소켓 관리

Prev Next

개요

이 문서에서는 귀하의 계정에 대해 구성된 카토 소켓을 관리하는 데 도움이 되는 다음 기능을 설명합니다:

  • Cato 관리 애플리케이션(CMA) 소켓 페이지(또는 소켓 웹UI)를 사용하여 한 사이트에서 소켓을 관리한 다음 다른 사이트로 재할당합니다.

  • 소켓 WebUI에서 소켓 비밀번호 변경

    • 소켓 웹UI 인증서 이해하기

  • 소켓 재설정 버튼 사용:

    • 소켓 비밀번호 2FA 재설정

    • 소켓 인터페이스 할당 해제

사이트용 Cato 소켓 관리

소켓 페이지를 사용하여 사이트에 대한 소켓을 관리할 수 있으며, 각 소켓의 포트와 상태에 대한 자세한 개요를 보여줍니다. 포트를 활성화하거나 비활성화할 수 있습니다.

image.png

이 페이지를 통해 소켓을 사이트에 할당하고 해제할 수 있습니다. 소켓을 할당 해제한 후에는 자동으로 공장 기본 설정으로 재설정됩니다. 사이트에 소켓을 할당하면 카토 관리 애플리케이션이 설정을 소켓에 푸시하고 수동 구성을 덮어씁니다.

사이트에서 소켓 할당 해제

사이트에서 소켓 인터페이스 할당 해제하면 자동으로 공장 기본 설정으로 재설정 및 새로운 할당되지 않은 소켓으로 감지됩니다. 계정은 소켓 활성화 알림을 받습니다.

참고:

소켓을 인터페이스 할당 해제한 후, 소켓 연결을 끊거나 소켓을 끄거나 소켓과 관련된 다른 작업을 수행하기 전에 최소 5분을 기다리십시오. 이는 할당 해제 및 2FA 재설정 프로세스가 올바르게 완료되도록 보장합니다.

사이트에서 소켓을 할당 해제하려면:

  1. 네비게이션 메뉴에서 네트워크 > 사이트를 클릭하고 소켓을 인터페이스 할당 해제할 사이트를 선택합니다.

  2. 네비게이션 메뉴에서 사이트 설정 > 소켓을 클릭하십시오.

  3. 할당 해제할 사이트의 작업 메뉴에서 할당 해제를 선택합니다.

    경고 창이 열립니다.

  4. 확인을 클릭합니다.

    소켓은 사이트에서 인터페이스 할당 해제됩니다. 계정은 새로운 소켓 활성화를 위한 알림을 받습니다.

사이트에 소켓 할당

소켓을 수신하고 인터넷에 연결한 후 CMA 알림 패널에서 소켓을 사이트에 할당할 수 있습니다.

사이트에 소켓을 할당하기:

  1. 알림 아이콘을 클릭합니다 notification.png.

  2. 알림 패널에서 새로운 소켓 활성화를 클릭합니다.

    메시지는 각 사용 가능한 소켓의 일련번호(S/N)를 표시합니다.

  3. 수락하기를 클릭하십시오.

    사이트에 소켓 할당 창이 열됩니다.

  4. 드롭다운 메뉴에서 소켓의 사이트를 선택합니다.

    참고:

    창에 결과 없음이 표시되면 취소를 클릭하고 사이트의 연결 유형 필드에서 올바른 소켓 유형을 선택했는지 확인하세요.

  5. 계속을 클릭합니다.

    소켓이 사이트에 추가됩니다.

소켓 HA 역할 수동 전환

일부 시나리오에서는 소켓에 할당된 HA 역할을 전환해야 할 수도 있습니다. 예를 들어, 보조 소켓이 기본 소켓보다 더 나은 처리량을 제공하는 경우입니다.

참고:

카토는 유지 관리 기간 또는 비업무 시간 동안 최소한의 다운타임을 가진 HA 역할을 수동으로 전환할 것을 권장합니다.

HA 역할을 수동으로 전환하려면:

  1. 위의 절차를 사용하여 기본 소켓 할당 해제 이 작업은 보조 소켓을 기본 소켓으로 전환하게 됩니다.

  2. 소켓을 사이트에 재할당합니다. 이제 보조 소켓 역할을 받습니다.

소켓 웹UI 인증서 이해하기

소켓 WebUI 인증서의 TTL(최대 수명)은 300일입니다. 소켓이 시작, 재부팅 또는 업그레이드될 때, 카토는 소켓 WebUI의 인증서가 만료될 예정인지 확인합니다. 인증서가 90일 이내에 만료되도록 설정되어 있으면 새 인증서가 생성됩니다. 즉, 소켓을 최근 210일 동안 업그레이드하거나 재부팅하지 않은 경우 새 인증서를 발급받게 됩니다.

따라서 계정 업그레이드 창 외에서 인증서를 업데이트하려면 소켓을 재부팅하십시오. 소켓을 재부팅하는 동안 네트워크 트래픽의 일부 임시 다운타임이 발생할 수 있음을 고려하십시오.

참고:

HA 페어에서 소켓을 재부팅하려면 보조 소켓을 먼저 재부팅한 후 기본 소켓을 재부팅할 것을 카토는 권장합니다. 보조 소켓으로의 장애 조치에서 새 인증서와 함께 업데이트되고 기본 소켓도 새 인증서로 업데이트됩니다.

소켓 WebUI를 사용하여 소켓 할당 해제

카토 관리 애플리케이션을 사용하여 소켓을 할당 해제한 후 동일한 소켓을 다른 사이트에 할당할 수 없는 경우가 존재합니다. 예를 들어, 할당 해제를 클릭하기 전에 소켓이 카토 클라우드에서 연결 해제된 경우입니다. 이 경우 소켓 WebUI를 사용하여 소켓을 할당 해제하고 소켓 설정을 재설정한 후 카토 관리 애플리케이션을 사용하여 다른 사이트에 할당할 수 있습니다. 소켓은 동일한 하드웨어 버전의 상태를 유지합니다.

카토 관리 애플리케이션에서 할당 해제 절차를 수행한 후 소켓 WebUI를 사용하여 소켓을 할당 해제하십시오(위 참조).

소켓 v15 및 그 이상에서 지원됩니다.

소켓 WebUI를 사용하여 소켓을 할당 해제하려면:

  1. 소켓 웹UI에 로컬로 로그인합니다. 소켓 웹UI 접속을 참조하십시오.

  2. 관리 탭에서 할당 해제를 클릭합니다.

소켓 비밀번호 변경

소켓 WebUI에서 소켓의 비밀번호를 변경할 수 있습니다.

카토 소켓의 비밀번호 정책은 90일마다 비밀번호를 변경해야 합니다. 90일 후 비밀번호가 만료되며 소켓 WebUI 로그인 창은 인증을 요청하고 새 비밀번호를 입력하도록 합니다. 새 비밀번호는 이전 세 가지 비밀번호와 동일할 수 없습니다.

소켓 WebUI에서 소켓 비밀번호를 변경하려면:

  1. 내비게이션 메뉴에서 네트워크 > 사이트를 클릭하고 사이트를 선택하십시오.

  2. 네비게이션 메뉴에서 사이트 설정 > 소켓을 클릭하십시오.

  3. 소켓의 작업 메뉴에서 소켓 WebUI를 선택합니다.

    브라우저가 새 탭을 열고 소켓 WebUI에 로그인합니다.

  4. 메뉴 바에서 관리를 선택합니다.

  5. 관리자 비밀번호 섹션에서 현재 및 새 비밀번호를 입력합니다.

  6. 확인을 클릭합니다. 소켓 비밀번호가 변경되었습니다.

관리자 비밀번호 재설정과 소켓 재설정

소켓 물리적 상태에서 다음 작업을 수행하기 위해 소켓 재설정 버튼을 사용할 수 있습니다.

  • 관리자 비밀번호를 공장 기본 비밀번호(admin)로 재설정하면 네트워크 트래픽에 영향을 미치지 않습니다.

  • 소켓을 기본 설정으로 재설정

    소켓을 물리적으로 초기화한 후 다른 사이트에 다시 할당하려면 원래 사이트에서 소켓을 해제합니다 (위의 사이트용 카토 소켓 관리를 참조하십시오).

이러한 재설정 작업을 수행하려면 소켓에 대한 물리적 액세스가 필요합니다. 재설정 작업을 위해 버튼을 반복해서 누르는 대신 약간 오래 누르십시오.

노트:

해당 소켓 모델의 구멍 내부에 있는 버튼을 누르기 위해 종이 클립이 필요합니다. 정확한 소켓 모델을 식별하는 방법에 대한 자세한 정보를 보려면 Cato 소켓 재구성 개요를 참조하십시오.

소켓에서 관리자 비밀번호를 재설정하려면:

  • X1500 및 X1500B 소켓 모델 - 약 10초 동안 F/D 버튼을 누릅니다. 비밀번호는 기본값인 admin으로 재설정됩니다.

  • X1600 및 X1600 LTE 소켓 모델 - 약 10초 동안 Reset/FD 버튼을 누릅니다. 비밀번호는 기본값인 admin으로 재설정됩니다.

  • X1700 소켓 모델 - FD 버튼을 약 10초간 눌러주세요. 비밀번호는 기본값인 admin으로 재설정됩니다.

  • X1700B 소켓 모델 - Reset/FD 버튼을 약 10초간 눌러주세요. 비밀번호는 기본값인 admin으로 재설정됩니다.

소켓을 기본 설정으로 재설정하려면

참고:

다음은 카토 터널이 사용 불가하고 카토 관리 애플리케이션에 접근할 수 없을 때만 사용해야 합니다.

  • X1500 및 X1500B 소켓 모델 - 리셋 버튼을 약 30 - 35초간 눌러주세요. 소켓이 기본 설정으로 재설정되고 구성은 지워집니다. 소켓을 사이트에서 해제하려면 위의 사이트용 카토 소켓 관리를 참조하십시오.

  • X1600 및 X1600 LTE 소켓 모델 - Reset/FD 버튼을 약 30 - 35초간 눌러주세요. 소켓이 기본 설정으로 재설정되고 구성은 지워집니다. 소켓을 사이트에서 해제하려면 위의 사이트용 카토 소켓 관리를 참조하십시오.

  • X1700 소켓 모델 - FD 버튼을 약 30 - 35초간 눌러주세요. 소켓이 기본 설정으로 재설정되고 구성은 지워집니다. 소켓을 사이트에서 해제하려면 위의 사이트용 카토 소켓 관리를 참조하십시오.

    Reset 버튼을 누르면 소켓의 전원이 켜지고 꺼집니다.

  • X1700B 소켓 모델 - Reset/FD 버튼을 약 30 - 35초간 눌러주세요. 소켓이 기본 설정으로 재설정되고 구성은 지워집니다. 소켓을 사이트에서 해제하려면 위의 사이트용 카토 소켓 관리를 참조하십시오.

소켓에서 Traceroute 도구 사용하기

Traceroute는 출발지와 목적지 사이의 라우터(홉)를 식별하는 데 사용됩니다. Traceroute는 먼저 목적지 IP로 TTL(전송 시간 제한) 값이 1인 패킷을 보내어 작동합니다. 패킷이 경로상의 첫 번째 라우터에 도달하면 라우터는 TTL을 1로 줄입니다. 새 TTL이 0이므로 라우터는 패킷을 삭제하고 자체 IP 주소에서 ICMP 전송 시간 제한 초과 메시지에 응답합니다. Traceroute는 경로상의 첫 번째 라우터의 IP 주소를 알고 있으므로 TTL 값이 2(원래 TTL에서 1 증가)인 또 다른 패킷을 보내며, 경로상의 두 번째 라우터가 TTL 초과 메시지로 응답합니다.

이 과정은 트레이스라우트가 목적지 IP 주소에 도달할 때까지 반복됩니다. 트레이스라우트를 완료하기 위해 60초의 타이머와 최대 20회의 홉이 있습니다.

사용하고 있는 소켓 링크를 선택하여 트레이스라우트를 실행하고 목적지 호스트명 또는 IP 주소를 입력하세요.

다음과 같은 종류의 소켓 링크에서 트레이스라우트를 실행할 수 있습니다:

  • LAN - 패킷이 사이트의 내부 LAN 네트워크를 사용하여 전송됩니다.

  • ALT WAN - 패킷이 Alt를 사용하여 전송됩니다. WAN 터널을 MPLS 네트워크를 통해 사용합니다.

  • WAN via Cato - 패킷이 카토 클라우드를 통해 터널을 사용하여 전송됩니다.

  • WAN <ISP> 직접 - 패킷이 인터넷을 통해 직접 ISP로 터널을 사용하여 전송됩니다. 카토 클라우드를 우회합니다.

traceroute_cma.png

소켓 링크에서 트레이스라우트를 실행하려면:

  1. 네비게이션 메뉴에서 네트워크 > 사이트를 클릭하고 사이트를 선택하십시오.

  2. 네비게이션 메뉴에서 사이트 설정 > 소켓을 클릭하십시오.

  3. 소켓의 Actions 메뉴에서 Network Tools를 선택하세요. 트레이스라우트가 자동으로 선택됩니다.

  4. Type에서 패킷이 카토 클라우드를 통해 전송되는지 또는 카토 클라우드를 우회하는지 선택합니다.

  5. Interface에서 패킷을 전송하는 링크를 선택하세요.

  6. Destination에서 트레이스라우트를 위한 도메인 또는 IP 주소를 입력하세요.

  7. 적용을 클릭하십시오.

    창에는 트레이스라우트 테스트의 결과가 표시됩니다.

소켓 포트 상태

사이트에 대한 소켓 페이지에서 각 포트의 상태를 확인할 수 있습니다. 또한 각 포트를 마우스로 가리켜 상태에 대한 자세한 정보를 얻을 수 있습니다. 예를 들어 포트 상태가 Up and Disconnected로 표시되면 문제의 원인이 터널이 다운되었거나 IP 주소가 할당되지 않은 것인지 확인할 수 있습니다.

또한 소켓 상태를 마우스로 가리켜 소켓의 업타임을 확인할 수 있습니다. 사이트 다운 문제가 전원 오류와 관련이 있는지 이해하는 데 도움이 될 수 있습니다.

소켓 상태와 포트 상태에 대한 자세한 정보는 사이트 미리보기 창 작업을 참조하십시오.