Visión general de AWS vSockets
Puedes conectar tu VPC de AWS a Cato usando un túnel IPsec o un Socket virtual (vSocket). Este artículo describe cómo desplegar un vSocket en una instancia EC2.
El vSocket proporciona estas ventajas:
Gestión de Ancho de Banda y QoS
Maximiza la conectividad a PoPs en la nube de Cato
Soporte para configuraciones de alta disponibilidad
Para más información sobre los sitios vSocket y IPsec, consulta Seleccionar el Tipo de Conexión para un Sitio.
Este artículo asume que ya tienes un VPC en tu entorno AWS.
"Requisitos previos"
Debes tener permisos de administrador para el panel de control de AWS y la Aplicación de Gestión de Cato. Además, debes tener los siguientes permisos en AWS:
AWS Marketplace
Configuración de Cloud
Creación de roles IAM
Creación de par de claves
Asegúrese de que el entorno cumpla con los requisitos enumerados en Prerrequisitos de Conexión de Cato Socket y Limitaciones Conocidas.
Instancias EC2 Soportadas
Los siguientes tipos de instancia EC2 están certificados para vSockets:
t3.large
t3.xlarge
c3.xlarge
c4.xlarge
c5.xlarge
c5d.xlarge
c5n.xlarge (Sugerido para sitios de alto rendimiento con ancho de banda superior a 2Gbps)
d2.xlarge
Los siguientes tipos de instancia son admitidos desde Versión de Socket 26.0.23517:
c7i.xlarge
c7i.2xlarge
c7i.4xlarge
c7i.8xlarge
Consulte este artículo para revisar las especificaciones de los tipos de instancia y ayudarle a elegir un tipo que se ajuste a los requisitos del sitio.
Nota:
Si las instancias c3.xlarge o c4.xlarge no están disponibles en tu región, contacta con el soporte al cliente de AWS.
Limitaciones de AWS
AWS no admite estas características de red:
Rangos de VLAN
Rangos de DHCP
Visión General de Alto Nivel para Crear el AWS vSocket
En la Aplicación de Gestión de Cato, crea un nuevo sitio para el vSocket de AWS
Despliégalo por la oferta de AWS de Cato Networks
Verifica que el vSocket esté conectado a tu cuenta
Creación del Sitio vSocket en la Aplicación de Gestión de Cato
Crea el sitio vSocket de AWS en la Aplicación de Gestión de Cato, y se genera el número de serie para el vSocket. Este número de serie se usa cuando lanzas la instancia EC2.
El IP local para el vSocket debe ser el mismo que la dirección IP para la interfaz LAN en la instancia EC2. Las tres primeras direcciones IP de la subred están reservadas por la VPC.
Después de que creas el sitio, la Aplicación de Gestión de Cato genera automáticamente un número de serie único para el nuevo vSocket. Necesita ingresar este número de serie cuando despliegue la instancia EC2 (ver abajo Desplegando el AWS vSocket).
Creación de un Nuevo Sitio AWS
Para crear el sitio para el vSocket de AWS:
En la Aplicación de Gestión de Cato, desde el menú de navegación seleccione Red > Sitios.
Haga clic en New. El panel Agregar Sitio se abre.

Configure la configuración General para el sitio:
Introduzca el Nombre del Sitio.
Seleccione el Tipo de Sitio. Esta opción determina qué icono se usa para el sitio en la ventana de Topología.
Bajo Tipo de conexión, seleccione vSocket AWS.
Configure el País, Estado, Ciudad, y Zona Horaria para establecer el período de tiempo de la Ventana de Mantenimiento.
Configure la Configuración de la Interfaz WAN, incluyendo el Descendente y el Ascendente del ancho de banda según su ancho de banda de ISP.
Configurar las Configuraciones de Interfaz LAN, incluyendo el Rango Nativo para el sitio AWS.
El Rango Nativo debe ser el mismo que el rango de subred LAN en la instancia EC2.
Haga clic en aplicar. El sitio se agrega a la lista de Sitios.
Copiando el Número de Serie del vSocket
La Aplicación de Gestión de Cato genera automáticamente un número de serie único para el nuevo vSocket. Debe ingresar este número de serie (S/N) que se utiliza cuando inicia la instancia EC2.
Para copiar el número de serie:
Desde el menú de navegación, selecciona Red > Sitios, y selecciona el sitio.
Desde el menú de navegación, seleccione Configuración del Sitio > Socket.
Copia el S/N del vSocket.
Desplegando el AWS vSocket
Este procedimiento te permite desplegar automáticamente todos los aspectos del entorno AWS usando una plantilla predefinida. Antes de comenzar, asegúrate de tener:
Permisos necesarios para descargar y ejecutar la plantilla desde el AWS Marketplace
Creado un par de claves para comunicación cifrada
Copiado el número de serie del vSocket que creaste en la Aplicación de Gestión de Cato.
Para desplegar recursos de AWS usando la oferta de Cato:
Desde el AWS Marketplace, bajo Descubrir productos, busque Cato Networks Virtual Socket y haga clic en el resultado de búsqueda.
Haga clic en Ver opciones de compra y luego en Suscribirse.
Haga clic en Lanzar su software.
Bajo Configuración> Servicio, seleccione AWS CloudFormation.
Bajo Región, asegúrese de seleccionar la región en la cual se encuentra su vSocket.
Después de revisar la información de configuración, haga clic en Lanzar con CloudFormation.
En la página de Crear pila, haga clic en Siguiente para usar la plantilla tal cual, o haga clic en Ver en Infrastructure Composer para realizar cambios pertinentes a su entorno.
En la página de Especificar detalles de la pila, ingrese un Nombre de pila y los parámetros de Configuración de Red para sus recursos virtuales:
NewVPC - ingrese el rango de red de la VPC a la que se está conectando. Asegúrate de que no entre en conflicto con tu WAN.
NewMGMTSubnet, NewWANSubnet y NewLANSubnet - ingrese el rango, dentro de la VPC, a usar como las subredes respectivas.
Introduce los parámetros de Configuración de la Instancia para tus recursos virtuales:
NewMGMTENI - una dirección IP dentro de la subred MGMT para la interfaz MGMT. Las tres primeras direcciones IP de la subred están reservadas por la VPC.
NewWANENI - una dirección IP dentro de la subred WAN para la interfaz WAN. Las tres primeras direcciones IP de la subred están reservadas por la VPC.
NewLANENI - una dirección IP dentro de la subred LAN para la interfaz LAN. Las tres primeras direcciones IP de la subred están reservadas por la VPC.
MyKeyPair - seleccione el par de claves que creó para cifrar esta conexión.
SerialNumber - el número de serie que copió al crear el vSocket en la Aplicación de Gestión de Cato.
SecurityGroupIngress - ingrese la dirección IP o rango que puede iniciar una conexión a estos recursos virtuales. Recomendamos limitar esto al grupo más pequeño posible para mantener una buena postura de seguridad.
InstanceType - seleccione el tipo de instancia requerido.
Haz clic en Siguiente.
(Opcional) Si es necesario, configure las opciones de la pila.
Haz clic en Siguiente.
En la página de Revisar y crear, revise la configuración y luego haga clic en Enviar.
Una vez que la pila está construida y la instancia EC2 está en funcionamiento, reinicie la VM para finalizar la implementación del vSocket.
Nota:
Reiniciar la VM es necesario para que el vSocket establezca una conexión con Cato Cloud.
La nueva configuración se despliega y en varios minutos, el vSocket debería mostrar un estado Conectado.
(Opcional) Conectándose a la Socket WebUI
Si necesitas iniciar sesión en la Socket WebUI, usa estas configuraciones:
Utiliza la dirección IP Elástica MGMT como la dirección IP pública para el vSocket
El nombre de usuario es admin
La contraseña predeterminada es el ID de Instancia para la instancia EC2 del vSocket
(Opcional) Redireccionando Tráfico a las Instancias EC2
Si tus instancias EC2 de aplicación están asociadas a una subred de rango no nativo (una subred que no es la subred de la interfaz LAN del vSocket), en la Aplicación de Gestión de Cato añade un rango enrutado en la sección Redes para el sitio.
Para redirigir el tráfico a la instancia EC2:
Desde el menú de navegación, selecciona Red > Sitios, y selecciona el sitio.
Desde el menú de navegación, seleccione Configuración del Sitio > Redes.
En la sección LAN, haz clic en Nuevo. Se abre el panel Nuevo Rango de IP.
Ingrese el Nombre para el rango IP.
Establezca el Tipo de rango a Ruteado.
Ingrese el Rango de IP de Subred.
Establezca la IP del Gateway al router VPC, que es la primera dirección IP del host de la subred de Native Range.
(Opcional) Configure el NAT Estático para el rango.
Haga clic en aplicar. El rango se añade a la pantalla de Redes.

La captura de pantalla anterior muestra estos ajustes de muestra para el rango Ruteado:
Rango Nativo - 10.0.2.0/24
Rango ruteado - 10.0.26.0/24
IP del Gateway - 10.0.2.1
(Opcional) Configure IMDSv2 para Instancias EC2
IMDS (Servicio de Metadatos de Instancia) proporciona acceso seguro para recuperar los metadatos de una instancia. Cato utiliza este servicio para obtener la siguiente información:
Número de serie en los datos del usuario
ID de Instancia
Información relacionada con HA
Configuraciones de clave y nombre de host para modificar la tabla de enrutamiento
A partir de Socket v20 compilación 18221, Cato está añadiendo soporte para IMDSv2.
Para configurar su instancia para usar IMDSv2:
En AWS, seleccione la instancia que desea configurar.
Seleccione Acciones > Configuraciones de instancia.
En la sección Modificar opciones de metadatos de instancia, bajo IMDSv2 seleccione Requerido.
Haz clic en Guardar.
Este cambio no causa ninguna interrupción. Sin embargo, si tiene un despliegue HA, debe configurar tanto la instancia primaria como la secundaria para usar la misma versión de IMDS.