Comenzando con Tipos de Sitio de Cato

Visión general

En la plataforma Cato, un sitio representa una sucursal, centro de datos o entorno en la nube que se conecta a la Cato Cloud. Cato ofrece varios tipos de sitio para soportar diferentes requisitos de conectividad y despliegue. Cada tipo de sitio soporta diferentes necesidades de despliegue, desde dispositivos físicos hasta opciones virtuales y nativas de la nube. Este artículo discute los cuatro tipos principales de sitios de Cato y explica cuándo se utiliza cada uno generalmente.

Entendiendo los Tipos de Sitio de Cato

Esta sección presenta los tres métodos principales para conectar ubicaciones y cargas de trabajo a la Cato SASE Cloud. Los sitios Cato proporcionan acceso completo al stack de seguridad de Cato, incluyendo cortafuegos de próxima generación, prevención de amenazas, filtrado web seguro, e inspección continua de tráfico, todo gestionado centralmente a través de la nube para una aplicación consistente de las políticas en cada sitio.

Sitios de Socket Cato

Los Sockets Cato, ya sea despliegue como dispositivos físicos o vSockets virtuales, son la manera principal de conectar sucursales, centros de datos y entornos en la nube a la Cato SASE Cloud. Los Sockets físicos funcionan en local, mientras que los vSockets proporcionan la misma experiencia en entornos virtualizados o en la nube.

Los Sockets físicos y virtuales ofrecen las mismas capacidades centrales, incluyendo conectividad WAN optimizada, seguridad integrada, e integración fluida con el backbone de Cato. Los Sockets ofrecen capacidades completas de SD-WAN, combinando múltiples conexiones WAN en una capa de transporte resistente y consciente de la aplicación. Esta funcionalidad permite a las empresas aprovechar enlaces de banda ancha, MPLS, celular y otros accesos mientras mantienen una conectividad segura y optimizada hacia la Cato Cloud.

Site_Types__1.png

El Socket actúa como el punto de conexión entre la Cato Cloud y la LAN, habilitando el flujo de tráfico bidireccional. Las opciones de enrutamiento son completamente escalables e incluyen tanto rutas estáticas como enrutamiento dinámico BGP.

Los Sockets aplican la política de Reglas de Red en la CMA para clasificar y enrutador tráfico basado en la aplicación, fuente, destino u otros atributos, asegurando una aplicación consistente de la intención del negocio en todos los enlaces.

Los Sockets son gestionados completamente por Cato y automáticamente actualizados a la última versión de software, asegurando un rendimiento y seguridad consistentes sin mantenimiento del cliente. 

Sockets Físicos y vSockets Disponibles

Sockets Físicos:

  • X1500 - Diseñado para sucursales pequeñas
  • X1600 / X1600 Celular / X1600 Wi-Fi - Diseñado para sucursales medianas. El modelo Celular proporciona resiliencia y conectividad fuera de banda.
  • X1700 - Aparato de alto rendimiento para sitios grandes y centros de datos en las instalaciones

Sockets Virtuales (vSockets):

  • ESXi - Dispositivos virtuales para despliegue en entornos privados virtualizados
  • Azure - Socket virtual nativo optimizado para entornos Microsoft Azure
  • AWS - Socket virtual diseñado para despliegues en Amazon Web Services
  • GCP - Socket virtual construido para entornos Google Cloud Platform

Sitios IPsec

Los sitios IPsec te permiten conectar firewalls, enrutadores, y plataformas virtuales existentes a la Cato SASE Cloud usando túneles IPsec estándar IKEv1 o IKEv2. Esta opción es útil cuando el despliegue de un Socket Cato no es factible o cuando quieres incorporar Cato en una configuración de red existente. Los sitios IPsec ofrecen conexiones seguras y cifradas al PoP más cercano de Cato, lo que permite ubicaciones acceder al backbone de Cato y sus servicios de seguridad. 

Los sitios IPsec proporcionan una forma versátil de integrar dispositivos de terceros o soportar despliegues transicionales y solo SSE, pero no ofrecen la plena optimización y visibilidad que aportan los Sockets.

Site Types  2.png

Para configurar un sitio IPsec, consulta los artículos en la sección de sitios IPsec.

Sitios de Interconexión en la Nube

Los sitios de Interconexión en la Nube ofrecen conectividad directa y de alto rendimiento entre la Cato SASE Cloud y los principales proveedores de nube pública. En lugar de enrutar tráfico por la Internet pública, estas conexiones utilizan accesos dedicados de nube para ofrecer un rendimiento más predecible, menor latencia y mayor fiabilidad. La Interconexión en la Nube es ideal para organizaciones con cargas de trabajo significativas en AWS, Azure, Oracle, o Google Cloud, asegurando que esos entornos se beneficien del mismo backbone optimizado y servicios de seguridad como cualquier otro sitio conectado a Cato.

image1.png

Para configurar un sitio de Interconexión en la Nube, consulta Comenzando con los Sitios de Interconexión en la Nube.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios