WAN回復の概要
WAN回復は、SocketサイトがCato Cloudを介して通信することができない場合のレジリエンスを提供します。 Cato Cloudに接続の問題がある場合、WANトラフィックを保持するために、インターネットを介してSocketサイト間に直接VPNトンネルを使用します。 デフォルトでは、各Socketは他のSocketとトンネルをキープアライブを使用して維持し、迅速な回復とレジリエンスを確保します。
デフォルトで、すべてのSocketサイト(中国を除く)は、フルメッシュのオフクラウドトンネルを形成し、すべての他のサイトと到達可能性のプローブを継続的に交換します。 小規模および中規模の展開には適していますが、この動作は不要なトラフィックを生成し、大規模環境ではCPU負荷を増加させます。
ハブ&スポーク設計に移行することで、トンネルとプローブの数を減らし、最適なパフォーマンスと効率を維持します。
アカウントをハブ&スポークオフクラウドトポロジーに変更するべきですか?
数百または数千のSocketサイトを持つアカウントの場合、デフォルトのフルメッシュオフクラウドトポロジーが次の結果を招く可能性があります:
高CPU使用率とリソース消費がSocket(例:X1500モデル)で発生し、数多くのサイト間トンネルとキープアライブを維持する原因になります。
サイト間の到達可能性プローブによる帯域幅使用の増大、特に帯域幅が限られているかセルラリンクを使用しているサイトにとって問題となります。
これらのタイプのアカウントが成長してもスケーラブルで効率的かつ安定していることを保証するために、ハブ&スポークトポロジーへの移行を検討する必要があります。
ハブ&スポークトポロジーを持つアカウントに対する変更点は何ですか?
オフクラウドトポロジーをフルメッシュからハブ&スポークへ変更した場合、データセンターまたは本社をハブサイトに、その他のサイトをスポークに指定します。
ハブサイトはすべてのハブとスポークに接続します
スポークサイトはハブのみに接続し、次のルーティング変更が行われます:
スポーク特定のルートが他のスポークサイトに広告されません
この変更により、サイト間のトンネルと到達可能性プローブの数が大幅に削減されます。
トポロジー変更はいつアカウントに適用されるのですか?
変更は、あらかじめ手配したメンテナンスウィンドウ中にお客様と一緒に実装されます
展開は、小規模なサイト数から始めて所望の動作を検証するために段階的に行われます
ハブ&スポークトポロジーへの変更の影響は何ですか?
予想される影響:
すべてのサイトは役割にかかわらず、Cato Cloudを通じて通信を継続します
オフクラウドWANリカバリはスポークとハブの間で機能を続けますが、スポーク間では機能しません
潜在的に最悪の場合の影響:
ハブが正しく構成されていない場合、スポークは一時的にオフクラウドWANリカバリを失う可能性があります
解決策: 影響を受けたサイトを特定し、ハブとして再構成してください
アカウント管理者として、何をする必要がありますか?
Catoのアカウント担当者に相談し、WANリカバリのためにハブ&スポークトポロジーに変更したい旨を伝えてください
データセンターと本社のサイトがCMAで正しく特定されていることを確認してください。
詳細については、 CMAを使用してサイトを追加するをご覧ください。
あらかじめ手配したメンテナンスウィンドウ中に:
サイト接続性を確認するために待機してください
想定外の接続問題があれば直ちに報告してください
変更後:
重要なアプリケーションとサイト間の接続が期待どおりに動作することを確認してください
メッシュ トポロジーへのロールバックのプロセスは何ですか?
ロールバックは非常に可能性が低いですが、必要な場合は手順が簡単で簡単に実行できます:
アカウント設定をフルメッシュにリセットします
ロールバックはメンテナンスウィンドウ中に行うことができます