Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

ESXi vSocketサイトの設定

Prev Next

この記事では、データセンターまたはVMware ESXiで動作するユニバーサルCPE (uCPE) にvSocketをデプロイする方法を説明しています。

ESX vSocketのプロビジョニング準備

VMware ESX vSocketを作成してCato Cloudに接続するための前提条件は次のとおりです:

  • Cato Networks リポジトリからESX vSocket用のOVA画像をダウンロードする

  • vSocketのWAN1インタフェース用のインターネット接続

  • 公開DNSサービスはvSocketのWAN1インタフェースで利用可能である必要があります

  • vSocketに4つのネットワークインタフェース (NICs) のみを接続してください 4個以上のNICを接続すると、vSocketに問題が発生する可能性があります

ESX vSocketサイトの作成

Cato管理アプリケーションで、ESX vSocket用の新しいサイトを作成します。

サイトを作成すると、Cato管理アプリケーションが一意のシリアル番号 (S/N) を割り当てます。 シリアル番号をテキストファイルにコピーして貼り付けることをお勧めします。

ESX VMを作成する際、vSphereのテンプレートのカスタマイズウィンドウで、ハイフンを含めたこのシリアル番号 ()を入力する必要があります。

ESX vSocketサイトを作成するには:

  1. Cato管理アプリケーションのナビゲーションメニューから、ネットワーク > サイトをクリックします。

  2. 新規をクリックします。 サイト追加パネルが開きます。

    <esxNewSite.png

  3. サイトの一般的な設定を設定する:

    1. サイトの名前を入力してください。

    2. サイトタイプを選択する。 このオプションは、トポロジウィンドウでサイトに使用されるアイコンを決定します。

    3. 接続タイプにはvSocket ESXを選択します。

    4. メンテナンスウィンドウの時間枠を設定するために、タイムゾーンを設定します。

  4. ISPの帯域幅に基づいて、下り上りの帯域幅を含むWANインタフェース設定を設定します。

  5. ESXサイト用のネイティブ範囲アドレスを使って、LANインタフェースの設定を行います。 これはESX内のLAN1サブネットIP範囲と同じでなければなりません。

  6. 適用をクリックします。 サイトがサイトリストに追加されます。

    1. vSocketの設定スクリプト用にシリアル番号をコピーして保存します

      ESX OVAファイルを展開する際にこのシリアル番号を入力する必要があります。

    2. ナビゲーションメニューから、サイト設定 > ソケットをクリックします。 シリアル番号 (S/N) をコピーして保存します。

ESXi vSocket展開のベストプラクティス

  • ESXi vSocketをデプロイする際、最初にVMを作成してからOVAファイルを接続するのではなく、vSphereでOVAファイルから直接VMを作成することをお勧めします。 OVAファイルから直接展開すると、必要なすべてのハードウェア設定を正しく適用し、潜在的なハードウェア互換性の問題を回避できます。

    すでに展開済みでメモリを追加する必要がある場合は、vSocketを再展開せずに追加できます。

  • vSphereおよびVMリソースの両方でVM vSocketの最小要件を満たしてください。詳しくは以下を参照してください。

ESXでのVM展開

vSphereでCato OVAテンプレートに基づいてvSocket用の新しいVMを展開します ESX vSocketのパフォーマンスは、ESXiホストのハードウェア構成に依存します。

vSocketの最小要件

VM vSocketの最小要件は次のとおりです:

  • vSphereの要件:

    • 最小ESXバージョン - ESXi 6.7

    • イメージフォーマット - OVA

  • 必要なVMリソース:

    • 2 vCPUs

    • 4 GB RAM

    • 少なくとも7 GBのHDD

VMの展開

vSphereにvSocketテンプレートをデプロイし、vSocketインタフェースの設定を行います

vSocketをVMにデプロイするには:

  1. ESXホストまたはフォルダを右クリックし、OVFテンプレートをデプロイを選択します。

  2. OVFテンプレートウィンドウの選択で、ローカルファイルを選択し、ファイルを選択をクリックします。

  3. vSocketイメージのあるそのOVAファイルを選択します 次へをクリックします。

  4. 名前とフォルダウィンドウの選択で、VM名を入力し、配置先を選択します。 次へをクリックします。

  5. コンピュートリソースの選択で、VMのホストを選択します。 次へをクリックします。

    vSphereがOVFテンプレート設定の検証を行います。

  6. 詳細の確認ウィンドウで、次へをクリックします。

  7. ストレージの選択ウィンドウで、仮想ディスクを選択します。 次へをクリックします。

  8. ネットワークの選択ウィンドウで、各宛先ネットワークを以下のソケットソースネットワークに従って設定します。

    1. WAN1インタフェース

    2. WAN2インタフェース

    3. LAN1インタフェース

    4. LAN2管理インタフェース

      次へをクリックします。

  9. テンプレートのカスタマイズウィンドウで、Cato管理アプリケーションでvSocketサイトのシリアル番号を入力します。

    ()ハイフンを含む正確なシリアル番号を入力する必要があります。

  10. 次へをクリックします。

  11. 完了の準備ウィンドウで、完了をクリックします。 vSphereがvSocket VMをデプロイします。

  12. 必要に応じて、設定を編集をクリックし、VMのリソースとネットワークを変更します。

vSocketをCato管理アプリケーションに接続する

Cato管理アプリケーションはvSocketを自動的に検出し、シリアル番号を使用してアプリケーション内のサイトに接続します。 vSocketを登録する場合、WAN1インタフェースはCato CloudとCato管理アプリケーションに到達できるように、インターネット接続と公開DNSへのアクセスが必要です

接続されたルーターがvSocketのWAN1インタフェースに動的IPアドレスを提供するDHCPを使用している場合、vSocketは自動的にCato Cloudへの登録を開始できます。 DHCPが利用できない場合は、下記のWAN1インタフェースにおける静的IPアドレスの設定を参照し、Socket WebUIを使用してWAN1インタフェースのIPアドレスを手動で設定する必要があります...

デフォルトでは、WAN2インタフェースは無効化されており、vSocketはCato管理アプリケーションへの登録にWAN1インタフェースだけを使用します。

WAN1インタフェースでの静的IPアドレスの設定

WAN1インタフェースに動的IPアドレスが割り当てられない場合、Socket WebUIを使用してWAN1に静的IPアドレスを割り当ててください。

LAN2用に事前設定されたIPアドレスを使用してSocket WebUIにアクセスする

同じネットワーク上のVMを使用して、Socket WebUIに接続することができます。 vSocket LAN2インタフェースには、事前に設定された169.254.100.1の静的IPアドレスがあります VMのOSから、vSocket LAN2インタフェースと同じネットワークに接続されたインタフェースに対して169.254.0.0/16ネットワークからの静的IPアドレスを設定してください。

DHCPサービスが利用できない場合、WindowsベースのOSを持つVMでは、インタフェースが169.254.0.0/16範囲 (APIPA) のIPアドレスを自動的に生成します。 このWindows VMを使用して、インタフェースに静的IPアドレスを設定せずにSocket WebUIに接続することができます。

LAN2事前設定のIPアドレスを使用してSocket WebUIに接続するには:

  1. vSocketと同じサブネットの別のVMに接続します

  2. 非WindowsのVMでは、169.254.0.0/16範囲のインタフェースに手動でIPアドレスを設定します。 例として、サブネットマスク255.255.0.0の169.254.100.100があります。

  3. Webブラウザを開いてSocket WebUIに接続し、https://169.254.100.1 を入力します。

  4. 以下の資格情報を用いてSocket WebUIにログインします:

    • ユーザー名: admin

    • パスワード: admin

  5. ネットワーク設定タブで、WAN1インタフェースの静的IPアドレスを設定します。

  6. 構成を保存します。 vSocketはCato Cloudへの登録を開始します

LAN2の動的IPアドレスを使用してSocket WebUIにアクセスする

インタフェースがLAN2ネットワークで利用可能なDHCPサーバーからIPアドレスを受け取ることができると、Socket WebUIにそのIPアドレスで接続できます。

LAN2動的IPアドレスを使用してSocket WebUIに接続するには:

  1. vSocketと同じサブネットの別のVMに接続します

  2. Webブラウザを開き、LAN2インタフェースを使用してSocket WebUIに接続し、https://<LAN2インタフェースip> を入力します。

  3. 以下の資格情報を用いてSocket WebUIにログインします:

    • ユーザー名: admin

    • パスワード: admin

  4. プロンプトに従ってパスワードを変更してください。

  5. ネットワーク設定タブで、WAN1インタフェースの静的IPアドレスを設定します。

  6. 構成を保存します。 vSocketはCato Cloudへの登録を開始します

既知の制限事項

  • ESX vSocketは高可用性 (HA) 展開をサポートしていません。