在 HA 部署中使用 Socket

本文说明如何为站点配置高可用性 (HA) 主/备配置中的 Socket。 我们建议您在实施 Socket HA 部署之前阅读什么是 Socket 高可用性 (HA)

了解有关使用 Alt 的 Socket HA 的更多信息。 WAN 链接,请参见与替代 WAN 网络集成 Cato

Socket HA 的先决条件

  • 每个 Socket 必须具有唯一的 IP 地址

  • 我们建议两个 Sockets 使用同一主要 Socket OS 版本(例如 23.1.13986 和 23.0.12764)。

安装备份 Cato Socket

有关将 Socket 添加到站点的更多信息,请参见使用 Cato 管理应用添加站点

在新站点启用高可用性:

  1. 连接第一个 Cato Socket。

  2. 在 Cato 管理应用程序中,验证 Cato Socket 已被检测到并将其关联到所需的站点。

  3. 继续以下步骤。

在现有站点启用高可用性:

  1. 连接备用 Cato Socket。

  2. 确保两个 Cato Socket 的 LAN1 端口之间有以太网连接。

  3. 在 Cato 管理应用程序中,验证备用 Cato Socket 已被检测到并将其分配到相关站点。

  4. Cato 管理应用程序 自动识别选定的站点已连接 Cato Socket。 然后它将第二个 Cato Socket 指定为高可用性模式的备份。

高可用性配置和状态

您可以更改 HA Sockets 的 VRID 和管理 IP 地址。

显示高可用性信息和状态

高可用性部分显示有关 Sockets 的以下信息:

  • 序列号 (S/N)

  • Socket 版本

  • Socket WebUI 的管理 IP 地址

    • 使用 SSO 打开 Socket WebUI 的选项

  • 高可用性状态 - 站点的整体 HA 状态(状态描述见下文)。

  • 哪个 Socket 是主控(当前活动)。

  • 每个 Socket 到 Cato Cloud 的连接状态

  • VRID 号(请参见下文更改 VRID

SocketHA.png
Socket_HA_Configurations.png

项目

描述

状态

站点的 HA 状态(准备就绪或未准备就绪),每个 HA 状态指示器均为 OK 时,仅显示准备就绪状态。

已连接

绿色图标表示两个 Sockets 都具有到 Cato 云的 WAN 连接。

保持连接

绿色图标表示一个 Socket 是主要的,另一个是次要的(如果两个 Sockets 均为主要状态,那么存在 HA 分裂脑问题)。

兼容版本

绿色图标表示两个 Sockets 运行兼容(相同主要)Socket 版本,例如 14.1.13986 和 14.0.12764。

显示Socket HA信息和状态:

  1. 从导航菜单中选择网络 > Sites,然后选择该Site。

  2. 从导航菜单中选择站点配置 > Socket

使用 Web 管理 IP 地址

高可用性配置部分允许您配置管理IP地址,您可以使用该地址打开每个Socket的基于浏览器的Socket WebUI。 此外,只需单击即可在新选项卡中打开Socket WebUI的登录页面。

注意

注意:

  • 管理IP地址必须在LAN链接之一的本地范围内。

    • 确保辅助 Socket 的管理 IP 地址在站点的 LAN 原生范围内。

    • 启用BGP时,从socket LAN上的设备ping次管理IP将失败。 这是已知行为。

  • 如果从Site取消分配主或次Socket,则为这些Sockets分配新的管理IP地址。

  • 默认情况下,Cato将在本地范围内的最后两个IP地址分配为每个Socket的管理IP。 如果这些管理IP在DHCP范围内,则DHCP范围会自动更新,以便管理IP不包含在DHCP范围内,仍为本地范围的最后两个IP地址。

更改管理IP地址:

  1. 从导航菜单中选择网络 > Sites,然后选择该Site。

  2. 从导航菜单中选择站点配置 > Socket

  3. 展开高可用性配置部分,输入用于Socket WebUI的Socket的新主管理IP地址。

  4. 次管理IP地址重复上一步。

  5. 单击保存

要打开Socket WebUI,请从Socket的操作下拉菜单中,选择Socket WebUI。 Socket WebUI将在新的浏览器选项卡中打开并自动登录。 有关更多信息,请参见访问 Socket WebUI

更改 VRID

Sockets使用VRRP消息(遵循RFC 5798)来识别主Socket何时发生故障以及何时再次运行业务。

VRRP消息具有能够使同一网络中的其他网络实体识别适用于它们的VRRP消息的ID。 默认情况下,Cato Networks使用VRID 100。

更改VRID:

  1. 从导航菜单中选择网络 > Sites,然后选择该Site。

  2. 从导航菜单中选择站点配置 > Socket

  3. 展开高可用性配置部分,输入新的VRID。

  4. 点击保存

更改用于 HA 保持连接流量的 LAN 端口

默认情况下,编号最低的LAN端口同时用于HA保活流量和用户流量。 其余的LAN端口仅承载用户流量。

您可以通过将端口目标LAN更改为LAN & VRRP,选择任何LAN端口用作HA保活流量。  下图显示了用于LAN用户流量的端口3,以及用于HA保活流量和用户流量的端口4。

LAN_VRRP.png

您只能定义一个LAN端口,其目标LAN & VRRP

若要更改用于HA保活流量的LAN端口:

  1. 从导航菜单中选择网络 > 站点, 然后选择站点。

  2. 从导航菜单中选择站点配置 > Socket

  3. 选择当前用于HA保活流量的LAN端口。

    编辑Socket接口面板打开。

  4. 目标下拉菜单中,选择LAN,然后点击应用

  5. 选择新的用于HA保活流量的LAN端口。

  6. 目标下拉菜单中,选择LAN & VRRP,然后点击应用

  7. 点击保存。 新的LAN端口用于HA保活流量和用户流量。

已知的限制

对于使用多个WAN链路的Socket,如果Socket和PoP之间存在NAT设备,则可能有一个或多个WAN链路无法连接到PoP。 这可能会导致连接问题,例如站点的HA状态为未准备好

PoP使用每个传入DTLS连接的源端口将每个WAN链路连接到同一个逻辑隧道。 NAT设备可能会更改源端口,并防止一个WAN链路连接到与其他WAN链路相同的逻辑隧道。

这篇文章有帮助吗?

2 人中有 2 人觉得有帮助

0 条评论