この記事は、現場サイトで使用するための高可用性(H冗長化)アクティブ/パッシブ構成でソケットを設定する方法を説明します。 ソケット冗長化デプロイメントを実施する前に、ソケットの高可用性 (冗長化)とは何かをお読みいただくことをお勧めします。
Socket冗長化の使用について詳しくは。 WANリンクについては、CatoとアルタナティブWANネットワークの統合をご覧ください。
ソケット冗長化の前提条件
各ソケットはユニークなIPアドレスを持つ必要があります
両方のソケットが同じメジャーソケットOSバージョン(例えば23.1.13986と23.0.12764)で動作していることをお勧めします
バックアップCatoソケットのインストール
サイトにソケットを追加する方法について詳しくは、Cato管理アプリケーションを使用してサイトを追加するをご覧ください。
新しいサイトで高可用性を有効化する手順:
最初のCatoソケットを接続します。
Cato管理アプリケーション内で、Catoソケットが検出され、要求されるサイトに関連付けられていることを確認します。
次の手順を続行します。
既存のサイトで高可用性を有効化する手順:
バックアップCatoソケットを接続します。
両方のCatoソケットのLAN1ポート間にEthernet接続があることを確認します。
Cato管理アプリケーション内で、バックアップCatoソケットが検出され、関連するサイトに割り当てられていることを確認します。
Cato管理アプリケーションは自動的に選択されたサイトに既にCatoソケットが接続されていることを識別します。 その後、Catoソケットを高可用モードのバックアップとして指定します。
高可用性の設定とステータス
HAソケットのVRIDおよび管理IPアドレスを変更できます。
高可用性情報とステータスの表示
高可用性セクションでは、ソケットに関する以下の情報が表示されます:
シリアル番号(S/N)
ソケットバージョン
ソケットWebUIの管理IPアドレス
SSOでソケットWebUIを開くオプション
高可用性ステータス - サイトの全体的な冗長化ステータス(ステータスの説明については下記を参照)
どちらのソケットがマスター(現在アクティブ)かを示します
それぞれのソケットのCatoクラウドへの接続状況
VRID番号(詳細はVRIDの変更を参照)


アイテム | 説明 |
|---|---|
ステータス | サイトのHAステータス(準備または未準備)は、各ステータス指標がOKのときのみ準備完了を表示します |
接続済み | グリーンアイコンは、両方のソケットがCatoクラウドとWAN接続されていることを示します |
キープアライブ | グリーンアイコンは、一つのソケットがプライマリで、もう一つがセカンダリであることを示します(仮に両方がステータスプライマリの場合、冗長化分断問題が存在することを示します) |
同一バージョン | グリーンアイコンは、両方のソケットが互換性のある(同じメジャー)ソケットバージョンで動作していることを示します。例えば 14.1.13986 と 14.0.12764。 |
ソケット冗長化情報とステータスの表示:
ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。
ナビゲーションメニューから、サイト設定 > ソケットを選択します。
Web管理用IPアドレスとの作業
高可用性設定セクションでは、各ソケット用にブラウザベースのソケットWebUIを開くために使用できる管理用IPアドレスを設定できます。 さらに、ワンクリックで新しいタブにソケットWebUIのログインページを開くことができます。
注意:
管理IPアドレスは、LANリンクのネイティブ範囲内になければなりません。
セカンダリソケットの管理IPアドレスがサイトのLANネイティブ範囲内にあることを確認します。
BGPが有効になると、Socket LAN上のデバイスからセカンダリMGMT IPへのpingが失敗し、MGMT IPを介してWebUIへのアクセスができなくなります。 これは既知の動作です。
サイトからプライマリまたはセカンダリソケットを解除すると、ソケットには新しい管理IPアドレスが割り当てられます。
デフォルトでは、Catoはそれぞれのソケットにネイティブ範囲の最後の2つのIPアドレスを管理IPとして割り当てます。 これらの管理IPがDHCP範囲内の場合、管理IPがDHCP範囲に含まれないように自動的に更新され、ネイティブ範囲内の最後の2つのIPアドレスとして残ります。
管理IPアドレスを変更するには:
ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。
ナビゲーションメニューから、サイト設定 > ソケットを選択します。
高可用性設定セクションを展開し、ソケットWebUIに使用するソケットの新しいプライマリ管理IPアドレスを入力します。
先ほどの手順をセカンダリ管理IPアドレスに繰り返します。
保存をクリックします。
ソケットWebUIを開くには、ソケットのアクションドロップダウンメニューからソケットWebUIを選択します。 ソケットWebUIは新しいブラウザタブで開き、自動的にログインします。 詳細については、ソケットWebUIへのアクセスを参照してください。
VRIDの変更
ソケットはVRRPメッセージ(RFC 5798に従う)を使用して、プライマリソケットが故障したとき、または再度機能したときを識別します。
VRRPメッセージには、同じネットワーク内の他のネットワークエンティティによって適用可能なものを特定するためのIDが含まれています。 デフォルトでは、Cato NetworksはVRID 100を使用します。
VRIDを変更するには:
ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。
ナビゲーションメニューから、サイト設定 > ソケットを選択します。
高可用性設定セクションを展開し、新しいVRIDを入力します。
保存をクリックします。
HAキープアライブトラフィック用LANポートの変更
デフォルトでは、最も低い番号の LAN ポートが冗長化キープアライブトラフィックとユーザートラフィックの両方に使用されます。 残りのLANポートはユーザートラフィックのみを運びます。
LANからLAN & VRRPにポート宛先を変更することで、任意のLANポートをHAキープアライブトラフィック用に選択できます。以下のスクリーンショットには、ポート3はLANユーザートラフィック用、ポート4はHAキープアライブおよびユーザートラフィック用として設定されています。

LAN & VRRPとして宛先が設定されたLANポートは1つのみ指定できます。
HAキープアライブトラフィック用の使用LANポートを変更するには:
ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。
ナビゲーションメニューから、サイト設定 > ソケットを選択します。
現在HAキープアライブトラフィックに使用されているLANポートを選択します。
ソケットインターフェースの編集パネルが開きます。
宛先ドロップダウンメニューで、LANを選択し、適用をクリックします。
HAキープアライブトラフィック用の新しいLANポートを選択します。
宛先ドロップダウンメニューで、LAN & VRRPを選択し、適用をクリックします。
保存をクリックします。 新しいLANポートは、HAキープアライブトラフィックとユーザートラフィックに使用されます。
既知の制限
複数のWANリンクを使用するソケットの場合、ソケットとPoPの間にNATデバイスがあると、1つ以上のWANリンクがPoPに接続できない可能性があります。 これにより、サイトのHAステータスが未準備となるなど、接続性の問題が発生する可能性があります。
PoPは各着信DTLS接続の送信元ポートを使用して、各WANリンクを同じロジカルトンネルに接続します。 NATデバイスが送信元ポートを変更し、WANリンクが他のWANリンクと同じロジカルトンネルに接続できない場合があります。