সকেট সাইট রেজিলিয়েন্সি উইথ WAN রিকভারি

এই নিবন্ধটি সকেট সাইটগুলির জন্য WAN পুনরুদ্ধার বৈশিষ্ট্য আলোচনা করে যা খুব অপ্রত্যাশিত পরিস্থিতিতে রেজিলিয়েন্সি প্রদান করে যদি ক্যাটো ক্লাউডের সাথে সংযোগ সমস্যা থাকে।

WAN রিকভারের সারসংক্ষেপ

WAN রিকভারি বৈশিষ্ট্যটি আপনার সকেট সাইটগুলি যদি ক্যাটো ক্লাউড ব্যবহার করে যোগাযোগ করতে না পারে তবে রেজিলিয়েন্সি প্রদানের জন্য একাধিক পুনরুদ্ধার বিকল্পের একটি। WAN পুনরুদ্ধার আপনার সাইটগুলির মধ্যে WAN ট্রাফিকের সংযোগ বজায় রাখতে ইন্টারনেটের উপর সকেট সাইটগুলির মধ্যে VPN টানেল ব্যবহার করে যদি ক্যাটো ক্লাউডের সাথে সংযোগের সমস্যা থাকে।

WAN রিকভারি কীভাবে কাজ করে?

WAN পুনরুদ্ধার একটি সম্পূর্ণ মেশ টপোলজির উপর ভিত্তি করে এবং সমস্ত সকেট সাইটের জন্য ডিফল্টভাবে সক্রিয় থাকে। প্রত্যেক সকেট অন্য সকলের সাথে পাবলিক ইন্টারনেটের মাধ্যমে একটি সরাসরি DTLS টানেল তৈরি করে। তারা নিয়মিতভাবে টানেলের উপরকিপ-অ্যালাইভ বার্তা পাঠায় এবং পুনরুদ্ধারের সময় কমাতে খোলা লাইভ টানেল রাখে। এই টপোলজি আপনার অ্যাকাউন্টের সকেট সাইটগুলির জন্য সর্বাধিক রেজিলিয়েন্সি সরবরাহ করে।

নিম্নলিখিত ডায়াগ্রামটি দেখায় একটি উদাহরণ যেখানে একটি সকেট ক্যাটো ক্লাউড থেকে বিচ্ছিন্ন। সাইটটির জন্য WAN রিকভারি সক্রিয় করা হয়েছে ও উভয় সকেটের মধ্যে একটি সরাসরি সংযোগ প্রদান করতে:

blobid0.png

WAN রিকভারি হল Cato ক্লাউড স্থিতিস্থাপকতার একটি গুরুতর উপাদান এবং সাইটের সংযোগক্ষমতা বজায় রাখা। আরও তথ্যের জন্য, এই ভিডিওগুলি দেখুন:

সাইট স্ট্যাটিক পোর্ট এবং WAN রিকভারি

সাইটগুলির জন্য WAN রিকভারি জন্য মসৃণতম স্থানান্তর নিশ্চিত করতে, আপনি সাইটের জন্য একটি স্ট্যাটিক IP ব্যবহার করতে পারেন এবং ক্যাটো ক্লাউডের বাহিরে টানেলগুলি স্থাপনের উন্নতির জন্য সাইটটির জন্য সকেট ইন্টারফেস পাবলিক IP এবং স্ট্যাটিক পোর্ট সেটিংস সংজ্ঞায়িত করতে পারেন।

যেসব অ্যাকাউন্টে সমস্ত সকেটের জন্য স্ট্যাটিক IP সেটিংস কনফিগার করা কঠিন হয়, আমরা সুপারিশ করছি যে আপনি কিছু প্রধান সাইটের জন্য স্ট্যাটিক IP সেটিংস ব্যবহার করুন, যেমন ডেটা সেন্টার, যা WAN রিকভারি জন্য হাব হিসাবে কাজ করে। হাব সাইটগুলির জন্য IP ঠিকানাগুলি PoPs এ পাঠানো হয় এবং আপনার অ্যাকাউন্টের অন্য সকেটগুলিতে প্রচারিত হয় যা WAN রিকভারি জন্য কনফিগার করা হয়।

হাব & স্পোক টপোলজি ব্যবহার করা হচ্ছে

WAN রিকভারির জন্য সম্পূর্ণ মেশ টপোলজি মূলত ছোট এবং মাঝারি আকারের স্থাপনার জন্য উপযুক্ত, তবে এই আচরণটি অপ্রয়োজনীয় ট্রাফিক তৈরি করে এবং বড়-পরিসরের পরিবেশে CPU লোড বাড়ায়। এই পরিবেশগুলির জন্য, আপনি একটি হাব & স্পোক টপোলজিতে স্থানান্তরিত করতে পারেন যা টানেল এবং প্রোবগুলির সংখ্যা কমিয়ে দেয়, ইষ্টত্বকর পারফরমেন্স এবং দক্ষতা বজায় রাখে। আরও তথ্যের জন্য, দেখুন WAN রিকভারি জন্য হাব & স্পোক অফ-ক্লাউড টপোলজি

চীনের সাইটের জন্য WAN রিকভারি

চীনের সকেট সাইটগুলি অফ-ক্লাউড সরাসরি টানেলগুলির মাধ্যমে যোগাযোগ সমর্থন করে। এটি চীনের মধ্যে সাইটগুলির মধ্যে উচ্চ ভলিউম ট্রাফিক সরাসরি রাউটিং এবং ব্যবসায় ধারাবাহিকতা ব্যবহারের কেসগুলির জন্য অনুমতি দেয়।

WAN ট্রাফিক পুনরুদ্ধার করা

সকেট WAN পুনরুদ্ধারের জন্য একটি খোলা টানেল রাখে, তাই যদি এটি ক্যাটো ক্লাউডের সাথে সংযোগ হারায়, তাহলে সকেট অন্যান্য সাইটগুলির সাথে সংযোগ পুনরুদ্ধার করে এবং সংযোগ বিচ্ছিন্নির সময় কমায়। তারপর সকেট অবিলম্বে WAN ট্রাফিক WAN রিকভারি লিঙ্কের মাধ্যমে পাঠানো শুরু করে।

আপনি নির্দিষ্ট সাইট বা পুরো অ্যাকাউন্টের জন্য WAN পুনরুদ্ধার নিষ্ক্রিয় করতে Cato ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) ব্যবহার করতে পারেন। আরও তথ্যের জন্য, দেখুন Working with Advanced Configuration for the Account.

Cato ক্লাউডের সাথে সংযোগ পুনঃস্থাপিত হলে, পুনরুদ্ধার শেষ হয়, এবং ট্রাফিক Cato ক্লাউড এর উপর দিয়ে পাঠানো হয়।

WAN পুনরুদ্ধারের জন্য সাইট কনফিগার করা

আমরা সুপারিশ করি যে আপনি কিছু প্রধান সাইটের জন্য স্ট্যাটিক IP ঠিকানা ব্যবহার করুন, যেমন ডেটা সেন্টার, যা WAN রিকভারি জন্য হাব হিসাবে কাজ করে। হাব সাইটগুলিতে প্রতিটি WAN লিঙ্কের জন্য পাবলিক IP এবং স্ট্যাটিক পোর্ট সংজ্ঞায়িত করুন।

আপনি Best Practices পৃষ্ঠা ব্যবহার করে নিশ্চিত করতে পারেন যে সমস্ত সাইটগুলি উন্নত কনফিগারেশন সেটিংস এ সক্রিয় করা হয়েছে যাতে WAN পুনরুদ্ধার সমর্থন করে।

WAN পুনরুদ্ধারের জন্য একটি সাইট কনফিগার করতে:

  1. নেভিগেশন মেনু থেকে নেটওয়ার্ক > সাইটস নির্বাচন করুন, এবং সাইট নির্বাচন করুন।

  2. নেভিগেশন মেনু থেকে সাইট কনফিগারেশন > সকেট নির্বাচন করুন।

  3. WAN পুনরুদ্ধারের জন্য WAN লিঙ্ক কনফিগার করুন:

    1. WAN লিঙ্কে ক্লিক করুন। সকেট ইন্টারফেস সম্পাদনা করুন প্যানেলটি খোলে।

      off_cloud_publicIP_port.png
    2. ট্রাফিক স্ট্যাটাস সক্রিয় করতে সেট করুন।

    3. (ঐচ্ছিক) লিঙ্কের জন্য স্ট্যাটিক পাবলিক IP এবং স্ট্যাটিক পোর্ট সংজ্ঞায়িত করুন।

      শ্রেষ্ঠ অভ্যাস: আমরা সুপারিশ করি যে আপনি এই সেটিংটি মূল হাব সাইটগুলির জন্য কনফিগার করেন।

  4. সব সকেট WAN লিঙ্কগুলির জন্য ধাপ ৩ পুনরাবৃত্তি করুন।

  5. প্রয়োগ করুন এ ক্লিক করুন, তারপর সংরক্ষণ করুন এ ক্লিক করুন।

    সাইটটি WAN পুনরুদ্ধারের জন্য কনফিগার করা হয়েছে।

WAN পুনরুদ্ধার ইভেন্ট বিশ্লেষণ করা

WAN পুনরুদ্ধার ইভেন্টগুলি তখনই তৈরি হয় যখন একটি সাইট ইন্টারনেটের উপরর্ক্ত DTLS টানেলগুলি ব্যবহার করে অন্য সাইটে ট্রাফিক পাঠায় ক্যাটো ক্লাউড ব্যতীত। CMA জন্য নিম্নলিখিত ইভেন্টগুলি WAN পুনরুদ্ধারের জন্য প্রদর্শন করে:

  • অফ-ক্লাউড পুনরুদ্ধার সক্রিয় - এই ইভেন্টটি তৈরি হয় যখন সকেট WAN ট্রাফিক WAN পুনরুদ্ধার পরিবহনের উপর পাঠানো শুরু করে।

  • অফ-ক্লাউড রিকভারি বন্ধ - Cato ক্লাউডের সাথে সংযোগ পুনরুদ্ধার করা হলে এই ইভেন্টটি তৈরি হয়, এবং সকেট WAN রিকভারি পরিবহন উপর WAN ট্রাফিক পাঠানো বন্ধ করে।

যখন সাইটের জন্য WAN পুনরুদ্ধার কার্যকর হয় (স্থিতি তৈরি), কিন্তু সাইটটি পুনরুদ্ধার DTLS টানেলগুলিতে ট্রাফিক পাঠাচ্ছে না তখন কোনো ইভেন্ট তৈরি হয় না।

WAN পুনরুদ্ধার স্থিতি নিরীক্ষণ

CMA আপনার সকেট সাইটগুলির WAN পুনরুদ্ধার প্রস্তুতির দৃশ্যমানতা প্রদান করে। আপনি প্রোঅ্যাকটিভভাবে সমস্যা বিশিষ্ট সাইটগুলি শনাক্ত করতে পারেন যা WAN পুনরুদ্ধার প্রতিরোধ করছে এবং WAN স্থায়িত্ব বজায় রাখতে সমাধানমূলক পদক্ষেপ নিতে পারেন।

শ্রেষ্ঠ অভ্যাস: নির্ভরযোগ্য টানেল সনাক্তকরণ এবং সঠিক স্থিতি রিপোর্টিং নিশ্চিত করতে প্রতিটি WAN ইন্টারফেস একটি স্থির বা গতিশীল আইপি ঠিকানা সহ কনফিগার করুন।

আপনি নেটওয়ার্ক > সাইটগুলি পাতায় WAN পুনরুদ্ধার টানেলগুলি কলামে WAN পুনরুদ্ধার পর্যবেক্ষণ করতে পারেন। প্রতিটি সাইটের রিয়েল-টাইম স্থিতি WAN পুনরুদ্ধারের জন্য WAN লিঙ্কগুলির প্রস্তুতির অবস্থা নির্দেশ করে:

  • প্রস্তুত (X/X): এই সাইটটি WAN পুনরুদ্ধারের জন্য এবং সব সকেট সাইটের সাথে সংযুক্ত

  • আংশিক (X/Y): সাইটটি WAN রিকভারি জন্য আংশিকভাবে প্রস্তুত (অর্থাৎ, 16/20 বোঝায় যে এই সাইটটি WAN রিকভারির জন্য ২০টির মধ্যে ১৬টি সাইটের সাথে সংযুক্ত)

  • প্রস্তুত নয় (0/Y): এই সাইটটি WAN পুনরুদ্ধারের জন্য প্রস্তুত নয় এবং এটি কোন সকেট সাইটের সাথে সংযুক্ত নয়। যদি Cato Cloud-এ কোন বিঘ্ন ঘটে তবে এই সাইটটি WAN সংযোগ হারাবে

wan_recovery_status.png

সব সাইটের জন্য WAN পুনরুদ্ধারের স্থিতি পর্যালোচনা করতে:

  • ন্যাভিগেশন মেনু থেকে নেটওয়ার্ক > সাইটগুলি নির্বাচন করুন, এবং WAN পুনরুদ্ধার টানেলগুলি কলামে স্থিতি পর্যালোচনা করুন।

    আপনি এই পৃষ্ঠাগুলিতে নির্দিষ্ট সাইটের স্থিতি দেখতে পারেন:

    • Home > Topology এবং একটি সাইট নির্বাচন করুন

    • Site Configuration > {site name} > Socket

আংশিক বা প্রস্তুত নয় স্থিতি সমাধান করা

যদি কোনো সাইট আংশিক বা প্রস্তুত নয় স্থিতি দেখায়, সম্পূর্ণ পুনরুদ্ধার প্রস্তুতি পুনঃস্থাপন করতে নিম্নলিখিত পদক্ষেপগুলি নিন:

  1. WAN ইন্টারফেস সেটিংস যাচাই করুন: নিশ্চিত করুন যে প্রতিটি WAN ইন্টারফেসের একটি বৈধ স্ট্যাটিক বা ডাইনামিক আইপি ঠিকানা আছে এবং WAN লিঙ্কগুলি সক্রিয়।

  2. টানেল স্থাপনা যাচাই করুন: অফ-ক্লাউড টানেলগুলি দূরবর্তী সাইটগুলির সাথে তৈরি এবং রক্ষণাবেক্ষণ নিশ্চিত করতে CMA বা সকেট WebUI ব্যবহার করুন।

  3. স্থানীয় নেটওয়ার্ক সমস্যা সমাধান করুন: সম্ভাব্য কারণগুলি অনুসন্ধান করুন যেমন:

    • ইনবাউন্ড/আউটবাউন্ড ফায়ারওয়াল নিয়মগুলি ট্রাফিক ব্লক করছে

    • ভুল NAT আচরণ বা পোর্ট সীমাবদ্ধতা

    • রাউটিং মিসকনফিগারেশন

  4. সেরা অভ্যাস প্রয়োগ করুন: যেখানে সম্ভব, টানেল স্থায়িত্ব এবং স্থিতির নির্ভুলতা বাড়াতে গুরুত্বপূর্ণ সাইটগুলিতে (যেমন ডেটা সেন্টার বা হাব) স্ট্যাটিক WAN IP কনফিগার করুন।

WAN পুনরুদ্ধার নিরীক্ষণের জন্য পরিচিত সীমাবদ্ধতা

  • সাইট-নির্দিষ্ট সমস্যা: একটি প্রস্তুত নয় স্থিতি সাধারণত সাইটে একটি স্থানীয় সমস্যাকে নির্দেশ করে (যেমন WAN লিঙ্ক ব্যর্থতা, কনফিগারেশন সমস্যা, বা IP বরাদ্দ সমস্যা) পরিবর্তে দূরবর্তী সাইটগুলির সমস্যা নয়।

  • মেশ দৃশ্যমানতার সুযোগ: স্থিতি সাইটগুলির মধ্যে সামগ্রিক টানেল মেশ প্রতিফলিত করে। এটি কোন নির্দিষ্ট টানেলগুলি ডাউন তা তাৎক্ষণিকভাবে দেখায় না। আপনাকে প্রতি সাইট বা ইন্টারফেসে তদন্ত করতে হতে পারে।

  • নেটওয়ার্ক শর্তাবলী: অস্থায়ী নেটওয়ার্ক সমস্যাগুলি, NAT আচরণ, বা ফায়ারওয়াল নিয়মগুলি টানেল স্থাপনা এবং স্থিতি নির্ভুলতায় বিলম্ব বা প্রভাব ফেলতে পারে।

WAN পুনরুদ্ধার সময় অ্যাকাউন্টের উপর প্রভাব

WAN রিকভারি সমস্ত সকেট সাইটের জন্য ডিফল্টভাবে সক্রিয় করা থাকে রেজিলিয়েন্সি দিতে বাহিরের ট্রাফিক ব্যবহারের মাধ্যমে, যদি এটি এক বা একাধিক সাইটের জন্য নিষ্ক্রিয় করা হয়, তবে তারা অন্যদের সাথে যোগাযোগ করতে পারবে না। উদাহরণস্বরূপ, যদি সাইট A এবং B এর জন্য WAN রিকভারি সক্রিয় থাকে, কিন্তু সাইট C এর জন্য না থাকে, পুনরুদ্ধারের সময়, তখন সাইট C অন্য সাইটগুলির সাথে যোগাযোগ করতে পারবে না এবং সাইট A এবং B সাইট C এর সাথে যোগাযোগ করতে পারবে না।

LAN ফায়ারওয়াল নীতি উপর কোনো প্রভাব পড়ে না এবং এটি স্বাভাবিকভাবে কাজ করে কারণ সকেট নীতিটি প্রয়োগ করে।

সকেট রিবুট করবেন না

WAN পুনরুদ্ধারের সময় নিশ্চিত করুন যে আপনি সকেট পুনরায় বুট করবেন না, অন্যথায় সাইটে নেতিবাচক প্রভাব পড়তে পারে, এবং এটি অন্য সাইটগুলির সাথে সংযোগ পুনঃস্থাপন করতে সক্ষম নাও হতে পারে।

সক্রিয়/সক্রিয় বা সক্রিয়/নিষ্ক্রিয়তে WAN পুনরুদ্ধার

সমস্ত স্থাপনায়, যখন WAN রিকভারি সক্রিয় হয়, প্রত্যেক সকেট একটি নিরাপদ DTLS টানেল গঠন করে দূরবর্তী সকেট সাইটের জন্য সমস্ত WAN ইন্টারফেসে যা বাহিরের ট্রাফিকের জন্য সক্রিয়। সক্রিয়/সক্রিয় লিঙ্ক কনফিগারেশনের জন্য, সকেট দৈবচয়নমূলকভাবে একটি সক্রিয় লিঙ্ক নির্বাচন করে WAN পুনরুদ্ধার জন্য। সক্রিয়/প্যাসিভের জন্য, সকেট সক্রিয় লিঙ্ক ব্যবহার করে।

WAN পুনরুদ্ধার সময় CMA এর উপর প্রভাব

কাটো ম্যানেজমেন্ট অ্যাপ্লিকেশন (CMA) সমস্ত সাইট ডেটা পায় না কারণ এটি PoP এর সাথে সংযুক্ত নয় এবং প্রভাবিত সাইটগুলির স্থিতি সম্পর্কে জানে না।

আপনি সকেট WebUI তে লগ ইন করতে পারেন এবং SD-WAN ট্যাব ব্যবহার করে ট্রাফিক এবং অফ-ক্লাউড টানেলগুলি পর্যবেক্ষণ করতে পারেন। এটি সকেট WebUI এর সাথে ট্রাফিক পর্যবেক্ষণের একটি উদাহরণ:

sokcet_webui_sdWAN.png

BGP এবং WAN পুনরুদ্ধার

WAN পুনরুদ্ধারের সময়, সকেট রাউটিং টেবিল শনাক্ত করা হয়, অর্থাৎাদি সমস্ত BGP রেঞ্জগুলি যা আগে থেকেই বিদ্যমান ছিল তা অন্য সাইটগুলিতে অফ-ক্লাউড ট্রাফিকের মাধ্যমে রাউটেবল হবে। BGP রেঞ্জ যা WAN পুনরুদ্ধার শুরু হওয়ার পরে প্রকাশিত হয় তা অপ্রাপ্তিযোগ্য হয় যতক্ষণ না সকেট পুনরুদ্ধার থেকে বের হয় এবং PoP এর সাথে পুনরায় সংযুক্ত হয়।

WAN পুনরুদ্ধার সময় PoP সীমাবদ্ধতা

ট্রাফিক যা WAN পুনরুদ্ধার বাহিনীর জন্য বাহিরের পরিবহন মাধ্যমে পাঠানো হয় তা ক্যাটো ক্লাউডের মধ্যে PoPs দ্বারা প্রক্রিয়াকৃত হয় না। এর মানে হল যে WAN পুনরুদ্ধারের সময়, PoP পরিষেবাগুলি ট্রাফিকের উপর প্রয়োগ করা হয় না, যার মধ্যে নিম্নলিখিত আইটেমগুলি অন্তর্ভুক্ত :

  • নিরাপত্তা

    • WAN এবং ইন্টারনেট ফায়ারওয়াল নীতিমালা

    • হুমকি প্রতিরোধের পরিষেবা (যেমন আইপিএস, অ্যান্টি-ম্যালওয়্যার)

    • ম্যানেজড XDR পরিষেবাগুলি

  • নেটওয়ার্কিং

    • NAT নীতি

    • জটিল নেটওয়ার্ক নিয়ম

    • DNS ফরোয়ার্ডিং

    • DHCP রিলে

    • স্ট্যাটিক রেঞ্জ ট্রান্সলেশন (SRT)

  • অ্যাক্সেস

    • ক্লায়েন্ট অ্যাক্সেস (যেমন ক্লায়েন্ট কানেক্টিভিটি নীতি)

    • ডিভাইস অবস্থা

WAN পুনরুদ্ধার এবং বিকল্প WAN পুনরুদ্ধার

যেসব অ্যাকাউন্টগুলি Alt. WAN লিঙ্কের মাধ্যমে পুনরুদ্ধার সক্রিয় করে। WAN (যেমন MPLS), যদি সকেট ক্যাটো ক্লাউড থেকে বিচ্ছিন্ন হয়, বিকল্প WAN লিঙ্কের প্রাধান্য WAN রিকভারি অপেক্ষা বেশী। অতএব, প্রথমে সকেট ট্রাফিক বিকল্প WAN লিঙ্কে স্থানান্তরিত হয়। যদি বিকল্প WAN লিঙ্ক উপলব্ধ না থাকে, সকেট তখন WAN ট্রাফিককে WAN রিকভারি লিঙ্কে স্থানান্তরিত করে। সাধারণত, WAN পুনরুদ্ধারের নিম্নতম প্রাধান্য থাকে একটি পরিবহন বিকল্প হিসাবে, এবং এটি শুধুমাত্র তখনই ব্যবহৃত হয় যখন অন্য পরিবহন বিকল্পগুলি অপ্রাপ্তি হয়।

সকেট সংযোগ করতে NAT পাঞ্চিং বোঝা

WAN পুনরুদ্ধার NAT পাঞ্চিংয়ের উপর নির্ভর করে আপনার সাইটগুলির মধ্যে WAN সংযোগ স্থাপন করতে। যখন একটি সকেট Cato ক্লাউড এর সাথে সংযোগ করে, PoP সকেট কে সমস্ত অন্যান্য প্রান্তিকের খবর দেয়, এবং সকেট প্রত্যেকটির সাথে একটি DTLS টানেল খোলে। সকেট NAT পাঞ্চিং কৌশল ব্যবহার করে অন্য সকেটের সাথে একটি সরাসরি সংযোগ স্থাপন করতে।

নোট: NAT পাঞ্চিং এর সমোঝতা ক্যাটো ক্লাউডের উপর শুরু হয়। অতএব, NAT পাঞ্চিং অনুমতি দিতে সকেটগুলি ক্যাটো ক্লাউডের সাথে সংযুক্ত থাকতে হবে।

নিম্নলিখিত ডায়াগ্রামটি দুটি সকেটের মধ্যে সরাসরি সংযোগ স্থাপন করতে ফ্লো প্রদর্শন করে WAN রিকভারি জন্য:

blobid1.png

প্রতিটি সকেটের জোড়ার জন্য NAT পাঞ্চিং কৌশলটি নিম্নলিখিত উপায়ে কাজ করে:

  1. PoP একটি সকেটকে প্রারম্ভকারী হিসাবে নির্বাচিত করে একটি সরাসরি সংযোগ স্থাপন করতে (সকেট ১) সাইট আইডির উপর ভিত্তি করে (সর্বোচ্চ আইডি মান সহ সাইটটি প্রারম্ভকারী)।

  2. প্রারম্ভকারী সকেট পরবর্তী বিবরণগুলির জন্য Cato Cloud-এ একটি অনুরোধ পাঠায়: আইপি ঠিকানা এবং পোর্ট নম্বর, উদাহরণস্বরূপ, আইপি ঠিকানা ৮২.১২৮.১.১ এবং পোর্ট নম্বর ৪৪৪৪ (ধাপ #২)

  3. Cato PoP সকেট ১-এ উৎস আইপি ঠিকানা এবং পোর্ট পাঠায়

  4. সকেট ১ তার আইপি ঠিকানা এবং পোর্ট সকেট ২ এ Cato টানেলের মাধ্যমে পাঠায়

  5. সকেট ২ পরবর্তী বিবরণগুলির জন্য Cato Cloud-এ একটি অনুরোধ পাঠায়: আইপি ঠিকানা এবং পোর্ট

  6. Cato PoP সকেট ২-এ উৎস আইপি ঠিকানা এবং পোর্ট পাঠায়

  7. সকেট ২ তার আইপি ঠিকানা এবং পোর্ট সকেট ১ এ Cato টানেলের মাধ্যমে পাঠায়

  8. সকেট ১ উৎস পোর্টের পরিসরে সকেট ২ এ ৩২টি প্যাকেট পাঠায়, প্রতিটি প্যাকেট ভিন্ন পোর্ট নম্বর সহ

  9. সকেট ২ উৎস পোর্টের পরিসরে সকেট ১ এ ৩২টি প্যাকেট পাঠায়, প্রতিটি প্যাকেট ভিন্ন পোর্ট নম্বর সহ

  10. একবার সঠিক পোর্ট পাওয়া গেলে, সকেটগুলি উত্স IP ঠিকানা এবং পোর্ট নম্বরের সাথে একটি DTLS টানেল খোলে।

    যখন সকেট ২ সকেট ১ এর সাথে সংযুক্ত হয়, তখন রাউটার তার রাউটিং টেবিলে NAT এন্ট্রি যোগ করে।

  11. সে সময় থেকে সকেটগুলি সংযোগ খোলা রাখতে প্রতি ১৫ সেকেন্ডে জীবন সংকেত বার্তা পাঠায়

NAT পাঞ্চিংয়ের মাধ্যমে পুনঃসংযোগ সময় কমানো

NAT পাঞ্চিং সফল হওয়ার পরে, সকেট এই NAT ডেটা সংরক্ষণ করে। সকেট পুনরায় শুরু করার ক্ষেত্রে, এটি সেই NAT ডেটা দিয়ে অবিলম্বে অন্যান্য সকেটগুলির সাথে পুনঃসংযোগ করতে পারে। NAT ডেটা সংরক্ষণ করা সকেট পুনঃসংযোগের সময়কে উল্লেখযোগ্যভাবে কমায়। যেসব সকেট নেটওয়ার্ক ফায়ারওয়াল বা রাউটারের পিছনে রয়েছে, আপনার ফায়ারওয়াল বা রাউটার পুনরায় শুরু করলে, NAT এন্ট্রিগুলি পরিবর্তিত হয়। NAT ডেটা আর প্রাসঙ্গিক নয়, এবং সকেটগুলিকে NAT পাঞ্চিং প্রক্রিয়াটি আবার সম্পাদন করতে হবে।

এই নিবন্ধটি কি সহায়ক ছিল?

2 জনের মধ্যে 1 জন এটিকে সহায়ক বলে মনে করেছেন

0 মন্তব্য