Vue d'ensemble
Les prises Cato fournissent une connectivité sécurisée au Cloud SASE de Cato tout en appliquant les politiques de réseau et de sécurité définies dans l'application de gestion Cato (CMA). Les prises peuvent être des appareils physiques ou virtuels, et elles connectent sans problème les bureaux, les centres de données et les environnements cloud au Cloud Cato.
Les prises sont disponibles dans différents formats, et les clients choisissent le modèle qui correspond le mieux au débit requis pour le site. Tous les modèles prennent en charge le déploiement sans contact et se connectent automatiquement au Cloud Cato pour le provisionnement, la surveillance et l'orchestration, sans nécessiter de configuration locale.
Modèles et Versions de Prises
Cato offre aux clients l'option d'utiliser le service de mise à niveau des Sockets pour maintenir automatiquement la dernière version du firmware. Ainsi, il n'est pas nécessaire de se soucier de l'installation et de la mise à jour des nouvelles versions. Le service de mise à niveau garantit un impact minimal sur la prise (le cas échéant), et un retour arrière automatique dans le cas rare où un problème est détecté lors de la mise à niveau. Les versions les plus récentes des prises incluent des améliorations de performance, de connectivité et de stabilité ainsi que les dernières capacités et fonctionnalités.
Voici les modèles de prise :
X1500 – Conçu pour les petites succursales.
X1600 / X1600 LTE – Conçu pour les succursales de taille moyenne. Le modèle LTE offre la résilience et la connectivité hors bande.
X1700 – Appareil de haute performance pour les grands sites et les centres de données sur site.
vSocket – Un socket virtuel déployé sur des plateformes cloud publiques telles qu'Azure et AWS, ou dans des environnements virtualisés comme GCP et VMware ESXi. Les vSockets fournissent une connectivité sécurisée pour les ressources hébergées en dehors des succursales physiques ou des centres de données.
Ceci est un exemple de topologie des sites X1500 et X1600 LTE :
Articles connexes
Connectivité
Les prises établissent des tunnels basés sur DTLS pour connecter les emplacements périphériques au Cloud Cato. Une fois connectés, le Cloud Cato crée automatiquement une topologie maillée logique, établissant des tunnels entre les sites. Le pare-feu WAN applique des politiques qui déterminent quelles communications inter-sites sont autorisées, offrant un contrôle flexible et centralisé du trafic.
Les prises prennent également en charge la connectivité directe site-à-site pour des scénarios spécifiques, tels que :
Communication MPLS site-à-site
Redondance utilisant des tunnels DTLS entre les sites Socket sur Internet lorsque l'accès au Cloud Cato est temporairement indisponible
Exclusion sélective de trafic spécifique pour contourner le Cloud Cato
Articles connexes
Orchestration basée sur le Cloud
Gérer les prises de manière centralisée via l'application de gestion Cato (CMA). L'orchestration via le CMA garantit que les modifications de configuration et les mises à jour logicielles sont automatiquement distribuées à toutes les prises connectées. Le CMA fournit un plan de gestion unique pour les fonctions de réseau et de sécurité et vous permet de définir des politiques et de les appliquer une fois pour toutes sur tous les sites.
Les capacités incluent :
Le provisionnement sans contact simplifie la configuration en connectant automatiquement les prises au Cloud Cato sans configuration locale
Orchestration basée sur des politiques appliquées globalement
Surveillance en temps réel, journalisation et visibilité sur l'ensemble des sites connectés
Articles connexes
Fonctionnalité SD-WAN
Les prises offrent des capacités SD-WAN complètes, combinant plusieurs connexions WAN en une couche de transport résiliente et sensible aux applications. Cette fonctionnalité permet aux entreprises de tirer parti des connexions haut débit, MPLS, cellulaires et autres tout en conservant une connectivité sécurisée et optimisée vers le Cloud Cato.
La prise sert de point de connexion entre le Cloud Cato et le LAN, permettant un flux de trafic bidirectionnel. Les options de routage sont entièrement évolutives et incluent à la fois des routes statiques et un routage dynamique BGP.
Les prises appliquent la politique des règles de réseau dans le CMA pour classifier et router le trafic en fonction de l'application, de la source, de la destination ou d'autres attributs, assurant une application cohérente de l'intention commerciale sur tous les liens.
Les capacités incluent :
Support de plusieurs liens WAN - Chaque prise peut se connecter à plusieurs transports WAN (par exemple, fibre, haut débit, LTE). Les liens peuvent fonctionner en Actif/Actif pour le partage de charge ou en Actif/Passif pour le basculement.
Par exemple, un bureau utilise deux circuits haut débit en parallèle. La prise distribue le trafic sur les deux liens pour augmenter le débit et réachemine automatiquement les flux si un circuit rencontre une perte de paquets.
Routage sensible aux applications – Les prises classifient le trafic au niveau de l'application, appliquent des règles de routage basées sur la politique (PBR) et des politiques de QoS qui garantissent que le trafic critique pour l'entreprise et sensible à la latence est priorisé.
Par exemple, les applications professionnelles telles que Microsoft 365 sont envoyées directement à Internet depuis la succursale, tandis que tout autre trafic est routé via le backbone du Cloud Cato pour inspection et optimisation.
Sélection et remédiation des chemins — Le trafic est dirigé de manière dynamique à travers les liens disponibles en fonction des indicateurs de performance tels que la latence, la perte de paquets et la gigue. Lorsque la dégradation est détectée, la prise redirige automatiquement les flux vers des chemins plus sains.
Par exemple, un site exécutant des réunions Microsoft Teams ou Zoom détecte une gigue sur un lien ISP. La prise déplace automatiquement les flux audio et vidéo vers un chemin plus sain pour maintenir la qualité des appels.
Articles connexes
Optimisation des applications
Les prises utilisent plusieurs techniques pour optimiser les performances des applications sur les liens WAN. La mise en forme du trafic prévient la congestion sur les liens surabonnés. Pour atténuer la perte de paquets, les prises peuvent dupliquer le trafic sur les liens WAN : les paquets TCP peuvent être dupliqués sur les liens actifs et les paquets UDP peuvent être dupliqués sur les liens actifs ou de secours afin d'améliorer la fiabilité en cas de perte de paquets.
Les capacités incluent :
Routage sensible aux applications avec application de la qualité de service (QoS)
Suivi des SLA et vérifications de santé des chemins WAN
Sélection dynamique des chemins sur plusieurs liens WAN
Priorisation des applications critiques pour l'entreprise et sensibles à la latence, y compris UCaaS et VoIP
Articles connexes
Performances du cloud et du SaaS
Les prises améliorent les performances pour les applications hébergées dans le cloud et SaaS en appliquant des fonctions d'optimisation au bord et en routant le trafic via le backbone global de Cato. Ce backbone offre des caractéristiques de latence et de perte prévisibles par rapport à l'Internet public.
Cela améliore les performances pour Microsoft 365, Teams, Zoom, Salesforce, et les applications SaaS telles que Google Workspace, Slack et Box.
Les capacités incluent :
Accélération TCP pour réduire les délais aller-retour
Atténuation de la perte de paquets pour améliorer la fiabilité
Transmission de paquets dupliqués pour les applications en temps réel pour réduire la gigue
Retransmission UDP pour améliorer la qualité du trafic voix et vidéo
Articles connexes
Pare-feu LAN Socket de nouvelle génération
Chaque socket inclut un pare-feu LAN de nouvelle génération intégré qui examine et applique des politiques de trafic sur les paquets traversant les interfaces LAN du Socket. Le pare-feu LAN fonctionne aux couches 3/4 (IP, port, protocole) et 7 (prise de conscience des applications) pour contrôler les flux locaux (VLAN ou sous-réseaux connectés au Socket), WAN et Internet.
Les capacités incluent :
Application des politiques - Les administrateurs peuvent créer des règles pour autoriser, bloquer ou modeler le trafic en fonction de la source, de la destination, du port, du protocole et de l'application.
Par exemple, restreindre les dispositifs IoT à communiquer uniquement avec les services externes approuvés.
Intégration avec le CMA - La politique de pare-feu LAN est définie de manière centralisée dans le CMA et automatiquement distribuée à toutes les prises concernées pour assurer une application cohérente sur tous les sites.
Segmentation - Le pare-feu LAN prend en charge la segmentation entre les différents VLAN ou sous-réseaux connectés à un Socket, avec des politiques pour isoler ou contrôler l'accès entre les unités commerciales, les réseaux invités ou les ressources sensibles.
Par exemple, empêcher les réseaux Wi-Fi invités d'accéder aux serveurs internes.
Visibilité et journalisation - Les actions et événements du pare-feu LAN Socket sont enregistrés dans le CMA pour la surveillance et la conformité.
Articles connexes
Haute disponibilité
La haute disponibilité (HA) avec les prises Cato garantit une connectivité continue et une résilience des services sur vos sites. Il existe deux approches complémentaires de la résilience :
Liens actif/actif - Chaque Socket peut utiliser plusieurs liens WAN simultanément. Le trafic est distribué sur les liens actifs pour offrir un équilibre de charge et une augmentation du débit.
Liens actif/passif - Dans une configuration actif/passif, une prise désigne un lien WAN comme principal et un autre comme secondaire. La prise surveille en continu l'état des liens pour les deux liens et active automatiquement le lien passif si le lien principal subit une panne ou une dégradation des performances, garantissant un service ininterrompu.
Haute disponibilité avec deux Sockets - Déployez deux Sockets en pair actif/secondaire pour la redondance. Si le socket actif échoue, le dispositif de secours prend automatiquement le relais, minimisant les interruptions de service et maintenant le transfert du trafic.
Les capacités incluent :
Basculement automatique entre les prises actives et de secours
Équilibrage de la charge et résilience des liens avec des connexions WAN actif/actif
Surveillance de la santé des Sockets et des liens pour détecter les pannes et déclencher le basculement
Configuration cohérente entre les pairs HA gérés via le CMA
Support pour les déploiements de Socket matériels et virtuels
Articles connexes