CatoをAltと統合する WANネットワーク

Prev Next

Alt.の概要。 WAN

顧客は、Catoソケットを使用して既存のMPLSネットワークをCatoに完全に統合することができます。 ソケットは、高度なネットワーク機能を提供し、CatoクラウドとMPLSネットワーク間でサイト間のWANトラフィックを管理します。

ソケットは、MPLS PE(プロバイダエッジ)ルーターに代替WANのトラフィックを送り、その後、トラフィックをMPLSコアを経由して宛先に転送します。 MPLSプロバイダーは、データ転送とネットワークノード間の直接接続を許可しています。

以下の図は、MPLSネットワークを介した2つのCatoソケットを接続するサンプルのサイト間展開を示しています:

注:

 WANトンネルは、UDPポート20049を使用してトラフィックを送信します。

 WANネットワーク

 WANトラフィックをCatoソケットがあるサイトで統合する際には、以下の設定を適用する必要があります:

  1. ソケットWANインタフェースを構成して、ALT。 WANトラフィックのみを管理するようにします。   WANインタフェースの場合、インタフェースはALT。 WANトランスポート専用です。

  2. ALTを介してトラフィックを管理するために、ネットワークルールを作成または編集します。 WANリンク。

   WANレイヤー2の宛先

 WANネットワーク、同じ(レイヤー2)または異なる(レイヤー3)サブネット上のソケット。 Cato管理アプリケーションを使用して、正しいALT。 WANネットワークとソケットのリンク宛先を選択します。   WANレイヤー2とALT。 WANレイヤー2とALT

代替WAN(レイヤー2)

ソケットサイトが同じネットワークサブネットにある必要があるとき、リンクの宛先を代替WAN(レイヤー2)として設定します。 ソケットは、代替WANリンクの中での送信元IPアドレスとゲートウェイIPアドレスを使用します。 WANリンクの設定によりトラフィックを宛先にルートします。

高可用性でALTに接続されたソケット。 WANネットワーク

ソケットHAモードでは、プライマリおよびセカンダリソケットは単一の論理MACアドレスを使用します。 論理MACアドレスは、ALTに続く固定値によって定義されます。 WANネットワークインタフェースID。

ALTのHAソケットに対する次の要件を使用します。 WAN構成:

1. 同じサイトのプライマリソケットとセカンダリソケットは、同じネットワークインタフェースでALTに接続する必要があります。 WANネットワーク

2. 異なるサイトのHAソケットは、ALTに接続する必要があります。 異なるネットワークインタフェースを使用しながらWANネットワーク

例:

  • サイト1:プライマリとセカンダリのソケットは2番目のネットワークインタフェース(MACアドレスAA-BB-CC-DD-EE-02)に接続されています

  • サイト2:プライマリとセカンダリのソケットは3番目のネットワークインタフェース(MACアドレスAA-BB-CC-DD-EE-03)に接続されています

注:

同じMPLSネットワークに接続できるHAサイトの数は、ソケット内のネットワークインタフェースの数に限定されています。

この動作を変更したい場合は、カスタマーサポートに連絡してください。

代替WAN(ALT)。 WANレイヤー3)

異なるネットワークにあるソケットのWAN接続性を提供する必要がある場合、リンクの代替WAN(ALT)。 WANレイヤー3)の宛先オプションを使用します。 ソケットは、LAN 01ネイティブ範囲のゲートウェイIPアドレス(ネットワーク > サイト > {サイト名} > サイト構成 > ネットワーク)をソースIPアドレスとして使用して、トラフィックを宛先にルーティングします。

 WAN

 WANトラフィックの後に、ネットワークルールを作成して、使用するトラフィックタイプを指定します。 以下の例は、ALTを提供するネットワークルールを示しています。 WANの冗長性でWAN VoIPビデオトラフィックを提供します。 Catoクラウドが利用できない場合、トラフィックはALTを経由してMPLSネットワークにフォールバックします。 WANリンク。

alt_wan_transport.png

このWANネットワークルールは、VoIPビデオカテゴリ専用で、すべてのソースからすべての宛先に適用されます。 フォールバック動作を定義するために、トランスポートを設定します:プライマリトランスポートはCatoクラウドで、セカンダリはALTです。 WANリンク。

 WANトラフィック

Catoソケットは、ALTを経由したWANトラフィックの送信を完全にサポートしています。 サイトのWANリンク。   WANトラフィック。

ソケットがプライベートMPLSネットワークに接続すると、UDPベースの暗号化トンネルが作成され、ソケット間でデータを転送します。 その後、MPLSエッジルーターはソケット接続を識別し、VRFs(仮想ルーティングおよび転送)を使用して、ルーティングテーブルにソケットIPアドレスを追加します。

ソケットは、パケットにプロプライエタリヘッダーを追加することでトラフィックをカプセル化します。 これらのヘッダーはトラフィックの品質測定基準を判断し、ソケットの送信元と宛先のIPアドレスを含んでいます。 これらのヘッダーは、到達性とリンク品質(パケットロス、遅延、ジッター)を監視する統合プローブです。

 WANトラフィック

 ソケットグラジュアルデプロイメント機能は、新しいソケットが不明なWANトラフィックをMPLSネットワーク経由で送信できるようにします。

この機能が有効化されると、ソケットは展開モードに入り、Catoサイトに明示的に含まれていないRFC1918ネットワークスペースがALTに存在するものと見なします。 WANネットワークスペース。 不明なプライベート宛先IPアドレスを持つパケットがソケットLAN1リンクに到着すると、ソケットはこれらのパケットをALT経由で送信します。 WANリンク。 パケットはMPLSエッジルーターに到着し、その後、MPLSネットワークを介してトラフィックを宛先にルーティングします。

アカウントのサイトでソケットグラジュアルデプロイメントを有効にするには、Catoサポートに問い合わせてください。

 WANトラフィック

Cato管理アプリケーションは、ALTを監視および分析するための複数の分析機能を提供します。 サイト内のWANトラフィック。

 WANトラフィック

リアルタイム分析ウィンドウは、トランスポートとQoSの統計を表示します。 Altを選択します。 網運転を見てALTのリアルタイム統計を確認します。 サイト内のWANリンクに対して。 リアルタイム分析の詳細は、 「リアルタイムでのサイトデータ分析」をご覧ください。

 WANのプライオリティアナライザーによるWANトラフィック

プライオリティアナライザウィンドウにより、QoSとPBRデータを分析できます。 これは、さまざまなネットワークリンクでの帯域幅使用量を含む、より良い可視性を提供します。 WAN。 プライオリティアナライザーの詳細は、「サイトのQoSとBW管理の分析」をご覧ください。