توضح هذه المقالة كيفية استخدام برنامج Cato لتثبيت Cato Socket الظاهري (vSocket) يدويًا لموقع مستضاف في Microsoft Azure.
التعيين
بالنسبة للمواقع المستضافة في Azure، يمكنك نشر vSocket على جهاز افتراضي (VM) في Azure والاستفادة من العديد من الميزات نفسها مثل Socket الفعلي. توضح هذه المقالة كيفية استخدام برنامج Cato لتثبيت vSocket يدويًا ، بدلاً من استخدام السوق Azure. على سبيل المثال ، عندما يكون الموقع موجودًا في الصين حيث السوق غير متوفر.
يمكنك اختيار تعيين VM vSocket لمجموعة التوافر لأغراض المرونة ، على سبيل المثال مع توفر vSocket العالي.
خيارات النشر الإضافية لـ Azure vSocket
يوفر Cato خيارات متعددة لنشر vSocket لمواقع Azure لتشغيل البرنامج النصي Cato.
هذه خيارات نشر Azure vSocket الأخرى:
تكوين التوفر العالي لـ Azure vSockets - لمزيد من المعلومات حول استخدام برنامج Cato لنشر vSockets في تكوين التوفر العالي.
نشر Azure vSockets من السوق - لمزيد من المعلومات حول نشر vSockets الفردية أو التوفر العالي باستخدام معالج Cato المتاح على سوق Azure.
نسخ صورة vSocket وبرنامج التكوين
يوفر Cato صورة VHD وبرنامج تكوين لـ Azure vSocket. استخدم Azure PowerShell لنسخ صورة vSocket من Cato إلى حاوية تخزين Azure الخاصة بك وتنزيل ملف البرنامج النصي من مستودع Cato العام.
لمزيد من المعلومات حول صورة Azure vSocket وبرنامج التكوين، راجع نسخ صورة VHD لـ Azure vSocket باستخدام SAS.
المتطلبات العامة
يمكنك تشغيل نص تكوين vSocket مباشرة من Azure Cloud Shell أو من أنظمة التشغيل macOS وLinux Ubuntu. لا يتم دعم قذائف BASH لنظام التشغيل Windows بما في ذلك النظام الفرعي لـ Windows لـ Linux (WSL) لتشغيل برنامج vSocket لـ Azure.
ملاحظة: يجب أن يكون لـ Azure vSocket حق الوصول إلى خادم DNS عام. تأكد من أن VNet غير مهيأ للاستخدام فقط مع خادم DNS خاص.
بالنسبة لتكوينات التوفر العالي (HA)، يتطلب vSocket عنوان IP ثابتاً لواجهة MGMT
(اختياري) إذا كان الوصول إلى واجهة الويب vSocket مطلوبًا عبر الإنترنت:
تعيين عنوان IPعام لواجهة MGMT وإنشاء قاعدة أمان للسماح بحركة مرور TCP/443 الواردة
تنصح Cato بكشف واجهة المستخدم على الويب WebUI على الإنترنت مؤقتًا فقط طالما كان ذلك مطلوبًا، بالإضافة إلى تقييد الوصول بواسطة عنوان IP المصدر (إذا أمكن)
تأكد من أن البيئة تفي بالمتطلبات المدرجة في متطلبات اتصال Cato Socket.
يدعم برنامج تكوين vSocket الأنواع التالية من الحالات:
2 واجهات NIC - Standard_D2s_v5
3 واجهات شبكة - Standard_D8s_v3
3 واجهات شبكة - Standard_D8ls_v5
تتطلب Microsoft الشبكات المسرعة على الأحجام D2s_v5 وD8ls_v5، ولا يمكن تعطيلها.
لمزيد من المعلومات حول ترحيل vSocket الخاص بك إلى مثيل يحتوي على 2 واجهات شبكة، راجع هذه المقالة.
متطلبات نظام التشغيل لبرنامج التكوين
هذه هي المتطلبات لتشغيل البرنامج النصي لكل من أنظمة التشغيل Linux و macOS:
قذيفة BASH وحزمة binutils النموذجية.
معالج JSON الخفيف jq (https://stedolan.github.io/jq/)، لم أنظمة التشغيل Ubuntu قم بتثبيت المعالج كالتالى
apt update && apt install jq.أداة Azure CLI - لمزيد من المعلومات حول تثبيت Azure CLI، راجع الوثائق الخاصة بـ Microsoft Azure.
قيود معروفة
هذه هي القيود المعروفة مع Azure vSocket:
بالنسبة لإصدارات Socket السابقة للإصدار v14.0 ، يتم استخدام IP LAN الأساسي لـ vSocket للمقارنة BGP. هذا لا ينجو من فشل الانتقال إلى vSocket الثانوي.
بدءًا من الإصدار v14.0 ، في تكوينات HA لـ vSocket ، يتم استخدام IP العائم للمقارنة BGP. تأكد من تعريف IP العائم في جهاز التوجيه BGP المجاور.
يدعم Cato الشبكات المتسارعة فقط على أنواع مثيلات vSocket باستخدام 3 NICs.
استخدام استعادة موقع Azure لاستنساخ VM vSocket غير مدعوم.
الأجهزة الافتراضية (VM) الافتراضية للنشر الجديد هي Standard_D8ls_v5. في حال لم تدعم البيئة الحالية هذه الأجهزة الافتراضية، اتصل بمسؤول Azure لديك. للنشر الحالي، يمكنك تغيير حجم الأجهزة الافتراضية (VM). لمزيد من المعلومات، راجع لمواقع Microsoft Azure - تغيير Cato vSocket VMs إلى حجم VM Standard D8Is v5.
الامتدادات والنسخ الاحتياطية في Azure غير مدعومة لـ vSocket VM
نظرة عامة عامة حول إنشاء Azure vSocket
في تطبيق إدارة Cato ، قم بإنشاء موقع جديد لـ Azure vSocket.
في Azure ، قم بإنشاء الموارد الافتراضية التالية لـ VM vSocket:
الشبكة الافتراضية (VNet) لـ vSocket
الشبكة الواسعة والشبكة المحلية وsubnets الإدارة
واجهات الشبكة الواسعة والشبكة المحلية والإدارة
جداول التوجيه لكل من subnets الخاصة بـ vSocket
مجموعات أمان الشبكة الواسعة والشبكة المحلية والإدارة
قم بتشغيل برنامج تكوين vSocket.
إنشاء موقع مخرج Azure الافتراضي
في تطبيق إدارة Cato، قم بإنشاء موقع vSocket Azure الجديد. جميع القطاعات الشبكية التي تقوم بإنشائها في تطبيق إدارة Cato يجب أن تُدرج ضمن نطاق الشبكة للشبكات الافتراضية Azure.
يجب أن يكون عنوان IP المحلي لـ vSocket هو نفسه عنوان IP لواجهة الشبكة المحلية التي ستنشئها في Azure.
العناوين الثلاثة الأولى للشبكة الفرعية محجوزة بواسطة VPC.
بعد إنشاء الموقع، يقوم تطبيق إدارة Cato بتخصيص رقم تسلسلي فريد (S/N) له. نوصي بأن تنسخ الرقم التسلسلي وتلصقه في ملف نصي.
تحتاج إلى إدخال هذا الرقم التسلسلي عندما تقوم بتشغيل برنامج تكوين vSocket.
لإنشاء الموقع لـ vSocket في Azure:
من قائمة تنقل تطبيق إدارة Cato، انقر على الشبكة > المواقع.
انقر على جديد. لوحة إضافة موقع تفتح.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
قم بتكوين الإعدادات العامة للموقع:
أدخل اسم الموقع.
حدد نوع نوع الموقع. تحدد هذه الخيار الأيقونة التي تُستخدم للموقع في نافذة التوجيه.
حدد vSocket Azure لنوع الاتصال.
قم بتكوين البلد والولاية والمنطقة الزمنية لتحديد الإطار الزمني لـ نافذة الصيانة.
قم بتكوين إعدادات واجهة WAN، بما في ذلك عرض النطاق الترددي التنزيل والتحميل وفقًا لعرض النطاق الترددي لمزود خدمة الإنترنت الخاص بك.
قم بتكوين إعدادات واجهة LAN ، بما في ذلك النطاق الأصلي لموقع Azure.
يجب أن يكون هذا الإعداد نفس نطاق IP لشبكة LAN في Azure.
انقر على تطبيق. يُضاف الموقع إلى قائمة المواقع.
انسخ واحفظ الرقم التسلسلي لـ vSocket لبرنامج تكوين vSocket:
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
من الصفحة الشبكة > المواقع ، حدد موقع vSocket الجديد.
من قائمة التنقل، انقر فوق تكوين الموقع > المقبس. انسخ الرقم التسلسلي (S/N) واحفظه.
إنشاء الموارد الافتراضية لـ Azure
توضح هذه القسم كيفية إنشاء الموارد الافتراضية في Azure لـ vSocket. اعتمادًا على النشر الخاص بك ، قد تتمكن من استخدام بعض الموارد الافتراضية لـ Azure الموجودة بالفعل بدلاً من إنشاء جديدة.
تأكد من أن لديك الأذونات الصحيحة لإنشاء الموارد الافتراضية في Azure.
إنشاء الشبكة الافتراضية
إنشاء مساحة عنوان الشبكة الافتراضية في Azure لـ vSocket. فضاء العنوان يحتوي على الشبكات الفرعية لـ vSocket الخاص بـ Azure. عند إنشاء الشبكة الافتراضية، تقوم أيضًا بإنشاء الشبكات الفرعية المستخدمة للإدارة و LAN و WAN.
الشبكات الفرعية لـ vSocket تحتوي على أدنى فضاء لعناوين الشبكة الفرعية وهو /28.
لإنشاء الشبكة الافتراضية:
من الصفحة الرئيسية لمايكروسوفت أزور، قم بإنشاء شبكة افتراضية جديدة: انقر الشبكات الافتراضية > إنشاء. إذا قررت استخدام شبكة افتراضية موجودة، يجب عليك اختيار الشبكات الفرعية الموجودة التي تتوافق مع تلك الشبكة الافتراضية.
في نافذة إنشاء شبكة افتراضية ، قم بتكوين الإعدادات للشبكة الافتراضية:
في علامة تبويب الأساسيات ، اختر الاشتراك ، مجموعة الموارد ، اسم الشبكة الافتراضية و المنطقة.
ملاحظة: تأكد من أن الشبكة الافتراضية وبقية موارد vSocket متواجدة في نفس المنطقة.
في علامة تبويب عناوين IP ، قم بتكوين الإعدادات التالية:
قم بإنشاء مساحة العنوان للشبكة الافتراضية.
ضمن مساحة العنوان ، انقر على إضافة شبكة فرعية وقم بإنشاء كل من هذه الشبكات الفرعية لـ vSocket: LAN ، WAN والإدارة.
ملاحظات:
لا يتم دعم مساحات عناوين IPv6
يجب أن يتطابق النطاق الفرعي للشبكة المحلية مع النطاق الأصلي الذي قمت بتكوينه لهذا الموقع في تطبيق إدارة Cato
يجب أن يكون نطاق العناوين لكل شبكة فرعية ضمن مساحة عنوان الشبكة الافتراضية.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
انقر على مراجعة + إنشاء. يتم نشر الشبكة الافتراضية على حساب Azure.
إعداد موارد الشبكة المحلية LAN
هذه هي الموارد المطلوبة للشبكة المحلية LAN لـ vSocket: الشبكة الفرعية، واجهة الشبكة وجدول التوجيه. تشير الشبكة الفرعية للشبكة المحلية LAN إلى حركة المرور المرسلة إلى الموارد الداخلية لـ Azure. يتم تكوين واجهة الشبكة لاستخدام الشبكة الفرعية للشبكة المحلية LAN. يوضح هذا القسم كيفية إنشاء واجهة شبكة وربطها بالشبكة الفرعية LAN.
ملاحظة: لتكوين Azure HA، أثناء الفشل، هناك مكالمة API تضيف تلقائيًا عنوان IP العائم إلى واجهة LAN الخاصة بـ vSocket الاحتياطية وتحذف الإعدادات التي تم تكوينها على واجهة LAN (بما في ذلك LAN NSG).
لا تقم بتكوين عنوان IP العائم يدويًا على واجهة LAN لـ vSocket. يعين البرنامج النصي HA من Cato عنوان IP العائم إلى واجهة LAN الأساسية لـ vSocket ثم يعيد تشغيل vSockets.
إنشاء واجهة الشبكة المحلية LAN
استخدم معالج Azure لتعريف إعدادات واجهة الشبكة التي سيتم استخدامها كواجهة LAN لـ vSocket.
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى واجهات الشبكة.
انقر على إنشاء.
تفتح صفحة إنشاء واجهة شبكة.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
قم بتكوين الإعدادات لواجهة الشبكة:
اشتراك - معرف الاشتراك لحساب Azure الخاص بك.
مجموعة الموارد - اختر مجموعة الموارد لواجهة الشبكة.
الاسم - اسم الواجهة باسم ذو معنى.
المنطقة - اختر نفس المنطقة لبقية موارد vSocket.
الشبكة الافتراضية - اختر الشبكة الافتراضية التي قمت بتكوينها لـ vSocket (في القسم السابق).
الشبكة الفرعية - اختر الشبكة الفرعية LAN.
إصدار IP - اختر IPv4.
تعيين عنوان IP خاص - اختر ثابت وأدخل عنوان IP الخاص لواجهة الشبكة. هذا العنوان IP هو نفسه العنوان IP المحلي الذي تم تكوينه للمدى المحلي في تطبيق إدارة Cato.
انقر على مراجعة + إنشاء. يتم نشر واجهة الشبكة على حساب Azure.
قم بتفعيل إعادة توجيه IP للواجهة:
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى واجهات الشبكة.
حدد واجهة الشبكة LAN.
من قسم الإعدادات، انقر على إعدادات IP.
اختر تفعيل إعادة توجيه IP.
انقر فوق حفظ. تم تكوين واجهة الشبكة لإعادة توجيه IP.
إعداد جدول توجيه الشبكة المحلية LAN
إنشاء وتكوين جدول التوجيه لموقع Azure و vSocket. تحتاج إلى الإعدادات التالية لتكوين جدول توجيه الشبكة المحلية LAN:
إذا كان كل حركة المرور من حساب Azure الخاص بك يتم توجيهها عبر vSocket، يمكنك استخدام 0.0.0.0/0 للشبكة الفرعية LAN.
ولكن، إذا تم توجيه جزء فقط من الحركة عبر vSocket، قم بتكوين الشبكة الفرعية LAN لنطاق IP الخاص بالحركة ذات الصلة.
في حال استخدامك لنظام Windows KMS وكان المسار الافتراضي (0.0.0.0/0) ضمن جدول التوجيه، تأكد من إضافة استثناء لـ 23.102.135.246/32. اقرأ المزيد هنا في مركز توثيق Microsoft.
بعد تكوين مسار الشبكة المحلية، قم بتعيين الشبكة الفرعية LAN لجدول التوجيه.
لتكوين إعدادات جدول توجيه الشبكة المحلية:
إنشاء جدول التوجيه للشبكة المحلية:
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
من شريط البحث، ابحث عن جداول المسار.
من صفحة جداول المسار، انقر على إنشاء.
من جزء إنشاء جدول التوجيه، أدخل اسم وقم بتكوين الإعدادات الأخرى.
انقر على إنشاء. يتم نشر جدول المسار في حساب Azure.
قم بتكوين مسارات الشبكة المحلية لـ vSocket:
من صفحة جداول المسار، انقر على جدول المسار الجديد.
في الجزء الأيسر، من قسم الإعدادات، انقر على المسارات.
قم بإنشاء مسار لحركة مرور LAN:
انقر على إضافة.
من جزء إضافة مسار، أدخل اسم المسار.
في نوع الوجهة، أدخل نطاق عنوان IP لـ LAN.
في نوع الوجهة التالي، اختر جهاز افتراضي.
في عنوان الوجهة التالي، أدخل عنوان IP الخاص لـ vSocket VM.
انقر على إضافة. يُضاف مسار LAN إلى الجدول.
لتعيين الشبكة الفرعية LAN لجدول التوجيه:
في الجزء الأيسر من صفحة جدول المسار، من قسم الإعدادات، انقر على الشبكات الفرعية.
انقر على تفعيل.
من جزء ربط الشبكة الفرعية، في قائمة الشبكة الافتراضية المنسدلة اختر الشبكة الافتراضية.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
من قائمة الشبكة الفرعية المنسدلة، اختر الشبكة الفرعية LAN.
انقر على OK. يُضاف الشبكة الفرعية LAN إلى جدول التوجيه.
إعداد موارد الشبكة الواسعة WAN
هذه هي الموارد المطلوبة لشبكة WAN الفرعية لـ vSocket: الشبكة الفرعية، واجهة الشبكة وجدول التوجيه.
هذه هي الواجهة الافتراضية في Azure لحركة مرور الشبكة الواسعة WAN التي يتم إرسالها إلى سحابة Cato. يتم تكوين الواجهة لاستخدام الشبكة الفرعية للـ WAN. بعد إنشاء الواجهة، تحتاج إلى تمكينها لدعم إعادة توجيه IP
إنشاء واجهة الشبكة الواسعة WAN
استخدم معالج Azure لتعريف إعدادات واجهة الشبكة التي سيتم استخدامها كواجهة WAN لـ vSocket.
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى واجهات الشبكة.
انقر على إنشاء.
تفتح صفحة إنشاء واجهة شبكة.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
قم بتكوين الإعدادات لواجهة الشبكة:
اشتراك - معرف الاشتراك لحساب Azure الخاص بك.
مجموعة الموارد - اختر مجموعة الموارد لواجهة الشبكة.
الاسم - اسم الواجهة باسم ذو معنى.
المنطقة - اختر نفس المنطقة لبقية موارد vSocket.
الشبكة الفرعية - اختر الشبكة الفرعية WAN.
إصدار IP - اختر IPv4.
تعيين عنوان IP خاص - اختر ثابت وقم بتعيين عنوان IP خاص لواجهة الشبكة الواسعة WAN.
انقر على مراجعة + إنشاء. يتم نشر واجهة الشبكة الواسعة WAN على حساب Azure
قم بتمكين إعادة توجيه IP لواجهة الشبكة الواسعة WAN:
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى واجهات الشبكة.
حدد واجهة الشبكة الواسعة WAN
من قسم الإعدادات، انقر على إعدادات IP.
اختر تفعيل إعادة توجيه IP.
انقر فوق حفظ. تم تكوين واجهة الشبكة لإعادة توجيه IP.
أضف عنوان IP عام لواجهة الشبكة الواسعة WAN:
من قسم الإعدادات لواجهة الشبكة، انقر على تكوينات IP
اختر عنوان IP. يفتح جزء تعديل إعداد IP.
اختر ربط عنوان IP عام وانقر على حفظ.
تكوين جدول مسار WAN
تربط واجهة شبكة WAN الشبكة الفرعية لـ WAN بشبكة Cato عبر الإنترنت. يُستخدم جدول المسار التالي لكل من واجهة WAN وواجهة الإدارة، حيث تتطلب كلاهما نفس سياسة التوجيه الصادرة.
بعد تكوين جدول مسار WAN وربطه بواجهة الشبكة WAN، ستربط واجهة الإدارة بجدول مسار WAN أيضًا.
لتكوين جدول مسار WAN:
إنشاء جدول مسار WAN:
من شريط البحث، ابحث عن جداول المسار.
من صفحة جداول المسار، انقر على إنشاء.
من جزء إنشاء جدول المسار، قم بتكوين الإعدادات.
انقر على إنشاء. يتم نشر جدول المسار في حساب Azure.
قم بتكوين جدول مسار WAN:
من صفحة جداول المسار، انقر على جدول المسار الجديد.
في الجزء الأيسر، من قسم الإعدادات، انقر على المسارات.
إنشاء مسار للمرور الخارجي:
انقر على إضافة.
من جزء إضافة مسار، أدخل اسم المسار.
في نوع الوجهة، أدخل 0.0.0.0/0.
في نوع نقطة القفزة التالية، اختر الإنترنت.
انقر على إضافة
ربط الشبكة الفرعية WAN بجدول المسار:
في الجزء الأيسر من صفحة جدول المسار، من قسم الإعدادات، انقر على الشبكات الفرعية.
انقر على تفعيل.
من جزء ربط الشبكة الفرعية، في قائمة الشبكة الافتراضية المنسدلة اختر الشبكة الافتراضية.
من قائمة الشبكة الفرعية المنسدلة، اختر الشبكة الفرعية الخاصة بـ WAN.
انقر على OK. يضاف الشبكة الفرعية WAN إلى جدول المسار.
تكوين موارد الإدارة
واجهة الإدارة هي الواجهة الافتراضية في Azure للتواصل الإداري بين vSocket وواجهة برمجة تطبيقات Azure. تُستخدم هذه الواجهة أيضًا للوصول إلى واجهة الويب لـ vSocket.
الوصول الداخلي إلى واجهة الإدارة يشكل خطر أمني محتمل، تأكد من تكوين مجموعة الأمان للشبكة في Azure لتقييد الوصول إلى هذه الواجهة للمسؤولين الضروريين فقط.
لا يتطلب vSocket واحد مرورًا داخليًا أو خارجيًا لواجهة الإدارة - يتطلب مرور الإنترنت الخارجي فقط لتكوينات HA في Azure.
يجب السماح باتصالات الإنترنت الواردة على TCP/443 للوصول إلى واجهة الويب لـ vSocket باستخدام عنوان الإدارة العامة (إذا كان معينًا)
إنشاء واجهة الإدارة
استخدم معالج Azure لتعريف إعدادات واجهة الشبكة التي سيتم استخدامها كواجهة الإدارة لـ vSocket.
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى واجهات الشبكة.
انقر على إنشاء. تفتح صفحة إنشاء واجهة شبكة.
قم بتكوين الإعدادات لواجهة شبكة الإدارة:
اشتراك - معرف الاشتراك لحساب Azure الخاص بك.
مجموعة الموارد - اختر مجموعة الموارد لواجهة الشبكة.
الاسم - اسم الواجهة باسم ذو معنى.
المنطقة - اختر نفس المنطقة لبقية موارد vSocket.
الشبكة الافتراضية - تأكد من أن الشبكة الافتراضية هي التي قمت بتكوينها مسبقًا لـ vSocket.
الشبكة الفرعية - اختر الشبكة الفرعية للإدارة.
إصدار IP - اختر IPv4.
تعيين عنوان IP خاص - اختر ثابت وحدد عنوان IP خاص لواجهة شبكة الإدارة. يمكن استخدام هذا العنوان محليًا للوصول إلى واجهة الويب لـ vSocket.
انقر على مراجعة + إنشاء. واجهة شبكة الإدارة نشرت في حساب Azure.
قم بتفعيل إعادة توجيه IP للواجهة:
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى واجهات الشبكة.
اختر واجهة شبكة الإدارة.
من قسم الإعدادات، انقر على إعدادات IP.
اختر تفعيل إعادة توجيه IP.
انقر فوق حفظ. تم تكوين واجهة الشبكة لإعادة توجيه IP.
(اختياري) خصص عنوان IP عام لواجهة الإدارة إذا كان مطلوبًا الوصول إلى واجهة الويب لـ vSocket عبر الإنترنت. (يمكنك أيضًا الوصول إلى واجهة الويب عبر IP الخاص لواجهة الشبكة)
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى واجهات الشبكة.
اختر واجهة شبكة الإدارة.
من قسم الإعدادات، انقر على إعداد IP.
اختر عنوان IP. يفتح جزء تعديل إعداد IP.
اختر ربط عنوان IP عام وانقر على حفظ.
ربط الشبكة الفرعية للإدارة بجدول المسار
استخدم نفس جدول التوجيه الذي أنشأته سابقًا لواجهة WAN لواجهة الإدارة. تتطلب كلا من واجهات الشبكة نفس سياسة التوجيه للاتصالات الصادرة إلى الإنترنت.
ربط الشبكة الفرعية للإدارة بجدول المسار:
في الجزء الأيسر من صفحة جدول المسار، من قسم الإعدادات، انقر على الشبكات الفرعية.
انقر على تفعيل.
من جزء ربط الشبكة الفرعية، في قائمة الشبكة الافتراضية المنسدلة اختر الشبكة الافتراضية.
من قائمة الشبكة الفرعية المنسدلة، اختر الشبكة الفرعية للإدارة.
انقر على موافق. الآن تم ربط جدول المسار بالشبكة الفرعية للإدارة.
إنشاء مجموعة أمان الشبكة
قم بإنشاء مجموعة أمان الشبكة التي تحدد المرور المسموح به. بعد إنشاء vSocket VM، يمكنك تطبيق هذه المجموعة الأمنية للمساعدة في إدارة المرور الوارد لواجهات الشبكة.
ملاحظة: يمكنك استخدام مجموعة أمان موجودة بدلاً من إنشاء واحدة جديدة لـ vSocket. تجاوز هذا الجزء إذا كنت تستخدم مجموعة أمان موجودة.
لإنشاء مجموعة أمان الشبكة:
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى مجموعات أمان الشبكة.
من صفحة مجموعة أمان الشبكة، انقر على إنشاء.

تفتح صفحة إنشاء مجموعة أمان الشبكة وتعرض علامة تبويب الأساسيات.
اختر مجموعة الموارد.
أدخل الاسم لمجموعة أمان الشبكة.
اختر المنطقة لمجموعة الأمان.
انقر على مراجعة + إنشاء. مجموعة أمان الشبكة الآن جاهزة للاستخدام.
تكوين قواعد الأمان لـ WAN وLAN
قم بتكوين القواعد الأمنية الواردة لمجموعة أمان الشبكة لتحديد المرور المسموح بالاتصال بـ vSocket. نوصي بتكوين مجموعة الأمان لشبكة WAN لرفض جميع الاتصالات الواردة والسماح بجميع الاتصالات الصادرة. استخدم جدار الحماية من Cato للتحكم في المرور الوارد لـ LAN، بحيث يمكنك السماح بجميع المرور في الاتجاهين لمجموعة الأمان لشبكة LAN.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
لتكوين القواعد الأمنية الواردة والصادرة:
من الصفحة الرئيسية لـ Microsoft Azure، اذهب إلى مجموعات أمان الشبكة.
اختر مجموعة أمان الشبكة التي أنشأتها في القسم السابق.
من قسم الإعدادات، انقر على قواعد الأمان الواردة.
انقر على إضافة لفتح جزء إضافة قاعدة أمان واردة وقم بتكوين قاعدة WAN الواردة.
من قسم الإعدادات، انقر على قواعد الأمان الصادرة.
انقر على إضافة لفتح جزء إضافة قاعدة أمان صادرة وقم بتكوين قاعدة WAN الصادرة.
كرر الخطوات السابقة لمجموعة أمان شبكة LAN.
لتعيين مجموعة أمان الشبكة، اذهب إلى مورد الشبكة الافتراضية الذي قمت بإنشائه سابقًا:
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
من قسم الإعدادات، انقر على الشبكات الفرعية وحدد الشبكة الفرعية التي تريد تعيين مجموعة أمان الشبكة لها.
حدد مجموعة أمان الشبكة من القائمة المنسدلة.
انقر فوق حفظ.
يوضح الجدول التالي أمثلة على قواعد الأمان الواردة.
الاسم | المصدر > عناوين IP | منفذ المصدر النطاقات | وجهة | نطاقات منفذ الوجهة | البروتوكول | الإجراء | الأولوية |
|---|---|---|---|---|---|---|---|
WAN_وارد | 0.0.0.0/0 | * (أي) | أي | 0-65535 | * (أي) | رفض | 100 |
WAN_صادر | 0.0.0.0/0 | * (أي) | أي | 0-65535 | * (أي) | السماح | 100 |
LAN_وارد | 0.0.0.0/0 | * (أي) | أي | 0-65535 | * (أي) | السماح | 100 |
LAN_صادر | 0.0.0.0/0 | * (أي) | أي | 0-65535 | * (أي) | السماح | 100 |
تشغيل نص تكوين Azure
يساعدك نص تكوين Cato Networks في إنشاء Azure vSocket. يقوم النص تلقائيًا بإنشاء VM لـ vSocket، ثم يطلب منك الإعدادات اللازمة لتكوينه لحسابك.
يمكنك أيضًا إنشاء ملف تنفيذي مخصص بالإعدادات لـ vSocket، وتشغيل النص في وضع غير تفاعلي.
ملاحظات:
كلمة المرور الافتراضية لـ vSocket WebUI هي رقم معرف VM لـ VM الفعلية لـ vSocket. يظهر معرف VM في نهاية نص vSocket البرمجي. نوصي بحفظ رقم VM في ملف نصي بعد اكتمال الانتشار. لمزيد من المعلومات حول كيفية إيجاد معرف VM، انظر أدناه توصيل بواجهة الويب لأجهزة vSocket على Azure.
تأكد من أن جميع الموارد الافتراضية موجودة في نفس المنطقة قبل تشغيل نص التكوين.
تأكد من تحميل صورة vSocket إلى حاوية Azure، وأن لديك نص التكوين. للمزيد من المعلومات، انظر نسخ صورة vSocket VHD في Azure باستخدام SAS.
تعيين VMs لـ vSocket في مجموعة التوافر (اختياري)
يتيح لك نص Cato vSocket script (create_vm_from_vhd.sh) تعيين vSockets إلى مجموعة توفر. يُستخدم هذا الخيار بشكل كبير في تكوين vSocket HA عندما ترغب في التأكد من أن كلا vSockets معينين إلى مجالات خطأ وتحديث مختلفة. يجب عليك إنشاء مجموعة توفر قبل تشغيل نص Cato vSocket.
لا يمكنك تخصيص مجموعة توافر للماكينات الافتراضية التي تستخدم مناطق توافر مختلفة.
ملاحظة: لا يسمح لك Azure بتعيين VM إلى مجموعة توفر بعد إنشائها.
قم بإنشاء مجموعة توفر جديدة وقم بتكوين الإعدادات كما يلي:
تعيينها إلى نفس مجموعة الموارد مثل VM.
اضبط المجالات الخاطئة و مجالات التحديث على 2.
يوضح لقطة الشاشة التالية مثالًا على مجموعة توفر vSocket:

معلومات Azure للنص
يطلب منك نص تكوين vSocket المعلومات التالية لتكوين إعدادات vSocket بشكل صحيح:
تفاصيل حساب اشتراك Azure وتسجيل الدخول
تأكد من إدخال معرفات الموارد فقط. إدخال أسماء الموارد يمكن أن يتسبب في فشل النص.
مجموعة الموارد
حساب التخزين
حاوية التخزين
كتلة التخزين
نوع التخزين
حدد خيار التخزين Standard_LRS للإصدار غير المسرع Instance Standard_D8ls_v5.
مجموعة التوفر أو منطقة التوفر
أسماء الواجهات على VM
أدخل اسمًا لـ vSocket VM
S/N لـ vSocket من تطبيق إدارة Cato
نوع مثيل Azure VM
تشغيل النص
قم بتشغيل نص التكوين في الوضع التفاعلي لإنشاء وتكوين Azure vSocket. كجزء من النص، تقوم بتكوين الاسم لـ vSocket VM. لا يمكنك تغيير هذا الاسم في وقت لاحق.
جزء من النص هو اختيار SSD لـ vSocket VM. بشكل عام، يمكنك استخدام SSD القياسي لـ VM.
لمزيد من المعلومات حول نص vSocket، شغل ./create_vm_from_vhd.sh --help.
تشغيل النص من Azure Cloud Shell
يمكنك استخدام Azure Cloud Shell في بيئة Azure لتشغيل نص Cato vSocket.
لاستخدام Azure Cloud Shell لتشغيل نص تكوين vSocket:
من أعلى نافذة Microsoft Azure، انقر فوق Cloud Shell
.تفتح لوحة مرحبًا بك في Cloud Shell في أسفل النافذة، انقر على Bash.
انتقل إلى الدليل الرئيسي في Azure وقم بتحميل ملف النص يدويًا أو عبر CLI:
يدوياً - انقر رفع واختر ملف النص البرمجي الذي قمت بتنزيله سابقًا في نسخ صورة vSocket وملف التكوين.
CLI - قم بتنزيل الملف باستخدام أمر wget -
wget https://catonetworks.hosted-by-files.com/CatoNetworks-Support/Public/Azure%20vSocket/create_vm_from_vhd.sh.
امنح الأذونات التنفيذية للنص، شغل
chmod u+x create_vm_from_vhd.sh.شغل نص Cato vSocket،
./create_vm_from_vhd.sh --login.سيتم مطالبتك بالتحقق باستخدام رمز مخصص.
بمجرد التحقق، يتم تنفيذ الوضع التفاعلي وسيُطلب منك إدخال إعدادات vSocket.
يقوم النص بإنشاء ونشر VM الخاص بـ vSocket.
تشغيل النص من macOS أو Linux
ملاحظة: قبل تشغيل النص، تأكد من أنك في نفس الدليل الذي يحتوي على ملف النص.
لتشغيل نص تكوين vSocket من macOS أو Linux:
امنح الأذونات التنفيذية للنص، شغل
chmod u+x create_vm_from_vhd.sh.ابدأ النص ومن CLI شغل
./create_vm_from_vhd.sh --login.اختر الوضع التفاعلي وأدخل إعدادات vSocket.
يقوم النص بإنشاء ونشر VM الخاص بـ vSocket.
تشغيل النص في وضع غير تفاعلي
يمكنك إنشاء ملف تنفيذي مخصص يشغل نص vSocket ويمرر تلقائيًا متغيرات البيئة. هذا يعني أنك تدخل جميع بيانات vSocket للنص في الملف المخصص ثم يقوم نص Cato بتكوين vSocket في وضع غير تفاعلي.
تصف الأقسام التالية الملف التنفيذي المخصص وتوضح ملفًا نموذجيًا.
ملاحظات:
قبل تشغيل الملف المخصص، تأكد من أنك في نفس الدليل الذي يحتوي على ملف النص.
تأكد من تثبيت jq على نظام التشغيل الخاص بك.
لتشغيل نص vSocket في وضع غير تفاعلي:
أنشئ ملفًا تنفيذيًا جديدًا يحتوي على متغيرات البيئة لـ نص Cato vSocket.
امنح الأذونات التنفيذية للملف. على سبيل المثال، شغّل
chmod a+x <file_name>.sh.شغّل الملف. يمرر الملف متغيرات البيئة إلى نص كاتو البرمجي ويُنشئ vSocket.
شرح متغيرات بيئة vSocket
يشرح هذا القسم متغيرات البيئة التي تقوم بتكوينها في الملف التنفيذي المخصص لإنشاء vSocket في وضع غير تفاعلي. في نهاية قائمة المتغيرات يوجد الأمر لتشغيل نص كاتو البرمجي.
AZ_VS_SUBSCRIPTION - اسم أو معرف الاشتراك في Azure
AZ_VS_RESOURCE_GROUP - اسم مجموعة الموارد
AZ_VS_STORAGE_ACOUNT - اسم حساب التخزين
AZ_VS_STORAGE_CONTAINER - اسم حاوية التخزين
AZ_VS_STORAGE_BLOB - اسم فقاعة صورة القرص VHD (داخل حاوية التخزين)
AZ_VS_STORAGE_SKU - نوع SKU لقرص التخزين - Standard_LRS
AZ_VS_LAN_NIC - اسم بطاقة الشبكة الافتراضية للإدارة
AZ_VS_WAN_NIC - اسم بطاقة الشبكة الافتراضية للـWAN
AZ_VS_MNG_NIC - اسم بطاقة الشبكة الافتراضية للـLAN
AZ_VS_SERIAL_ID - رقم معرف السلسلة لـ vSocket Cato لموقع Azure
AZ_VS_VM_NAME - اسم فريد لـ vSocket VM في Azure
AZ_VS_VM_SIZE - مواصفات لـ VM vSocket في Azure - Standard_D8Is_v5
./create_vm_from_vhd.sh - يشغّل نص كاتو البرمجي لإنشاء VM vSocket.
ملف مخصص عينة مع متغيرات البيئة
يظهر هذا القسم ملفًا عينيًا مع متغيرات البيئة لإنشاء vSocket في وضع غير تفاعلي.
export AZ_VS_SUBSCRIPTION=38a5bc1d-e3f6-4g50-h34i-kj01k23456789
export AZ_VS_RESOURCE_GROUP=CatoNetworks-Resource_Group
export AZ_VS_STORAGE_ACOUNT=catonetowksstorageinwe
export AZ_VS_STORAGE_CONTAINER=vhds
export AZ_VS_STORAGE_BLOB=vsocket-7.0-rel.vhd
export AZ_VS_STORAGE_SKU=Standard_LRS
export AZ_VS_LAN_NIC=vm-custom-data-mark-1VMNic
export AZ_VS_WAN_NIC=vm-custom-data-mark-2VMNic
export AZ_VS_MNG_NIC=vm-custom-data-mark-3VMNic
export AZ_VS_SERIAL_ID=ZZ-11-77-99-55-66
export AZ_VS_VM_NAME=vsocket-vm
export AZ_VS_VM_SIZE=Standard_D8Is_v5
./create_vm_from_vhd.sh
الاتصال بواجهة مستخدم الويب لـ Azure vSocket
بعد نشر المخرج الافتراضي، نوصي بالاتصال بواجهة الويب للمخرج وتغيير كلمة المرور للآلة الافتراضية. كلمة المرور الافتراضية لـ vSocket هي معرف VM لـ VM vSocket. يظهر معرف VM في نهاية نص vSocket البرمجي.
للاتصال بواجهة ويب vSocket وتغيير كلمة المرور الافتراضية:
افتح مستعرض ويب واتصل بـ vSocket، أدخل
https://<vSocket management interface ip>.إذا كنت متصلًا ضمن كاتو (كـ موقع أو مستخدم SDP) يمكنك استخدام عنوان IP الخاص لواجهة الإدارة.
إذا كنت متصلًا عبر الإنترنت يمكنك استخدام عنوان IP العام لواجهة الإدارة.
سجّل الدخول إلى واجهة ويب باستخدام هذه المعلومات:
اسم المستخدم: admin
كلمة المرور: معرف VM
للعثور على معرف VM:
في الصفحة الخاصة بالآلة الافتراضية لـ Azure، انقر على نظرة عامة.
انقر لفتح JSON وحدد موقع معرف VM في JSON.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A26%3A35Z&se=2026-10-05T22%3A53%3A35Z&sr=c&sp=r&sig=eAp35JNG3mjNyGzasQAx4c7SPF6W8C26BA9szWj0K2c%3D)
غير كلمة المرور كما هو مطلوب.