在 HA 部署中使用 Socket

本文说明如何为站点配置高可用性 (HA) 主/备配置中的 Socket。 我们建议在实施 Socket HA 部署之前,阅读什么是 Socket 高可用性 (HA)

了解有关使用 Alt 的 Socket HA 的更多信息。 WAN 链接,请参阅Cato 与替代 WAN 网络的集成

Socket HA 的先决条件

  • 每个 Socket 必须具有唯一的 IP 地址

  • 我们建议两个 Socket 运行相同的主要 Socket OS 版本(例如 14.1.13986 和 14.0.12764)。

安装备用 Cato Socket

有关将 Socket 添加到站点的更多信息,请参阅使用 Cato 管理应用程序添加站点

在新站点启用高可用性:

  1. 连接第一个 Cato Socket。

  2. 在 Cato 管理应用程序中,验证 Cato Socket 已被检测到并将其关联到所需的站点。

  3. 继续以下步骤。

在现有站点启用高可用性:

  1. 连接备用 Cato Socket。

  2. 确保两个 Cato Socket 的 LAN1 端口之间有以太网连接。

  3. 在 Cato 管理应用程序中,验证备用 Cato Socket 已被检测到并将其分配到相关站点。

  4. Cato 管理应用程序 自动识别选定的站点已连接 Cato Socket。 然后它将第二个 Cato Socket 指定为高可用性模式的备份。

高可用性配置和状态

您可以更改 HA Sockets 的 VRID 和管理 IP 地址。

显示高可用性信息和状态

高可用性部分显示有关 Sockets 的以下信息:

  • 序列号 (S/N)

  • Socket 版本

  • Socket WebUI 的管理 IP 地址

    • 使用 SSO 打开 Socket WebUI 的选项

  • 高可用性状态 - 站点的整体 HA 状态(状态描述见下文)。

  • 哪个 Socket 是主控(当前活动)。

  • 每个 Socket 到 Cato Cloud 的连接状态

  • VRID 号码(见下文更改 VRID)。

SocketHA.png
Socket_HA_Configurations.png

物品

描述

状态

站点的 HA 状态(就绪或未就绪),只有在每个状态 HA 指示器正常时才显示为就绪。

已连接

绿色图标表示两个 Socket 都具有到 Cato Cloud 的 WAN 连接

Keepalive

绿色图标表示一个Socket是主Socket,一个是次Socket(如果两个Sockets都是主状态,则存在HA分裂脑问题)。

兼容版本

绿色图标表示两个Sockets正在运行兼容(相同主要)Socket版本,例如 14.1.13986和14.0.12764。

显示Socket HA信息和状态:

  1. 从导航菜单中选择网络 > Sites,然后选择该Site。

  2. 从导航菜单中选择站点配置 > Socket

使用Web管理IP地址

高可用性配置部分允许您配置管理IP地址,您可以使用该地址打开每个Socket的基于浏览器的Socket WebUI。 此外,只需单击即可在新选项卡中打开Socket WebUI的登录页面。

注意

注意:

  • 管理IP地址必须在LAN链接之一的本地范围内。

    • 次Socket的管理IP地址只能从LAN本地范围访问。

    • 启用BGP时,从socket LAN上的设备ping次管理IP将失败。 这是已知行为。

  • 如果从Site取消分配主或次Socket,则为这些Sockets分配新的管理IP地址。

  • 默认情况下,Cato将在本地范围内的最后两个IP地址分配为每个Socket的管理IP。 如果这些管理IP在DHCP范围内,则DHCP范围会自动更新,以便管理IP不包含在DHCP范围内,仍为本地范围的最后两个IP地址。

更改管理IP地址:

  1. 从导航菜单中选择网络 > Sites,然后选择该Site。

  2. 从导航菜单中选择站点配置 > Socket

  3. 展开高可用性配置部分,输入用于Socket WebUI的Socket的新主管理IP地址。

  4. 次管理IP地址重复上一步。

  5. 单击保存

要打开Socket WebUI,请从Socket的操作下拉菜单中,选择Socket WebUI。 Socket WebUI将在新的浏览器选项卡中打开并自动登录。 有关详细信息,请参阅访问Socket WebUI

更改VRID

Sockets使用VRRP消息(遵循RFC 5798)来识别主Socket何时发生故障以及何时再次运行业务。

VRRP消息具有能够使同一网络中的其他网络实体识别适用于它们的VRRP消息的ID。 默认情况下,Cato Networks使用VRID 100。

更改VRID:

  1. 从导航菜单中选择网络 > Sites,然后选择该Site。

  2. 从导航菜单中选择站点配置 > Socket

  3. 展开高可用性配置部分,输入新的VRID。

  4. 点击保存

更改HA保活流量的LAN端口

默认情况下,编号最低的LAN端口同时用于HA保活流量和用户流量。 其余的LAN端口仅承载用户流量。

您可以通过将端口目标LAN更改为LAN & VRRP,选择任何LAN端口用作HA保活流量。  下图显示了用于LAN用户流量的端口3,以及用于HA保活流量和用户流量的端口4。

LAN_VRRP.png

您只能定义一个LAN端口,其目标LAN & VRRP

若要更改用于HA保活流量的LAN端口:

  1. 从导航菜单中选择网络 > 站点, 然后选择站点。

  2. 从导航菜单中选择站点配置 > Socket

  3. 选择当前用于HA保活流量的LAN端口。

    编辑Socket接口面板打开。

  4. 目标下拉菜单中,选择LAN,然后点击应用

  5. 选择新的用于HA保活流量的LAN端口。

  6. 目标下拉菜单中,选择LAN & VRRP,然后点击应用

  7. 点击保存。 新的LAN端口用于HA保活流量和用户流量。

已知限制

对于使用多个WAN链路的Socket,如果Socket和PoP之间存在NAT设备,则可能有一个或多个WAN链路无法连接到PoP。 这可能会导致连接问题,例如站点的HA状态为未准备好

PoP使用每个传入DTLS连接的源端口将每个WAN链路连接到同一个逻辑隧道。 NAT设备可能会更改源端口,并防止一个WAN链路连接到与其他WAN链路相同的逻辑隧道。

这篇文章有帮助吗?

2 人中有 2 人觉得有帮助

0 条评论