Vue d'ensemble
Dans la plateforme Cato, un site représente une succursale, un centre de données ou un environnement cloud qui se connecte au Cato Cloud. Cato propose plusieurs types de site pour répondre à différentes exigences de connectivité et de déploiement. Chaque type de site supporte différents besoins de déploiement, allant des appliances physiques aux options virtuelles et cloud natives. Cet article discute des quatre principaux types de site de Cato et explique quand chacun est généralement utilisé.
Comprendre les types de site Cato
Cette section présente les trois principales méthodes pour connecter des emplacements et des charges de travail au Cato SASE Cloud. Les sites Cato offrent un accès complet à la pile de sécurité de Cato, incluant un pare-feu de nouvelle génération, la prévention des menaces, le filtrage web sécurisé, et l'inspection continue du trafic, tous gérés de manière centralisée depuis le cloud pour une application cohérente de la politique à travers chaque site.
Sites avec Socket de Cato
Les Sockets de Cato, qu'ils soient déployés sous forme d'appliances physiques ou de vSockets virtuels, sont le moyen principal de connecter les branches, les centres de données et les environnements cloud au Cato SASE Cloud. Les Sockets physiques fonctionnent sur site, tandis que les vSockets offrent la même expérience dans des environnements virtuels ou cloud.
Les Sockets physiques et virtuels fournissent les mêmes capacités de base, comprenant la connectivité WAN optimisée, une sécurité intégrée, et une intégration transparente avec le backbone Cato. Les Sockets offrent des capacités complètes SD-WAN, combinant plusieurs connexions WAN en une couche de transport résiliente et application-centrée. Cette fonctionnalité permet aux entreprises de tirer parti des accès haut débit, MPLS, cellulaires, et autres tout en maintenant une connectivité sécurisée et optimisée vers le Cato Cloud.
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A40%3A04Z&se=2026-08-10T04%3A53%3A04Z&sr=c&sp=r&sig=rbEPm9P0VtnP57W%2FTzAFozC%2BcZIAkE6T93Bo1lBvBcM%3D)
Le Socket agit comme le point de connexion entre le Cato Cloud et le LAN, permettant un flux de trafic bidirectionnel. Les options de routage sont pleinement évolutives et incluent à la fois les routes statiques et le routage dynamique BGP.
Les Sockets appliquent la politique des Règles Réseau dans le CMA pour classer et acheminer le trafic en fonction de l'application, de la source, de la destination ou d'autres attributs, garantissant une application cohérente de l'intention commerciale à travers tous les liens.
Les sockets sont entièrement gérés par Cato et automatiquement mis à jour vers la dernière version logicielle, garantissant une performance et une sécurité constantes sans entretien client.
Prises Physiques Disponibles et vSockets
Sockets Physiques :
X1500 - Conçu pour les petites succursales
X1600 / X1600 Cellular / X1600 Wi-Fi - Conçu pour les succursales de taille moyenne. Le modèle cellulaire offre une résilience et une connectivité hors bande
X1700 - Appliance haute performance pour les grands sites et les centres de données sur site
Sockets Virtuels (vSockets):
ESXi - Appliances virtuelles pour le déploiement dans des environnements virtualisés privés
Azure - Socket virtuel cloud-native optimisé pour les environnements Microsoft Azure
AWS - Socket virtuel conçu pour les déploiements Amazon Web Services
GCP - Socket virtuel construit pour les environnements Google Cloud Platform
Sites IPsec
Les sites IPsec vous permettent de connecter les pare-feu existants, les routeurs et les plateformes virtuelles au Cato SASE Cloud en utilisant des tunnels IPsec standards IKEv1 ou IKEv2. Cette option est utile lorsque le déploiement d'un Socket Cato n'est pas envisageable ou lorsque vous souhaitez intégrer Cato dans une configuration réseau existante. Les sites IPsec offrent des connexions sécurisées et chiffrées au PoP Cato le plus proche, permettant aux emplacements d'accéder au backbone Cato et à ses services de sécurité.
Les sites IPsec offrent une méthode polyvalente pour intégrer des appareils tiers ou supporter des déploiements transitoires et uniquement SSE, mais ils ne fournissent pas l'optimisation et la visibilité complètes que les Sockets permettent.
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A40%3A04Z&se=2026-08-10T04%3A53%3A04Z&sr=c&sp=r&sig=rbEPm9P0VtnP57W%2FTzAFozC%2BcZIAkE6T93Bo1lBvBcM%3D)
Pour configurer un site IPsec, veuillez consulter les articles de la section Sites IPsec.
Sites d'Interconnexion Cloud
Les sites d'interconnexion cloud fournissent une connectivité directe et haute performance entre le Cato SASE Cloud et les principaux fournisseurs de cloud public. Au lieu de router le trafic sur l'Internet public, ces connexions utilisent des accès cloud dédiés pour offrir des performances plus prévisibles, une latence réduite et une fiabilité améliorée. L'interconnexion cloud est idéale pour les organisations ayant des charges de travail importantes dans AWS, Azure, Oracle, ou Google Cloud, assurant que ces environnements bénéficient du même backbone optimisé et des services de sécurité que tout autre site connecté à Cato.
|
Pour configurer un site Interconnexion Cloud, veuillez voir Commencer avec les sites d'Interconnexion Cloud.
.png?sv=2026-02-06&spr=https&st=2026-08-10T04%3A40%3A04Z&se=2026-08-10T04%3A53%3A04Z&sr=c&sp=r&sig=rbEPm9P0VtnP57W%2FTzAFozC%2BcZIAkE6T93Bo1lBvBcM%3D)