Le routage asymétrique sur Cato et MPLS se produit lorsque le trafic est envoyé d'une source à une destination sur la MPLS et que le trafic revient par le Cloud Cato. Cet article décrit les limitations de l'utilisation de ce déploiement.
Le Défi
Est-il possible d'utiliser un routage asymétrique sur Cloud Cato et MPLS où le flux de trafic sortant passe par MPLS et le trafic entrant par Cloud Cato? Cato supporte-t-il le routage asymétrique? Qu'en est-il des messages d'handshake 3 voies?

La Solution
Vous pouvez utiliser le routage asymétrique où le trafic sortant est envoyé sur le lien MPLS et le trafic entrant est envoyé sur le Cloud Cato. Cependant, il existe plusieurs limitations à prendre en compte lors de l'utilisation de trafic asymétrique :
Le trafic atteint la destination, mais les fonctionnalités basées sur le niveau de l'application ne sont pas appliquées, ces fonctionnalités sont : règles de réseau, règles de sécurité, accélération WAN et QoS.
Ces fonctionnalités nécessitent la capacité de détecter le type d'application (niveau 7) et ce n’est pas supporté, car seul la moitié du trafic passe par le Cloud Cato. Le handshake 3 voies est seulement partiellement sur le Cloud Cato et est détecté comme Mode Ouvert. Le Mode Ouvert est un mode de connexion où le Cloud Cato n'est pas au courant du début de la connexion. Le Cloud Cato détecte ce trafic au milieu de la connexion.
Ces fonctionnalités basées sur le Cloud Cato agissant en tant que proxy ne sont pas supportées pour le trafic asymétrique. Le proxy nécessite une gestion active et étatique du trafic, ce qui n'est pas possible avec le trafic asymétrique.
Le trafic asymétrique peut causer la livraison de paquets dans le désordre.
Le trafic asymétrique n'est supporté que pour le trafic WAN, mais pas pour le trafic Internet.
Remarque:
En raison de toutes ces limitations, Cato Networks ne supporte pas officiellement le routage asymétrique.