Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

استخدام المقابس في النشر عالي التوافر

Prev Next

توضح هذه المقالة كيفية تكوين المقابس في تكوين التوافر العالي (HA) النشط/الاحتياطي لموقع. نوصي بأن تقرأ ما هو توفر المقبس العالي (HA) قبل تنفيذ نشر Socket HA.

لمزيد من المعلومات حول استخدام HA مع Alt. وصلات WAN، انظر دمج Cato مع شبكة WAN بديلة.

المتطلبات المسبقة لتوفر المقبس العالي

  • يجب أن يحتوي كل مقبس على عنوان IP فريد

  • نوصي بأن تعمل كلا المآخذ بنفس إصدار نظام تشغيل المقبس الرئيسي (على سبيل المثال 23.1.13986 و 23.0.12764)

تثبيت مقبس Cato احتياطي

لمزيد من المعلومات عن إضافة مقبس إلى موقع، انظر استخدام تطبيق إدارة Cato لإضافة مواقع.

لتمكين التوافر العالي في موقع جديد:

  1. قم بتوصيل المقابس كاتو الأول.

  2. في تطبيق إدارة كاتو، تحقق من اكتشاف مقبس كاتو وربطه بالموقع المطلوب.

  3. تابع الإجراء التالي.

لتمكين التوافر العالي في موقع موجود:

  1. قم بتوصيل المقبس كاتو الاحتياطي.

  2. تأكد من وجود اتصال إيثرنت بين منافذ LAN1 لكلا مقبسي كاتو.

  3. في تطبيق إدارة كاتو، تحقق من اكتشاف المقبس كاتو الاحتياطي وتعيينه للموقع المعني.

  4. يقوم تطبيق إدارة كاتو بشكل تلقائي بتحديد أن الموقع المحدد بالفعل لديه مقبس كاتو متصل به. ثم يقوم بتعيين المقبس كاتو الثاني كاحتياطي لوضع التوافر العالي.

تكوينات توفر عالي وحالة

يمكنك تغيير VRID وعناوين IP الإدارية للمقابس HA.

إظهار معلومات وحالة التوفر العالي

يعرض قسم التوافر العالي المعلومات التالية حول المقابس:

  • رقم التسلسلي (S/N)

  • إصدار Socket

  • عنوان IP الإداري لواجهة الويب للمقبس

    • خيار لفتح واجهة الويب للمقبس باستخدام SSO

  • حالة التوافر العالي - الحالة العامة لـ HA للموقع (راجع أدناه لوصف الحالة)

  • أي مقبس هو الرئيسي (حاليًا نشط)

  • حالة الاتصال لكل مقبس إلى سحابة كاتو

  • رقم VRID (انظر أدناه تغيير VRID)

SocketHA.pngSocket_HA_Configurations.png

البند

Description

حالة

حالة توفر العالي للموقع (جاهز أو غير جاهز)، يظهر جاهز فقط عندما تكون جميع مؤشرات التوفر العالي في الحالة OK

متصل

الأيقونة الخضراء تشير إلى أن كلا المآخذ لديها اتصال WAN مع سحابة Cato

الحفاظ على الاتصال

الأيقونة الخضراء تشير إلى أن مقبس واحد هو الرئيسي والآخر هو الثانوي (إذا كانت كلتا المآخذ في الحالة الرئيسية، فإن هناك مشكلة انقسام الدماغ في التوفر العالي)

الإصدار المتوافق

الأيقونة الخضراء تشير إلى أن كلا المآخذ تعمل بإصدارات مقبس متوافقة (نفس الإصدار الرئيسي)، على سبيل المثال 14.1.13986 و 14.0.12764

لعرض معلومات وحالة المقبس HA:

  1. من قائمة التنقل، حدد شبكة > مواقع، ثم اختر الموقع.

  2. من القائمة التنقلية، اختر تكوين الموقع > Socket.

العمل مع عنوان IP لإدارة الويب

يسمح لك قسم تكوينات التوافر العالي بتكوين عنوان IP الإداري الذي يمكنك استخدامه لفتح واجهة الويب القائمة على المتصفح لكل مقبس. بالإضافة إلى ذلك، بنقرة واحدة يمكنك فتح صفحة تسجيل الدخول لواجهة الويب للمقبس في علامة تبويب جديدة.

ملاحظات:

  • يجب أن يكون عنوان IP الإداري ضمن النطاق الأصلي لأحد روابط LAN.

    • تأكد من أن عنوان IP للإدارة الخاص بالمقبس الثانوي يقع ضمن نطاق LAN الأصلي للموقع.

    • عند تمكين BGP، سيفشل القيام بالاستجابة لعناوين IP الإدارية الثانوية من جهاز على شبكة المقبس LAN. هذا هو سلوك معروف.

  • إذا قمت بإلغاء تعيين المقبس الأولي أو الثانوي من الموقع، يتم تعيين عناوين IP جديدة إدارية للمقابس.

  • افتراضيًا، يقوم كاتو بتعيين آخر عنوانين IP في النطاق الأصلي كعناوين إدارية لكل مقبس. إذا كانت هذه العناوين الإدارية للإدخال ضمن نطاق DHCP، فإن النطاق DHCP يتم تحديثه تلقائيًا بحيث لا تتضمن العناوين الإدارية ضمن نطاق DHCP، وتبقى آخر عنوانين IP في النطاق الأصلي.

لتغيير العنوان الإداري IP:

  1. من قائمة التنقل، حدد شبكة > مواقع، ثم اختر الموقع.

  2. من القائمة التنقلية، اختر تكوين الموقع > Socket.

  3. قم بتوسيع قسم تكوينات التوافر العالي، وأدخل العنوان الإداري الجديد Primary Management IP للمقبس الذي يُستخدم لواجهة الويب الخاصة بالمقبس.

  4. كرر الخطوة السابقة لعنوان Secondary Management IP.

  5. انقر حفظ.

لفتح واجهة الويب للمقبس، من قائمة إجراءات المنسدلة لمقبس، اختر واجهة الويب للمقبس. تفتح واجهة Socket WebUI في علامة تبويب جديدة بالمتصفح وتقوم بتسجيل الدخول تلقائيًا. لمزيد من المعلومات، انظر الوصول إلى WebUI للمقبس.

تغيير VRID

تستخدم المقابس رسائل VRRP (وفقًا لـ RFC 5798) للتعرف على تعطل المقبس الرئيسي ومتى يعود للعمل بشكل طبيعي.

تحتوي رسائل VRRP على معرف يسمح لكيانات الشبكة الأخرى في نفس الشبكة بتحديد رسائل VRRP التي تنطبق عليها. افتراضيًا، تستخدم شبكات كاتو VRID 100.

لتغيير VRID:

  1. من قائمة التنقل، حدد شبكة > مواقع، ثم اختر الموقع.

  2. من القائمة التنقلية، اختر تكوين الموقع > Socket.

  3. قم بتوسيع قسم تكوينات التوافر العالي، وأدخل VRID الجديد.

  4. اضغط على حفظ.

تغيير منفذ LAN لحركة مرور الحفاظ على الاتصال (Keepalive)

افتراضيًا، يتم استخدام منفذ LAN ذو الرقم الأقل لكل من حركة مرور الاحتياطية HA وحركة مرور المستخدم. تحمل الموانئ المتبقية من LAN فقط حركة مرور المستخدم.

يمكنك اختيار أي منفذ LAN لحركة مرور الابقاء على الاتصال عالية التوفر (HA) عن طريق تغيير الوجهة من LAN إلى LAN & VRRP.   تُظهر لقطة الشاشة أدناه أن المنفذ 3 مخصص لحركة مرور المستخدم في الشبكة المحلية والمنفذ 4 مخصص لحركة المرور الابقاء على الاتصال عالية التوفر (HA) وحركة مرور المستخدم.

LAN_VRRP.png

يمكنك تعريف منفذ LAN واحد فقط مع وجهة كـ LAN & VRRP.

لتغيير أي منفذ LAN يُستخدم لحركة المرور الاحتياطية HA:

  1. من قائمة التنقل، حدد شبكة > مواقع، ثم اختر الموقع.

  2. من القائمة التنقلية، اختر تكوين الموقع > Socket.

  3. اختر منفذ LAN الذي يُستخدم حاليًا لحركة المرور الاحتياطية HA.

    يفتح لوحة تعديل واجهة Socket.

  4. في قائمة وجهة المنسدلة، اختر LAN، ثم انقر فوق تطبيق.

  5. اختر منفذ LAN الجديد لحركة المرور الاحتياطية HA.

  6. في قائمة وجهة المنسدلة، اختر LAN & VRRP، ثم انقر فوق تطبيق.

  7. انقر حفظ. يُستخدم منفذ LAN الجديد لحركة المرور الاحتياطية HA وحركة مرور المستخدم.

قيود معروفة

بالنسبة للمقابس التي تستخدم روابط WAN متعددة، إذا كان هناك جهاز NAT بين المقبس وPoP، فمن الممكن أن أحد أو أكثر من روابط WAN لا يمكنها الاتصال بـ PoP. يمكن أن يؤدي هذا إلى مشاكل في الاتصال، مثل حالة HA للموقع هي غير جاهز.

يستخدم PoP المنفذ المصدر لكل اتصال DTLS وارد لربط كل رابط WAN بنفس النفق المنطقي. قد يقوم جهاز NAT بتغيير منفذ المصدر، مما يمنع رابط WAN من الاتصال بالنفق المنطقي ذاته مثل روابط WAN الأخرى.