"Visión general"
En la plataforma Cato, un sitio representa una sucursal, centro de datos o entorno en la nube que se conecta a la Cato Cloud. Cato ofrece varios tipos de sitio para soportar diferentes requisitos de conectividad y despliegue. Cada tipo de sitio soporta diferentes necesidades de despliegue, desde dispositivos físicos hasta opciones virtuales y nativas de la nube. Este artículo discute los cuatro tipos principales de sitios de Cato y explica cuándo se utiliza cada uno generalmente.
Entendiendo los Tipos de Sitio de Cato
Esta sección presenta los tres métodos principales para conectar ubicaciones y cargas de trabajo a la Cato SASE Cloud. Los sitios Cato proporcionan acceso completo al stack de seguridad de Cato, incluyendo cortafuegos de próxima generación, prevención de amenazas, filtrado web seguro, e inspección continua de tráfico, todo gestionado centralmente a través de la nube para una aplicación consistente de las políticas en cada sitio.
Sitios de Socket Cato
Los Sockets Cato, ya sea despliegue como dispositivos físicos o vSockets virtuales, son la manera principal de conectar sucursales, centros de datos y entornos en la nube a la Cato SASE Cloud. Los Sockets físicos funcionan en local, mientras que los vSockets proporcionan la misma experiencia en entornos virtualizados o en la nube.
Los Sockets físicos y virtuales ofrecen las mismas capacidades centrales, incluyendo conectividad WAN optimizada, seguridad integrada, e integración fluida con el backbone de Cato. Los Sockets ofrecen capacidades completas de SD-WAN, combinando múltiples conexiones WAN en una capa de transporte resistente y consciente de la aplicación. Esta funcionalidad permite a las empresas aprovechar enlaces de banda ancha, MPLS, celular y otros accesos mientras mantienen una conectividad segura y optimizada hacia la Cato Cloud.
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A10%3A24Z&se=2026-10-05T21%3A23%3A24Z&sr=c&sp=r&sig=flUhMOEy06lb7JtkbbvhrO8uZAJbFuGgnAJV%2B1o45PI%3D)
El Socket actúa como el punto de conexión entre la Cato Cloud y la LAN, habilitando el flujo de tráfico bidireccional. Las opciones de enrutamiento son completamente escalables e incluyen tanto rutas estáticas como enrutamiento dinámico BGP.
Los Sockets aplican la política de Reglas de Red en la CMA para clasificar y enrutador tráfico basado en la aplicación, fuente, destino u otros atributos, asegurando una aplicación consistente de la intención del negocio en todos los enlaces.
Los Sockets son gestionados completamente por Cato y automáticamente actualizados a la última versión de software, asegurando un rendimiento y seguridad consistentes sin mantenimiento del cliente.
Sockets Físicos y vSockets Disponibles
Sockets Físicos:
X1500 - Diseñado para sucursales pequeñas
X1600 / X1600 Celular / X1600 Wi-Fi - Diseñado para sucursales medianas. El modelo Celular proporciona resiliencia y conectividad fuera de banda.
X1700 - Aparato de alto rendimiento para sitios grandes y centros de datos en las instalaciones
Sockets Virtuales (vSockets):
ESXi - Dispositivos virtuales para despliegue en entornos privados virtualizados
Azure - Socket virtual nativo optimizado para entornos Microsoft Azure
AWS - Socket virtual diseñado para despliegues en Amazon Web Services
GCP - Socket virtual construido para entornos Google Cloud Platform
Sitios de IPsec
Los sitios IPsec te permiten conectar firewalls, enrutadores, y plataformas virtuales existentes a la Cato SASE Cloud usando túneles IPsec estándar IKEv1 o IKEv2. Esta opción es útil cuando el despliegue de un Socket Cato no es factible o cuando quieres incorporar Cato en una configuración de red existente. Los sitios IPsec ofrecen conexiones seguras y cifradas al PoP más cercano de Cato, lo que permite ubicaciones acceder al backbone de Cato y sus servicios de seguridad.
Los sitios IPsec proporcionan una forma versátil de integrar dispositivos de terceros o soportar despliegues transicionales y solo SSE, pero no ofrecen la plena optimización y visibilidad que aportan los Sockets.
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A10%3A24Z&se=2026-10-05T21%3A23%3A24Z&sr=c&sp=r&sig=flUhMOEy06lb7JtkbbvhrO8uZAJbFuGgnAJV%2B1o45PI%3D)
Para configurar un sitio IPsec, consulta los artículos en la sección de sitios IPsec.
Sitios de Interconexión en la Nube
Los sitios de Interconexión en la Nube ofrecen conectividad directa y de alto rendimiento entre la Cato SASE Cloud y los principales proveedores de nube pública. En lugar de enrutar tráfico por la Internet pública, estas conexiones utilizan accesos dedicados de nube para ofrecer un rendimiento más predecible, menor latencia y mayor fiabilidad. La Interconexión en la Nube es ideal para organizaciones con cargas de trabajo significativas en AWS, Azure, Oracle, o Google Cloud, asegurando que esos entornos se beneficien del mismo backbone optimizado y servicios de seguridad como cualquier otro sitio conectado a Cato.
|
Para configurar un sitio de Interconexión en la Nube, consulta Comenzando con los Sitios de Interconexión en la Nube.
.png?sv=2026-02-06&spr=https&st=2026-10-05T21%3A10%3A24Z&se=2026-10-05T21%3A23%3A24Z&sr=c&sp=r&sig=flUhMOEy06lb7JtkbbvhrO8uZAJbFuGgnAJV%2B1o45PI%3D)