冗長化デプロイ時におけるソケットの使用

Prev Next

この記事は、現場サイトで使用するための高可用性(H冗長化)アクティブ/パッシブ構成でソケットを設定する方法を説明します。 ソケット冗長化デプロイメントを実施する前に、ソケットの高可用性 (冗長化)とは何かをお読みいただくことをお勧めします。

Socket冗長化の使用について詳しくは。 WANリンクについては、CatoとアルタナティブWANネットワークの統合をご覧ください。

ソケット冗長化の前提条件

  • 各ソケットはユニークなIPアドレスを持つ必要があります

  • 両方のソケットが同じメジャーソケットOSバージョン(例えば23.1.13986と23.0.12764)で動作していることをお勧めします

バックアップCatoソケットのインストール

サイトにソケットを追加する方法について詳しくは、Cato管理アプリケーションを使用してサイトを追加するをご覧ください。

新しいサイトで高可用性を有効化する手順:

  1. 最初のCatoソケットを接続します。

  2. Cato管理アプリケーション内で、Catoソケットが検出され、要求されるサイトに関連付けられていることを確認します。

  3. 次の手順を続行します。

既存のサイトで高可用性を有効化する手順:

  1. バックアップCatoソケットを接続します。

  2. 両方のCatoソケットのLAN1ポート間にEthernet接続があることを確認します。

  3. Cato管理アプリケーション内で、バックアップCatoソケットが検出され、関連するサイトに割り当てられていることを確認します。

  4. Cato管理アプリケーションは自動的に選択されたサイトに既にCatoソケットが接続されていることを識別します。 その後、Catoソケットを高可用モードのバックアップとして指定します。

高可用性の設定とステータス

HAソケットのVRIDおよび管理IPアドレスを変更できます。

高可用性情報とステータスの表示

高可用性セクションでは、ソケットに関する以下の情報が表示されます:

  • シリアル番号(S/N)

  • ソケットバージョン

  • ソケットWebUIの管理IPアドレス

    • SSOでソケットWebUIを開くオプション

  • 高可用性ステータス - サイトの全体的な冗長化ステータス(ステータスの説明については下記を参照)

  • どちらのソケットがマスター(現在アクティブ)かを示します

  • それぞれのソケットのCatoクラウドへの接続状況

  • VRID番号(詳細はVRIDの変更を参照)

SocketHA.pngSocket_HA_Configurations.png

アイテム

説明

ステータス

サイトのHAステータス(準備または未準備)は、各ステータス指標がOKのときのみ準備完了を表示します

接続済み

グリーンアイコンは、両方のソケットがCatoクラウドとWAN接続されていることを示します

キープアライブ

グリーンアイコンは、一つのソケットがプライマリで、もう一つがセカンダリであることを示します(仮に両方がステータスプライマリの場合、冗長化分断問題が存在することを示します)

同一バージョン

グリーンアイコンは、両方のソケットが互換性のある(同じメジャー)ソケットバージョンで動作していることを示します。例えば 14.1.13986 と 14.0.12764。

ソケット冗長化情報とステータスの表示:

  1. ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ソケットを選択します。

Web管理用IPアドレスとの作業

高可用性設定セクションでは、各ソケット用にブラウザベースのソケットWebUIを開くために使用できる管理用IPアドレスを設定できます。 さらに、ワンクリックで新しいタブにソケットWebUIのログインページを開くことができます。

注意:

  • 管理IPアドレスは、LANリンクのネイティブ範囲内になければなりません。

    • セカンダリソケットの管理IPアドレスがサイトのLANネイティブ範囲内にあることを確認します。

    • BGPが有効になると、Socket LAN上のデバイスからセカンダリMGMT IPへのpingが失敗し、MGMT IPを介してWebUIへのアクセスができなくなります。 これは既知の動作です。

  • サイトからプライマリまたはセカンダリソケットを解除すると、ソケットには新しい管理IPアドレスが割り当てられます。

  • デフォルトでは、Catoはそれぞれのソケットにネイティブ範囲の最後の2つのIPアドレスを管理IPとして割り当てます。 これらの管理IPがDHCP範囲内の場合、管理IPがDHCP範囲に含まれないように自動的に更新され、ネイティブ範囲内の最後の2つのIPアドレスとして残ります。

管理IPアドレスを変更するには:

  1. ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ソケットを選択します。

  3. 高可用性設定セクションを展開し、ソケットWebUIに使用するソケットの新しいプライマリ管理IPアドレスを入力します。

  4. 先ほどの手順をセカンダリ管理IPアドレスに繰り返します。

  5. 保存をクリックします。

ソケットWebUIを開くには、ソケットのアクションドロップダウンメニューからソケットWebUIを選択します。 ソケットWebUIは新しいブラウザタブで開き、自動的にログインします。 詳細については、ソケットWebUIへのアクセスを参照してください。

VRIDの変更

ソケットはVRRPメッセージ(RFC 5798に従う)を使用して、プライマリソケットが故障したとき、または再度機能したときを識別します。

VRRPメッセージには、同じネットワーク内の他のネットワークエンティティによって適用可能なものを特定するためのIDが含まれています。 デフォルトでは、Cato NetworksはVRID 100を使用します。

VRIDを変更するには:

  1. ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ソケットを選択します。

  3. 高可用性設定セクションを展開し、新しいVRIDを入力します。

  4. 保存をクリックします。

HAキープアライブトラフィック用LANポートの変更

デフォルトでは、最も低い番号の LAN ポートが冗長化キープアライブトラフィックとユーザートラフィックの両方に使用されます。 残りのLANポートはユーザートラフィックのみを運びます。

LANからLAN & VRRPにポート宛先を変更することで、任意のLANポートをHAキープアライブトラフィック用に選択できます。以下のスクリーンショットには、ポート3はLANユーザートラフィック用、ポート4はHAキープアライブおよびユーザートラフィック用として設定されています。

LAN_VRRP.png

LAN & VRRPとして宛先が設定されたLANポートは1つのみ指定できます。

HAキープアライブトラフィック用の使用LANポートを変更するには:

  1. ナビゲーションメニューから、ネットワーク > サイトを選択し、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ソケットを選択します。

  3. 現在HAキープアライブトラフィックに使用されているLANポートを選択します。

    ソケットインターフェースの編集パネルが開きます。

  4. 宛先ドロップダウンメニューで、LANを選択し、適用をクリックします。

  5. HAキープアライブトラフィック用の新しいLANポートを選択します。

  6. 宛先ドロップダウンメニューで、LAN & VRRPを選択し、適用をクリックします。

  7. 保存をクリックします。 新しいLANポートは、HAキープアライブトラフィックとユーザートラフィックに使用されます。

既知の制限

  • 複数のWANリンクを使用するソケットの場合、ソケットとPoPの間にNATデバイスがあると、1つ以上のWANリンクがPoPに接続できない可能性があります。 これにより、サイトのHAステータスが未準備となるなど、接続性の問題が発生する可能性があります。

  • PoPは各着信DTLS接続の送信元ポートを使用して、各WANリンクを同じロジカルトンネルに接続します。 NATデバイスが送信元ポートを変更し、WANリンクが他のWANリンクと同じロジカルトンネルに接続できない場合があります。