Este artículo explica cómo utilizar el Marketplace de Azure para desplegar automáticamente un Cato Socket virtual (vSocket) para un site alojado en Microsoft Azure. La imagen de Azure vSocket disponible públicamente en el Marketplace y el asistente de Cato lo guían a través de los pasos para agregar los recursos virtuales necesarios.
Para más información sobre cómo desplegar manualmente un vSocket con el script de instalación de Cato, consulte Desplegar un Azure vSocket Site Manualmente.
Para información sobre migrar un despliegue existente a 2 NICs, consulte Migrar Azure vSockets a una Solución de 2-NIC.
- Asegúrese de que el entorno cumpla con los requisitos enumerados en Requisitos de Conexión del Cato Socket.
-
En arrendatarios con un Marketplace Privado de Azure, el administrador de Azure debe hacer lo siguiente:
-
Vaya a la pantalla de planes Privados y asegúrese de tener dos ofertas de Cato: Aplicación de Azure y Máquina Virtual. Asegúrese de seleccionar la Aplicación de Azure para los procedimientos descritos en este artículo.
- Vaya a la pantalla del mercado privado y agregue las dos ofertas de Cato a su Recolección deseada. Asegúrese de que esta Recolección se aplique al inquilino relevante en el cual desea instalar el vSocket.
Nota: Para más información, consulte la documentación de Microsoft.
-
- El Azure vSocket debe tener acceso a un servidor DNS público. Asegúrese de que la VNet no esté configurada para usar sólo un servidor DNS privado.
-
Cada instancia de vSocket requiere conectividad de salida a estos recursos:
- Red Virtual - DNS y HTTP
- Azure Resource Manager - HTTPS
- La interfaz de gestión requiere acceso a Internet para servidores DNS públicos (si está configurado, UDP/53) y management.azure.com (TCP/443)
- Standard_D2s_v5 - Implementaciones de 2-NIC, incluidas hasta 1Gbps de rendimiento
- Standard_D8ls_v5 - Implementaciones de 3-NIC, incluidas Azure Redes Aceleradas y hasta 2Gbps de rendimiento
- Desplegar vSockets desde el mercado de Azure no está soportado para sitios de Azure ubicados en China. Para desplegar un vSocket en China, despliegue manualmente el vSocket con el script de instalación de Cato, consulte Desplegar un Azure vSocket Site Manualmente.
- Al desplegar recursos con un conjunto de Zona de Disponibilidad, el conjunto de IP Pública no funcionará. Para solucionar esto, despliegue la Zona de Disponibilidad usando el asistente de implementación del mercado y configure manualmente el conjunto de IP Pública después de completar el asistente de implementación.
- La VM predeterminada para nuevos despliegues es Standard_D8ls_v5. Si su entorno actualmente no soporta esta VM, contacte a su administrador Azure. Para despliegues existentes, puede redimensionar su VM. Para más información, consulte Para Sites de Microsoft Azure - Cambiar las VMs de Cato vSocket al Tamaño de VM Standard D8Is v5.
- Las extensiones de Azure y las copias de seguridad no son soportadas para la VM de vSocket
Cuando despliega un Azure vSocket desde el Marketplace, los siguientes recursos virtuales son utilizados por el vSocket:
- Instancia de VM en la que está instalado el firmware del vSocket
- Red virtual WAN para tráfico que se envía a la nube de Cato
- Red virtual LAN para tráfico interno de LAN
-
Red virtual de MGMT (solo para tipos de instancia de 3 NIC)
- Para sitios vSocket HA, la comunicación de gestión entre el vSocket y la API de Azure utilizada para el mecanismo de conmutación por error entre los vSockets
- Los sitios de vSocket único no requieren tráfico de entrada o salida para la interfaz de gestión
- 3-NIC vSockets soportan hasta 2Gb de rendimiento con la opción de Redes Aceleradas de Azure habilitada.
- Tabla de Enrutamiento LAN para el vSocket
- Grupos de Seguridad de Red WAN y LAN
En la Aplicación de Gestión de Cato, cree un nuevo site vSocket Azure. Todos los segmentos de red que cree en la Aplicación de Gestión de Cato deben incluirse en el rango de red de las redes virtuales de Azure.
La IP Local para el vSocket debe ser la misma que la dirección IP para la interfaz LAN en la VM. Las tres primeras direcciones IP de la subred están reservadas por el VPC.
Después de crear el site, la Aplicación de Gestión de Cato le asigna un número de serie (S/N) único. Le recomendamos que copie y pegue el número de serie en un archivo de texto.
Para crear el sitio para el Azure vSocket:
- Desde el menú de navegación de la Aplicación de Gestión de Cato, haga clic en Red > Sitios.
-
Haga clic en Nuevo. Se abre el panel Añadir Site.
- Configure la Configuración general para el sitio:
- Ingrese el Nombre del Sitio.
- Seleccione el Tipo de Sitio. Esta opción determina qué icono se utiliza para el sitio en la ventana de Topología.
- Seleccione vSocket Azure para el Tipo de Conexión.
- Configure el País, Estado/Provincia y Zona Horaria para establecer el período de tiempo para la Ventana de mantenimiento.
- Configure la Configuración de Interfaz WAN, incluyendo el Tráfico ascendente y Bajada del ancho de banda de acuerdo con su ancho de banda ISP.
- Configure las Configuraciones de Interfaz LAN, incluyendo el Rango Nativo para el sitio Azure. Esta configuración debe ser la misma que el rango de IP de subred de LAN en Azure.
- Haga clic en Aplicar. El sitio se agrega a la lista de Sitios.
- Copie y guarde el número de serie del vSocket para el asistente de Cato en el Mercado de Azure:
- Desde la lista de Sitios, seleccione el nuevo sitio de vSocket.
- Desde el menú de navegación, haga clic en Configuración del Sitio > Socket. Copie el número de serie (S/N) y guárdelo.
Utilice el asistente automatizado de Cato en el Marketplace de Azure para crear los recursos virtuales para el vSocket primario (o único) y desplegarlo para el site de Azure. La imagen de Azure vSocket está disponible públicamente en el Marketplace.
Si está utilizando una configuración de alta disponibilidad (HA) para el sitio, debe ejecutar el asistente dos veces y seleccionar las opciones apropiadas para el segundo vSocket (ver abajo Agregar un vSocket Secundario para Alta Disponibilidad).
Nota: A partir de marzo de 2025, necesita usar el SKU Estándar para las direcciones IP públicas que asigne a una interfaz de VM. El SKU Básico para las direcciones IP públicas será retirado el 30 de septiembre de 2025. Para más información sobre esta retirada y migración de IPs existentes, consulte la siguiente notificación: Actualizar IPs públicas de vSocket de Azure de Basic a Estándar SKU.
Esta sección explica las diferentes configuraciones opcionales que puede elegir definir para un vSocket en la ventana de Configuraciones Opcionales del asistente de Cato.
Aunque no es un requisito, puede elegir definir una dirección IP pública estática de Azure para las interfaces WAN y MGMT y las Redes Virtuales. Si configura una dirección IP pública, debe ser para ambas interfaces MGMT y WAN. La interfaz MGMT debe tener una dirección IP pública para acceder a la interfaz web de Socket a través de Internet público.
Después de configurar la dirección IP pública, Cato recomienda agregar Grupos de Seguridad de Red.
Cuando se conecte a la interfaz web de Socket a través del túnel de Cato o la Aplicación de Gestión de Cato, no necesita una dirección IP pública.
Los Grupos de Seguridad de Red definen qué tráfico está permitido y ayuda a gestionar el tráfico entrante para una red virtual, definido de acuerdo con la interfaz WAN, LAN o MGMT. Puede usar un Grupo de Seguridad existente o crear uno nuevo para el vSocket.
Azure proporciona estas características para la redundancia de recursos en la nube:
- Conjunto de Disponibilidad - asegura los servicios de Azure contra fallas dentro de centros de datos individuales
- Zona de Disponibilidad - protege contra incidentes que afectan a todo el centro de datos
Puede elegir asignar los vSockets a un único Conjunto de Disponibilidad o Zona de Disponibilidad. Los Conjuntos de Disponibilidad se utilizan principalmente en una configuración HA de vSocket cuando desea asegurarse de que ambos vSockets se asignen a diferentes dominios de Fallo y Actualización.
No puede asignar un Conjunto de Disponibilidad a VMs que usan diferentes Zonas de Disponibilidad.
Nota
Nota: Azure no le permite asignar una VM a un Conjunto de Disponibilidad después de crearla.
Utilice el asistente de Cato vSocket en el Marketplace de Azure para definir los ajustes para los recursos virtuales y desplegar el vSocket primario. Luego, el vSocket se conecta automáticamente a la Nube de Cato y se asigna al site de Azure en su cuenta.
Para obtener más información sobre cómo desplegar el vSocket secundario para configuraciones HA, consulte abajo Agregar el vSocket Secundario a un Sitio Azure.
Para desplegar el vSocket Azure primario desde el Mercado:
- Desde el Mercado de Azure, busque Cato y seleccione el Socket Virtual de Cato Networks.
-
En la pantalla de Descripción General, seleccione el Plan y Suscripción para los recursos de Azure, y luego haga clic en Crear.
-
En la pantalla de Aspectos Básicos, defina los siguientes ajustes para los recursos y los costos:
- Suscripción - Cuenta de facturación para los recursos de Azure
- Grupo de recursos - Grupo de recursos de Azure al que los recursos de vSocket están asociados
- Región - Región de Azure para el recurso vSocket
- Prefijo de recursos - prefijo opcional para agregar a cada uno de los recursos de vSocket
-
En la pantalla de Despliegue de vSocket, seleccione Desplegar un vSocket primario.
-
En la pantalla de Networking, primero determine si desea trabajar con 2 o 3 NICs.
- Las implementaciones de 2 NIC utilizan el tipo de instancia Standard_D2s_v5
-
Las implementaciones de 3 NIC usan el tipo de instancia Standard_D8ls_v5
Nota
Nota: Por defecto, los vSockets de 3 NICs admiten hasta 2Gb de rendimiento con la opción de Azure Accelerated Networking habilitada.
Estas son las subredes de vSocket (espacio mínimo de dirección de subred de /28):
- Subred MGMT (implementaciones de 3 NIC, solo) – Comunicación de gestión entre el vSocket y la API de Azure
- Subred WAN - Tráfico WAN externo para el vSocket (Internet y Cato Cloud)
-
Subred LAN - Recursos y tráfico internos de Azure que están conectados al vSocket
Nota: Asegúrese de que el rango de IP de la subred LAN sea el mismo que el Native Range para el sitio del vSocket en la aplicación de administración de Cato.
-
En la pantalla de Configuración del vSocket de Cato, defina las siguientes configuraciones para el vSocket basado en el sitio de vSocket que creó en la Aplicación de Gestión de Cato (arriba Creación del Sitio de Azure vSocket).
- Número de serie del vSocket (S/N) - Pegue el S/N que copió de la página de Configuración del Sitio > Socket.
- IP LAN del vSocket - Ingrese la IP Local para el vSocket primario desde la página de Configuración del Sitio > Redes en el CMA.
-
Nombre del vSocket - Ingrese el nombre para la VM que aloja el vSocket.
El nombre del vSocket no puede incluir espacios ni caracteres restringidos de Azure.
- Asignación de IP de interfaz WAN – Seleccione una dirección IP interna Dinámica o Estática para la interfaz WAN. Para la asignación de IP estática, puede asignar cualquier dirección IP.
- Asignación de IP de interfaz MGMT (implementaciones de 3 NIC, solo) – Seleccione una dirección IP interna Dinámica o Estática para la interfaz MGMT. Para la asignación de IP estática, puede asignar cualquier dirección IP.
-
En la pantalla de Configuración opcional, puede elegir definir estas configuraciones:
- Direcciones IP públicas para las interfaces WAN y/o MGMT (implementaciones de 3 NIC, solo)
- Grupos de Seguridad de Red para las interfaces WAN, MGMT (solo implementaciones de 3 NIC) y/o LAN
-
Opciones de disponibilidad para el vSocket:
-
Conjunto de Disponibilidad de Azure - Crear nuevo o usar uno existente
Nota: El Conjunto de Disponibilidad debe estar en el mismo Grupo de Recursos que el vSocket
- Azure Zona de Disponibilidad - Seleccione una Zona de Disponibilidad en el rango de 1 - 3
-
Para más información sobre estas configuraciones, consulte arriba Configuraciones Opcionales con el Asistente del Marketplace.
-
En la pantalla de Revisar + crear, revise las configuraciones del vSocket y luego haga clic en Crear.
Nota: Puede elegir exportar la plantilla de implementación y usarla para futuros despliegues de vSocket.
La pantalla de Despliegue en progreso muestra el estado en tiempo real del despliegue de vSocket. Puede tomar varios minutos completar el despliegue de todos los recursos.
Después de que se despliegan los recursos del vSocket, el vSocket conecta automáticamente el sitio a la Cato Cloud y verifica si es necesario actualizar a la nueva versión del vSocket. El área de notificaciones de la Aplicación de Gestión de Cato muestra mensajes sobre el estado de conexión del vSocket.
Para proporcionar redundancia para los vSockets dentro de un sitio de Azure, puede desplegar dos vSockets en la misma red virtual de Azure (VNet) y configurarlos para trabajar en una configuración de alta disponibilidad (HA). Los vSockets operan en modo activo/pasivo y los enlaces LAN se utilizan para enviar mensajes de keepalive entre los vSockets.
La configuración de HA de Azure utiliza una dirección IP flotante que está vinculada a la interfaz LAN para el vSocket activo. Cuando hay un cambio al vSocket secundario pasivo, la IP flotante se mueve a la interfaz LAN del vSocket secundario. Las tablas de enrutamiento usan esta IP flotante como el siguiente salto para el tráfico que se envía a través de la Cato Cloud.
Cuando sea necesario, puede desplegar los vSockets de soporte de HA de Azure en diferentes Zonas de Disponibilidad. Alternativamente, puede usar los Conjuntos de Disponibilidad para asegurarse de que ambos vSockets se desplieguen en diferentes dominios de fallo y actualización en Azure.
Después de desplegar el vSocket primario, en la aplicación de gestión de Cato añada el vSocket secundario al sitio de Azure. Luego use el asistente de Marketplace para desplegar el vSocket secundario.
Para obtener más información sobre HA de Azure, consulte Configuración de alta disponibilidad para vSockets de Azure.
- Debe ser el propietario del Grupo de Recursos Azure para los recursos virtuales
- Los vSockets de Azure deben utilizar el mismo VNet
- Si utilizó el nombre de red virtual predeterminado vsNet al desplegar el Socket primario, y encuentra un error de validación, debe definir un Prefijo de Recursos para el vSocket secundario
- Si tiene una política predeterminada para identidades definidas por el sistema, debe exentar los vSockets de Cato para asegurarse de que la transición entre los vSockets primario y secundario funcione. Para más información, consulte la documentación de Azure relevante.
Utilice la opción Añadir Socket Secundario en la pantalla de Network > Sites > Configuración del Sitio > Socket para preparar el sitio para el vSocket secundario. Hay una ventana emergente donde ingresas las siguientes configuraciones:
- IP de Interfaz LAN - Dirección IP para la interfaz LAN del vSocket secundario
- IP Flotante LAN - Dirección IP para la IP Flotante utilizada para la configuración HA de Azure
La aplicación de gestión de Cato utiliza la dirección IP de Interfaz LAN como la dirección IP de administración para el vSocket secundario. Esta interfaz LAN también se usa para los paquetes de keepalive de HA.
Después de añadir el vSocket secundario al sitio, la aplicación de gestión de Cato realiza lo siguiente:
- Genera el número de serie del vSocket para el nuevo vSocket (este número de serie se usa cuando ejecuta el script de Cato para instalar el vSocket en la VM)
- Habilita la sección de Configuraciones de Alta Disponibilidad para ese sitio
- Modifica la sección Redes Rango Nativo, la IP Local se reemplaza con la IP Flotante
Para configurar un sitio Azure para HA:
- Desde el menú de navegación, seleccione Red > Sitios, y seleccione el sitio Azure.
- Desde el menú de navegación, seleccione Configuración del Sitio > Socket.
- Haga clic en Agregar Socket Secundario. Se abre la ventana Agregar vSocket Secundario (Alta Disponibilidad).
- Configure las configuraciones de IP LAN:
- Ingrese la IP de Interfaz LAN. Este valor se utiliza como la IP de MGMT y para los paquetes Keepalive.
- Ingrese la IP Flotante LAN.
- Haga clic en Aplicar. Las configuraciones de IP Flotante están configuradas y copiadas a la sección de Socket > Alta Disponibilidad Configuraciones.
- Haz clic en Guardar.
-
Copie y guarde el número de serie (S/N) para el Secundario vSocket.
Utilice este S/N cuando despliegue el vSocket secundario desde el Marketplace de Azure.
Utilice el asistente automatizado de Cato en el Marketplace de Azure para crear los recursos virtuales para el vSocket secundario y desplegarlo para el sitio de Azure.
Cuando configure las configuraciones para el vSocket secundario en el asistente de Marketplace, las siguientes configuraciones deben ser las mismas configuraciones para los vSockets primario y secundario:
- Redes - Debe usar la misma Red Virtual y subredes MGMT, WAN y LAN para los vSockets primario y secundario.
- Configuración Opcional > Grupos de Seguridad - si crea un nuevo grupo para el primario, úselo de nuevo con el secundario. De lo contrario, seleccione Ninguno para ambos, o el mismo grupo existente.
Para desplegar el vSocket Azure secundario desde el Mercado:
- Desde el Azure Marketplace, busca Cato, y selecciona el Socket Virtual de Cato Networks.
- En la pantalla de Resumen, selecciona el Plan y la Suscripción para los recursos de Azure, y luego haz clic en Crear.
-
En la pantalla de Básicos, defina las mismas configuraciones que definió para el vSocket primario:
- Suscripción - Cuenta de facturación para los recursos de Azure
- Grupo de recursos - Grupo de recursos de Azure al que están asociados los recursos de vSocket
- Región - Región de Azure para el recurso vSocket
-
Prefijo de recurso - prefijo opcional para añadir a cada uno de los recursos de vSocket
Si usó el nombre de red virtual predeterminado vsNet al desplegar el Socket primario, debe definir un Prefijo de Recursos para el Socket secundario para evitar cualquier error.
-
En la pantalla de Despliegue de vSocket, seleccione Desplegar un vSocket secundario.
-
En la pantalla de Networking, seleccione la misma VNet que está siendo utilizada por el vSocket primario
- Para las subredes WAN, MGMT y LAN, selecciona las mismas subredes que usaste para el vSocket primario
Nota
Importante: Si no seleccionas los mismos recursos que el vSocket primario, la implementación de HA fallará.
-
En la pantalla de Configuración de vSocket de Cato, define los siguientes ajustes para el vSocket basado en el sitio vSocket que creaste en la Aplicación de Gestión de Cato (arriba Creando el Sitio de Azure vSocket).
- Selecciona el vSocket Primario - El vSocket primario que creaste previamente
- Selecciona la NIC LAN del vSocket Primario – La NIC para la subred LAN del vSocket primario que creaste previamente
- Número de serie del vSocket Secundario (S/N) - Copia el S/N para el vSocket secundario desde la pantalla Configuración del Sitio > Socket en la Aplicación de Gestión de Cato.
- IP LAN del vSocket Secundario - Ingresa la IP Local para el vSocket secundario desde la pantalla Configuración del Sitio > Socket > Configuraciones de Alta Disponibilidad en la Aplicación de Gestión de Cato.
- IP Flotante para el Sitio - La misma IP Flotante es utilizada por ambos vSockets. La IP Flotante se configura en la pantalla Configuración del Sitio > Socket > Configuraciones de Alta Disponibilidad en la Aplicación de Gestión de Cato.
- Nombre para el vSocket Secundario - Ingresa el nombre para la VM que hospeda el vSocket secundario.
- Asignación de IP de la interfaz WAN – Selecciona una dirección IP interna Dinámica o Estática para la interfaz WAN. Para la asignación de IP Estática, puedes asignar cualquier dirección IP.
- Asignación de IP de la interfaz MGMT (solo implementaciones de 3 NIC) – Selecciona una dirección IP interna Dinámica o Estática para la interfaz MGMT. Para la asignación de IP Estática, puedes asignar cualquier dirección IP.
-
En la pantalla Configuración Opcional, defina estos ajustes para el vSocket secundario:
- Asegúrate de configurar los mismos Grupos de Seguridad y configuraciones de Disponibilidad que el vSocket primario.
- Actualización de la Tabla de Rutas de LAN - Selecciona la misma Tabla de Enrutamiento de LAN que el vSocket primario. La IP Flotante de HA se usa automáticamente como el siguiente salto.
-
En la pantalla Revisar + crear, revise las configuraciones del vSocket y luego haga clic en Crear.
La pantalla La Implementación está en progreso muestra el estado en tiempo real de la implementación del vSocket. Puede tomar varios minutos completar la implementación de todos los recursos.
Después de que los recursos del vSocket se despliegan, el vSocket conecta automáticamente el sitio a la Nube de Cato y verifica si es necesario actualizar a la nueva versión del vSocket. El área de notificaciones de la Aplicación de Gestión de Cato muestra mensajes sobre el estado de la conexión del vSocket.
En algunos casos, Azure puede no completar la implementación de su vSocket, por ejemplo, si el asistente de implementación no fue aprobado por un administrador en un Marketplace privado de Azure.
Puede inspeccionar el resumen de errores de implementación o el Registro de Actividades de Azure para obtener más información sobre la implementación fallida.
Durante el proceso de implementación, los recursos de Azure se crean automáticamente independientemente del estado de la implementación. Si su implementación falló, asegúrese de eliminar los recursos antes de intentar otra implementación.
Para eliminar recursos de implementación de Azure:
- En Azure, ve a Grupos de Recursos y selecciona el grupo de recursos que usaste para esta implementación.
-
En Recursos, use la pantalla de filtro para filtrar por el prefijo de su implementación. Aparecen todos los recursos de implementación creados con este prefijo.
- Verifica que todos los recursos coincidan con el prefijo y selecciónalos en grupo usando la casilla de verificación.
-
Haga clic en Eliminar. Opcionalmente, puede aplicar eliminación forzada a las máquinas virtuales, si están seleccionadas.
Cuando esté listo, ejecute nuevamente el asistente de implementación. Si no puedes completar la implementación, por favor contacta al Soporte de Cato support@catonetworks.com.
Conectando a vSocket de Azure Interfaz Web del Socket
Después de que el vSocket sea desplegado, recomendamos que se conecte a la Interfaz Web del vSocket y modifique la contraseña para la VM. La contraseña predeterminada para el vSocket es el ID de la VM para el vSocket VM.
Para más información, consulte Desplegar un sitio de vSocket de Azure manualmente.
Recursos Adicionales
Cato ofrece múltiples opciones para implementar, configurar y solucionar problemas de vSockets de Azure.
- Implementando Manualmente un Sitio de Azure vSocket (Soporte de 2 NIC de EA) - Si prefiere explorar implementaciones personalizadas (implantación de plantillas ARM) o crear recursos manualmente para el vSocket en lugar de utilizar el marketplace de Azure
- Configuración de Alta Disponibilidad para vSockets de Azure - Creación manual de la configuración de HA para vSockets
- Cómo usar un vSocket en un entorno con múltiples VNets de Azure
- Resolución de problemas de HA vSocket de Azure
0 comentarios
Inicie sesión para dejar un comentario.