ソケットの管理

Prev Next

概観

この記事は、アカウントのために設定されたCatoソケットを管理するのに役立つこれらの機能を説明します。

  • Cato管理画面ソケットページ(またはソケットWebUI)を使用して、一つ目のサイトからソケットを管理し、異なるサイトへ再割り当てします

  • ソケットWebUIからソケットパスワードを変更する

    • ソケットWebUI証明書を理解する

  • ソケットリセットボタンを使用して:

    • ソケット パスワードをリセットする

    • サイトからソケットを未配置にする

サイトに対するCatoソケットの管理

ソケットページを使用してサイトのソケットを管理できます。また、各ソケットのポートとその状態の詳細な概要が表示されます。 ポートの有効化と無効化も可能です。

image.png

このページを介して、サイトに対するソケットの割り当ておよび未配置が可能です。 ソケットを削除すると、工場出荷時の設定に自動的にリセットされます。 ソケットをサイトに割り当てると、Cato管理アプリケーションは設定をソケットにプッシュし、手動設定を上書きします。

サイトからのソケットの割り当て解除

サイトからソケットの割り当てを解除すると、工場出荷時のデフォルト設定に自動的にリセットされ、次に新規の未割り当てソケットとして検出されます。 アカウントにはソケットを有効にするための通知が届きます。

Note:

注: ソケットを未配置後、ソケットを切断または電源オフする前、あるいはすべてのアクションを未配置ソケットに対して実行する前に、少なくとも5分間待つことをお勧めします。 これにより、解除およびリセットのプロセスが正しく完了します。

サイトからソケットの割り当てを解除するには:

  1. ナビゲーションメニューから ネットワーク > サイト を選択し、ソケットを未配置にするサイトを選択します。

  2. ナビゲーションメニューからサイト構成 > ソケットを選択します。

  3. 未配置するサイトのアクションメニューから、未配置を選択します。

    警告ウィンドウが開きます。

  4. OKをクリックします。

    ソケットがサイトから未割り当てになります。 アカウントには新しいソケットを有効にするための新しい通知が届きます。

サイトへのソケットの割り当て

ソケットを受け取り、インターネットへ接続した後、Cato管理画面の各種通知パネルからソケットをサイトに割り当てることができます。

サイトへのソケットの割り当て方法:

  1. 通知アイコンをクリックしますnotification.png。

  2. 通知パネルで、新しいソケットを有効化をクリックします。

    メッセージには、利用可能な各ソケットのシリアル番号(S/N)が表示されます。

  3. 承認するをクリック。

    サイトにソケットを割り当て ウィンドウが開きます。

  4. ドロップダウンメニューから、ソケットのサイトを選択します。

    注記:

    もしウィンドウに 該当する結果なし と表示された場合は、キャンセル をクリックし、サイトの 接続タイプ フィールドにおいて正しいソケットタイプを選択したかを確認してください。

  5. 継続をクリックします。

    ソケットがサイトに追加されます。

ソケットのHAロールを手動で切り替える

いくつかのシナリオでは、ソケットに割り当てられたHAロールを切り替える必要がある場合があります。 例えば、セカンダリソケットがプライマリよりもスループットが良い場合など。

注意:

Catoは維持期間またはオフ時間中にHAロールを手動で切り替えることを推奨します。このプロセスは少しのダウンタイムを伴います。

HAロールを手動で切り替えるには:

  1. 上記の手順を使用してプライマリソケットを削除します。 これにより、セカンダリソケットへの切り替えがトリガーされ、それがプライマリになります。

  2. ソケットをサイトに再割り当てします。 それにより、セカンダリソケットの役割を受け取ります。

ソケットWebUI証明書を理解する

ソケットWebUI証明書のTTL(生存時間)は300日です。 ソケットが起動、再起動、またはアップグレードされると、CatoはソケットWebUIの証明書の有効期限を確認します。 証明書が90日以内に期限切れとなる場合、新しい証明書が生成されます。 つまり、210日以内にソケットをアップグレードまたは再起動していない場合は、新しい証明書が発行されます。

アカウントアップグレードウィンドウの外で証明書を更新したい場合は、ソケットを再起動してください。 ソケットが再起動してPoPに再接続する間、一時的なネットワークのダウンタイムが発生することを考慮してください。

Note:

HAペアの場合、ソケットを再起動したい場合は、まずセカンダリソケットを再起動し、その後にプライマリを再起動することをCatoは推奨します。 これにより、セカンダリにフェイルオーバーした際に新しい証明書で更新され、同時にプライマリも新しい証明書で更新されます。

ソケットWebUIを使用してソケットを削除する

Cato管理アプリケーションを使用してソケットを削除した後、同じソケットを異なるサイトに割り当てることができない場合がいくつかあります。 例えば、削除 クリック前にソケットがCatoクラウドから切断された場合など。 この場合、ソケットWebUIを使用してソケットを削除し、ソケット設定をリセットした後、Cato管理アプリケーションを使用して他のサイトに割り当てることができます。 ソケットは同じハードウェアバージョンのままです。

Cato管理アプリケーションで削除手順を実施した後にのみ、ソケットWebUIを使用してソケットを削除します(上記参照)。

ソケットv15以降をサポートしています。

ソケットWebUIを使用してソケットを削除するには:

  1. ローカルでソケットWebUIにログインします。「ソケットWebUIへのアクセス」をご覧ください。

  2. 管理 タブから、削除 をクリックします。

ソケットパスワードを変更する

ソケットWebUIからソケットのパスワードを変更できます。

Catoソケットのパスワードポリシーでは、パスワードを90日ごとに変更する必要があります。 90日後、パスワードは期限切れとなり、ソケットWebUIのログインウィンドウに認証と新しいパスワードの入力を求められます。 新しいパスワードは直前の3つのパスワードと同じであってはなりません。

ソケットWebUIからソケットパスワードを変更するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックして、サイトを選択します。

  2. ナビゲーションメニューからサイト構成 > ソケットを選択します。

  3. ソケットの アクション メニューから ソケット WebUI を選択します。

    ブラウザが新しいタブを開き、ソケットWebUIにログインします。

  4. メニューバーから、管理 を選択します。

  5. 管理者パスワード セクションで、現在のパスワードと新しいパスワードを入力します。

  6. 確認をクリックします。 ソケットパスワードが変更されます。

管理者パスワードのリセットとソケットのリセット

物理ソケットでこれらの操作を行うためにソケットのリセットボタンを使用できます:

  • 管理者パスワードを工場出荷時のデフォルトパスワード(admin)にリセットします。これによりネットワークトラフィックに影響はありません。

  • ソケットをデフォルト設定にリセットする

    ソケットを物理的にリセットした後、別のサイトに再割り当てしたい場合は、元のサイトからソケットの割り当てを解除してください(上記のサイトの管理用Catoソケットをご覧ください)。

これらのリセット操作を行うには、ソケットへの物理的アクセスが必要です。 リセット操作を行う際には、ボタンを繰り返し押すのではなく、押し続けることを確認してください。

Note:

適切なソケットモデルの穴の中にあるボタンを押すには、ペーパークリップを使用する必要があります。 正しいソケットモデルの識別についてのさらなる情報は、Catoソケットの再イメージングの概要をご覧ください。

ソケットで管理者パスワードをリセットするには:

  • X1500およびX1500Bソケットモデル - F/D ボタンを約10秒間押し続けます。 パスワードはデフォルト値にリセットされました: admin。

  • X1600およびX1600 LTEソケットモデル - Reset/FD ボタンを約10秒間押し続けます。 パスワードはデフォルト値にリセットされました: admin。

  • X1700 ソケットモデル - FD ボタンを約10秒間押し続けてください。 パスワードはデフォルト値にリセットされました: admin。

  • X1700B ソケットモデル - リセット/FD ボタンを約10秒間押し続けてください。 パスワードはデフォルト値にリセットされました: admin。

ソケットをデフォルト設定にリセットする方法

注記:

以下の手順は、Catoトンネルが利用できず、Cato管理画面にアクセスできない場合のみ使用してください。

  • X1500 および X1500B ソケットモデル - リセットボタンを約30 - 35秒間押し続けてください。 ソケットはデフォルト設定にリセットされ、設定が消去されます。 サイトからソケットの割り当てを解除するには、上記のサイトの管理用Catoソケットをご覧ください。

  • X1600 および X1600 LTE ソケットモデル - リセット/FD ボタンを約30 - 35秒間押し続けてください。 ソケットはデフォルト設定にリセットされ、設定が消去されます。 サイトからソケットの割り当てを解除するには、上記のサイトの管理用Catoソケットをご覧ください。

  • X1700 ソケットモデル - FD ボタンを約30 - 35秒間押し続けてください。 ソケットはデフォルト設定にリセットされ、設定が消去されます。 サイトからソケットの割り当てを解除するには、上記のサイトの管理用Catoソケットをご覧ください。

    リセット ボタンを押すことでソケットをオンオフします。

  • X1700B ソケットモデル - リセット/FD ボタンを約30 - 35秒間押し続けてください。 ソケットはデフォルト設定にリセットされ、設定が消去されます。 サイトからソケットの割り当てを解除するには、上記のサイトの管理用Catoソケットをご覧ください。

ソケットからのTracerouteツールの使用

Tracerouteは、送信元と送信先の間のルーター(ホップ)を識別するために使用されます。 Tracerouteは最初にTTL(生存時間)値が1のパケットを宛先IPに送信することで動作します。 パケットが経路上の最初のルーターに到達すると、ルーターはTTLを1減少させます。 新しいTTLが0になったため、ルーターはパケットをドロップし、ICMPの生存時間超過メッセージを自身のIPアドレスから応答します。 Tracerouteは、経路上の最初のルーターのIPアドレスを得たので、TTL値が2(元のTTLを1増加)で新しいパケットを送信し、経路上の2番目のルーターがTTL超過メッセージで応答します。

このプロセスは、トレースルートが宛先IPアドレスに到達するまで繰り返されます。 トレースルートを完了するには60秒のタイマーと20ホップの上限があります。

使用中のソケットリンクを選択し、宛先のホスト名またはIPアドレスを入力してください。

こちらはトレースルートを実行できるソケットリンクの種類です:

  • LAN - パケットはサイトの内部LANネットワークを使用して送信されます。

  • ALT WAN - パケットはAltを使用して送信されます。 MPLSネットワークを通じたWANトンネル。

  • Cato経由のWAN - パケットはCatoクラウド上のトンネルを使用して送信されます。

  • WAN <ISP> 直接 - パケットはインターネットを経由してISPに直接トンネルを通じて送信されます。 Catoクラウドがバイパスされています。

traceroute_cma.png

ソケットリンクからトレースルートを実行するには:

  1. ナビゲーションメニューからNetwork > Sites をクリックし、サイトを選択します。

  2. ナビゲーションメニューからSite Configuration > Socket をクリックします。

  3. ソケットのActions メニューから Network Tools を選択。 トレースルートが自動的に選択されます。

  4. Typeで、パケットがCatoクラウドを通過するかバイパスするか選択します。

  5. Interfaceでパケットを送信するリンクを選択します。

  6. DestinationでトレースルートのためのドメインまたはIPアドレスを入力。

  7. Apply をクリックして適用。

    ウィンドウにはトレースルートテストの結果が表示されます。

ソケットポートのステータス

各ポートのステータスをサイトのソケットページで表示できます。 また、各ポートをホバーすると、ステータスに関する詳細情報が得られます。 例として、ポートがアップおよび切断のステータスを示している場合は、ホバーして問題がトンネルのダウンまたはIPアドレスの未割り当てであるかを確認できます。

さらに、ソケットステータスにホバーしてソケットの稼働時間を確認できます。 これにより、サイトダウン問題が電源障害と関連しているかを理解するのに役立ちます。

ソケット状況およびポートステータスの詳細については、サイトプレビューペインの利用を参照。