্লিকেশন পারফরম্যান্স অপ্টিমাইজ করে। ট্রাফিক আকৃতি চালু লিঙ্কে যানজট প্রতিরোধ করে। প্রতিলিপি ক্ষতি প্রশমন জন্য, সকেট সক্রিয় অথবা স্ট্যান্ডবাই লিঙ্কে TCP প্যাকেট এবং সক্রিয় লিঙ্কে UDP প্যাকেট প্রতিলিপি করতে পারে প্যাকেট ক্ষতি অবস্থার অধীনে নির্ভরযোগ্যতা উন্নত করার জন্য।
ক্ষমতাসমূহ অন্তর্ভুক্ত:
- QoS বলবৎ করে অ্যাপ্লিকেশন সচেতন রাউটিং
- WAN পাথগুলির SLA মনিটরিং এবং স্বাস্থ্য পরীক্ষা
- একাধিক WAN লিংকের জুড়ে গতিশীল পাথ নির্বাচন
- ব্যবসায়িক-কৃত্যক এবং লেটেন্সি-সংবেদনশীল অ্যাপ্লিকেশন, UCaaS এবং VoIP এর অগ্রাধিকার নির্ধারণ
সম্পর্কিত নিবন্ধ
সকেটগুলি প্রান্তে অপ্টিমাইজেশন ফাংশন প্রয়োগ করে এবং Cato গ্লোবাল ব্যাকবোনের মাধ্যমে ট্রাফিক রাউট করে ক্লাউড-হোস্ট করা এবং SaaS অ্যাপ্লিকেশনগুলির কর্মক্ষমতা উন্নত করে। এই ব্যাকবোন পাবলিক ইন্টারনেটের তুলনায় ভবিষ্যতবাণীপূর্ণ লেটেন্সি এবং ক্ষতি বৈশিষ্ট্য প্রদান করে।
এটি মাইক্রোসফট 365, টিমস, জুম, সেলসফোর্স, এবং Google Workspace, Slack, এবং Box এর মত SaaS অ্যাপ্লিকেশনের পারফরম্যান্স উন্নত করে।
ক্ষমতাসমূহ অন্তর্ভুক্ত:
- রাউন্ড-ট্রিপ বিলম্ব কমানোর জন্য TCP দ্রুততর করা
- প্যাকেট ক্ষতি প্রশমন করে নির্ভরযোগ্যতা উন্নত করা
- রিয়েল-টাইম অ্যাপ্লিকেশনগুলির জন্য ডুপ্লিকেট প্যাকেট ট্রান্সমিশন করে জিটার হ্রাস করা
- ভয়েস এবং ভিডিও ট্রাফিকের গুণমান উন্নত করার জন্য UDP পুনঃপ্রেরণ
সম্পর্কিত নিবন্ধ
প্রতিটি সকেটে একটি অন্তর্নির্মিত নেক্সট জেন LAN ফায়ারওয়াল অন্তর্ভুক্ত থাকে যা সকেট LAN ইন্টারফেসে চলমান প্যাকেটগুলির ট্রাফিক নীতি পরিদর্শন ও প্রয়োগ করে। LAN ফায়ারওয়াল স্তর 3/4 (IP, পোর্ট, প্রোটোকল) এবং স্তর 7 (অ্যাপ্লিকেশন সচেতনতা) এ কাজ করে স্থানীয় প্রবাহ (VLAN বা সকেটে সংযুক্ত সাবনেট), WAN, এবং ইন্টারনেট নিয়ন্ত্রণ করতে।
ক্ষমতাসমূহ অন্তর্ভুক্ত:
-
নীতি প্রয়োগ - প্রশাসকেরা উৎস, গন্তব্য, পোর্ট, প্রোটোকল এবং অ্যাপ্লিকেশন ভিত্তিতে ট্রাফিক অনুমোদন, ব্লক করতে বা আকার দিতে নিয়ম সৃষ্টি করতে পারেন।
উদাহরণস্বরূপ, শুধুমাত্র অনুমোদিত বাহ্যিক পরিষেবার সাথে যোগাযোগের জন্য IoT ডিভাইসের সীমাবদ্ধকরণ।
- CMA এর সাথে ইন্টিগ্রেশন - LAN ফায়ারওয়াল নীতি CMA তে কেন্দ্রীয়ভাবে সংজ্ঞায়িত এবং সমস্ত সংশ্লিষ্ট সকেটে স্বয়ংক্রিয়ভাবে বিতরণ করা হয় সমস্ত সাইটে সামঞ্জস্যপূর্ণ প্রয়োগ নিশ্চিত করতে।
-
বিভাজন - LAN ফায়ারওয়াল একক সকেটে সংযুক্ত বিভিন্ন VLAN বা সাবনেটের মধ্যে বিভাজন সমর্থন করে, ব্যবসায়িক ইউনিট, অতিথি নেটওয়ার্ক, বা সংবেদনশীল সম্পদের মধ্যে অ্যাক্সেস নিয়ন্ত্রণ করার নীতির সাথে।
উদাহরণস্বরূপ, অতিথি ওয়াইফাই নেটওয়ার্ককে অভ্যন্তরীণ সার্ভারে অ্যাক্সেস করা থেকে প্রতিরোধ।
- দৃশ্যমানতা এবং লগিং - সকেট LAN ফায়ারওয়াল কর্ম এবং ঘটনাগুলি CMA তে লগ করা হয় পর্যবেক্ষণ এবং সম্মতির জন্য।
সম্পর্কিত নিবন্ধ
Cato সকেটের সঙ্গে উচ্চ প্রাপ্যতা (HA) আপনার সাইটে ক্রমাগত সংযোগ এবং পরিষেবা প্রতমীতা নিশ্চিত করে। স্থিতিশীলতার জন্য দুটি পরিপূরক পদ্ধতি রয়েছে:
- Active/Active লিংক - প্রতিটি সকেট একসাথে একাধিক WAN লিংক ব্যবহার করতে পারে। লোড ব্যালান্সিং এবং থ্রুপুট বৃদ্ধি নিশ্চিত করতে ট্রাফিক সক্রিয় লিংকগুলির জুড়ে বিতরণ করা হয়।
- Active/Passive লিংক - এক Active/Passive কনফিগারেশনে, এক সকেট এক WAN লিংককে প্রধান হিসেবে এবং অন্যটিকে গৌণ হিসেবে নিযুক্ত করে। প্রাথমিক লিংক ব্যর্থতা বা কর্মক্ষমতায় অবনতি অনুভব করলে সক্রিয় সক্রিয় লিংক স্বয়ংক্রিয়ভাবে সক্রিয় হয় এবং গৌণ লিংক সক্রিয় হয় নিরবচ্ছিন্ন সেবা নিশ্চিত করতে।
- দুটি সকেটের সাথে উচ্চ প্রাপ্যতা - রেডেন্ডেন্সির জন্য সক্রিয়/স্ট্যান্ডবাই জুটিতে দুটি সকেট স্থাপন করুন। যদি সক্রিয় সকেট ব্যর্থ হয়, স্ট্যান্ডবাই ডিভাইস স্বয়ংক্রিয়ভাবে নেয়, ডাউনটাইম ন্যূনতম করে এবং ট্রাফিক ফরওয়ার্ডিং খুলে রাখে।
ক্ষমতাসমূহ অন্তর্ভুক্ত:
- সক্রিয় এবং স্ট্যান্ডবাই সকেটের মধ্যে স্বয়ংক্রিয় ফেলওভার
- Active/Active WAN সংযোগের সাথে লোড ব্যালান্সিং এবং লিংকের স্থিতিশীলতা
- সকেট এবং লিংকের স্বাস্থ্য মনিটরিং ব্যর্থতা সনাক্ত করার এবং সুইচওভার আরম্ভ করার জন্য
- CMA এর মাধ্যমে HA সহকর্মীদের মধ্যে সামঞ্জস্যপূর্ণ কনফিগারেশন
- হার্ডওয়্যার এবং ভার্চুয়াল সকেট স্থাপনের জন্য সমর্থন
সম্পর্কিত নিবন্ধ
0 মন্তব্য
একটি মন্তব্য করার জন্য সাইন ইন করুন করুন।