Catoソケットとは何ですか

Prev Next

概要

Catoソケットは、Cato SASEクラウドへの安全な接続を提供し、Cato管理画面(CMA)のポリシーを適用します。 ソケットは物理的または仮想的なアプライアンスとして存在し、支社、データセンタ、クラウド環境をCato Cloudにシームレスに接続します。 

ソケットは異なる形状で利用可能で、顧客はサイトに必要なスループットに最適なモデルを選択します。 すべてのモデルはゼロタッチ展開をサポートしており、地元での設定を必要とせずに、Catoクラウドに自動的に接続してプロビジョニング、監視、オーケストレーションを行います。

ソケットモデルとバージョン

Catoは、顧客がソケットアップグレードサービスを使用して、最新のファームウェアバージョンを自動的に維持できるオプションを提供します。 新しいバージョンのインストールとアップデートを気にする必要はありません。 アップグレードサービスは、ソケットに影響を最小限に抑え、問題が発生した場合には自動的にロールバックされます。 最新のソケットバージョンには、パフォーマンス、接続性、安定性の向上、そして最新の機能が含まれています。

これらがソケットのモデルです:

  • X1500 – 小規模拠点用に設計されています。

  • X1600 / X1600 LTE – 中規模拠点用に設計されています。 LTEモデルは、レジリエンスとバンド外接続を提供します。

  • X1700 – 大規模なサイトおよびオンプレミスデータセンターのためのハイパフォーマンスなアプライアンス。

  • vSocket – AzureやAWSのようなパブリッククラウドプラットフォーム、またはGCPやVMware ESXiのような仮想化環境にデプロイされる仮想ソケット。 vSocketは、物理的な拠点やデータセンターの外部にホストされているリソースへのセキュアな接続を提供します。

これはX1500とX1600 LTEサイトのサンプルトポロジーです:
LTE.png

関連する記事 

接続性

ソケットは、Catoクラウドとエッジロケーションを接続するためにDTLSベースのトンネルを確立します。 一度接続されると、Catoクラウドはサイト間にトンネルを確立し、論理メッシュトポロジーを自動的に作成します。 WANファイアウォールは、許可されるサイト間通信を決定するポリシーを適用し、トラフィックに対して柔軟で中央集約型の制御を提供します。

ソケットは、特定のシナリオに対して、サイト間の直接接続もサポートしています。例えば:

  • MPLSサイト間通信

  • Catoクラウドへのアクセスが一時的に利用できないとき、インターネット上のソケットサイト間でDTLSトンネルを使用することによる冗長性

  • 特定のトラフィックを選択的に除外してCatoクラウドをバイパス

関連する記事 

クラウドベースのオーケストレーション

Cato管理画面(CMA)を通じて、中央管理されたソケット管理。 CMAを介したオーケストレーションにより、設定変更とソフトウェアアップデートがすべての接続されたソケットに自動的に配布されます。 CMAはネットワークとセキュリティ機能に対して単一の管理プレーンを提供し、一度ポリシーを定義するだけで、すべてのサイトに適用されます。

機能には以下が含まれます:

  • ゼロタッチプロビジョニングは、ローカルの設定なしにソケットをCatoクラウドに自動的に接続し、セットアップを簡素化します

  • ポリシーベースのオーケストレーションがグローバルに適用されます

  • すべての接続されたサイトでのリアルタイムの監視、ロギング、可視性

関連する記事 

SD-WAN機能

ソケットは完全なSD-WAN機能を提供し、複数のWAN接続を一体化して、レジリエントでアプリケーション認識のあるトランスポートレイヤーを形成します。 この機能によって、企業はブロードバンド、MPLS、セルラー、その他のアクセスリンクを活用し、安全で最適化されたCatoクラウドへの接続を維持できます。

ソケットは、CatoクラウドとLANの間の接続ポイントとして機能し、双方向のトラフィックフローを可能にします。 ルーティングオプションは完全にスケーラブルであり、静的ルートとBGP動的ルーティングの両方を含みます。

ソケットは、CMA内のネットワークルールポリシーを適用して、アプリケーション、ソース、宛先、またはその他の属性に基づいてトラフィックを分類およびルーティングし、すべてのリンクにわたってビジネスの意図を一貫して実施します。

主な機能には以下が含まれます:

  • 複数のWANリンクサポート – 各ソケットは、複数のWANトランスポート(例: ファイバー、ブロードバンド、LTE)に接続できます。 リンクは、負荷分散のためにアクティブ/アクティブで動作することも、フェイルオーバーのためにアクティブ/パッシブで動作することもできます。

    例えば、拠点が並行してブロードバンド回線を使用しています。 ソケットは、トラフィックを増加させるために両方のリンクにトラフィックを分配し、一方の回線がパケットロスを経験すると、フローを自動的に再ルーティングします。

  • アプリケーション対応のルーティング – ソケットは、トラフィックをアプリケーションレベルで分類し、ビジネスクリティカルおよび遅延に敏感なトラフィックを優先するPBRルールとQoSポリシーを適用します。

    例えば、Microsoft 365などのビジネスアプリケーションは、拠点から直接インターネットに送信され、その他のすべてのトラフィックはCatoクラウドバックボーンを通り、検査と最適化が行われます。

  • パス選択と修復 – トラフィックは、レイテンシ、パケットロス、ジッターなどのパフォーマンス指標に基づいて、利用可能なリンクに動的に指向されます。 劣化が検出されると、ソケットは自動的にフローを健全な経路にリダイレクトします。

    例えば、Microsoft TeamsやZoomの会議を行うサイトが、あるISPリンクでジッターを検出します。 ソケットは自動的に音声やビデオフローを健康的な経路に移動させ、通話品質を維持します。

関連する記事 

アプリ最適化

ソケットは複数の技術を使用して、WANリンク上のアプリケーションパフォーマンスを最適化します。 トラフィックシェーピングは、加入者過剰のリンクの輻輳を防ぎます。 パケットロスの軽減のために、ソケットはWANリンク間でトラフィックを複製できます。TCPパケットはアクティブリンク間で、UDPパケットはアクティブまたはスタンバイリンク間で複製され、パケットロスの環境下で信頼性を向上させます。

機能には以下が含まれます:

  • アプリケーション対応のルーティングとサービスの品質(QoS)の適用

  • WANパスのSLA監視およびヘルスチェック

  • 複数のWANリンクにまたがる動的パス選択

  • ビジネスクリティカルで遅延に敏感なアプリケーション(UCaaSやVoIPを含む)の優先順位付け

関連する記事 

クラウドとSaaSのパフォーマンス

ソケットは、エッジで最適化機能を適用し、Catoのグローバルバックボーンを介してトラフィックをルーティングすることにより、クラウドホストおよびSaaSアプリケーションのパフォーマンスを強化します。 このバックボーンは、公共インターネットと比較して予測可能なレイテンシおよびロス特性を提供します。

これは、Microsoft 365、Teams、Zoom、Salesforce、Google Workspace、Slack、BoxなどのSaaSアプリケーションのパフォーマンスを改善します。

機能には以下が含まれます:

  • ラウンドトリップ遅延を減らすためのTCPアクセラレーション

  • 信頼性を向上させるためのパケットロス軽減

  • リアルタイムアプリケーション向けの複製パケット送信、ジッタを軽減

  • 音声およびビデオトラフィックの品質を向上させるためのUDP再送信

関連する記事 

ソケットの次世代LANファイアウォール

各ソケットには、次世代LANファイアウォールが組み込まれており、ソケットLANインターフェースをすり抜けるパケットに対するトラフィックポリシーの検査と施行を行います。 LANファイアウォールは、Layer 3/4 (IP、ポート、プロトコル) と Layer 7 (アプリケーション認識) で動作し、ローカルフロー (VLANまたはソケットに接続されたサブネット)、WAN、およびインターネットを制御します。 

機能には以下が含まれます:

  • ポリシー施行 - 管理者は、ソース、宛先、ポート、プロトコル、アプリケーションに基づいてトラフィックを許可、ブロック、またはシェーピングするルールを作成できます。

    例えば、IoTデバイスを承認された外部サービスとだけ通信するように制限します。

  • CMAとの統合 - LANファイアウォールポリシーはCMAで中央集中的に定義され、すべての関連ソケットに自動的に配布されて、すべてのサイトでの一貫した施行を保証します。

  • セグメンテーション - LANファイアウォールは、ソケットに接続された異なるVLANまたはサブネット間のセグメンテーションをサポートし、ビジネスユニット間、ゲストネットワーク、またはセンシティブなリソース間でのアクセスを分離または制御するポリシーを提供します。

    例えば、ゲストWi-Fiネットワークが内部サーバーにアクセスできないように防ぎます。

  • 可視性とロギング - ソケットLANファイアウォールのアクションとイベントは、CMAで監視とコンプライアンスのために記録されます。

関連する記事 

高可用性

Catoソケットによる高可用性 (HA) は、サイトでの継続的な接続性とサービスのレジリエンスを確保します。 レジリエンスを実現するための補完的なアプローチがあります:

  • アクティブ/アクティブリンク - 各ソケットは複数のWANリンクを同時に使用できます。 トラフィックはアクティブリンクに分散され、負荷分散とスループットの向上を提供します。

  • アクティブ/パッシブリンク - アクティブ/パッシブ構成では、ソケットはWANリンクをプライマリとして指定し、もう1つをセカンダリにします。 ソケットは両方のリンクのステータスを継続的に監視し、プライマリリンクに障害や性能低下が発生した場合には、パッシブリンクを自動的にアクティブ化し、サービスの中断を防ぎます。

  • 高可用性 - 冗長性のためにソケットをアクティブ/スタンバイペアとして展開します。 アクティブなソケットが故障した場合、スタンバイデバイスが自動的に引き継ぎ、ダウンタイムを最小化してトラフィックの転送を維持します。

機能には以下が含まれます:

  • アクティブとスタンバイのソケット間での自動フェイルオーバー

  • アクティブ/アクティブWAN接続を使用した負荷分散とリンクレジリエンス

  • ソケットとリンクのヘルスモニタリングにより、障害検出とスイッチオーバーのトリガー

  • CMAを介して管理されるHAピア間の一貫した設定

  • ハードウェアおよび仮想ソケットの展開のサポート

関連する記事