이 문서는 사이트의 고가용성(HA) 활성/대기 구성을 위한 소켓 설정 방법을 설명합니다. 소켓 고가용성(HA)이란 무엇인가를 구현하기 전에 소켓 고가용성(HA)이란 무엇인가를 읽을 것을 권장합니다.
소켓 HA를 Alt와 함께 사용하는 방법에 대한 자세한 내용은. WAN 링크에 대해서는 Cato를 대체 WAN 네트워크와 통합하기를 참조하십시오.
Socket HA에 대한 전제조건
각 소켓에는 고유한 IP 주소가 있어야 합니다
두 소켓이 동일한 주 소켓 OS 버전을 실행하고 있는지 확인하십시오 (예: 23.1.13986과 23.0.12764)
백업 Cato 소켓 설치
사이트에 Socket을 추가하는 방법에 대한 자세한 내용은 Cato 관리 애플리케이션을 사용하여 사이트 추가하기를 참조하십시오.
새 사이트에서 고가용성을 활성화하려면:
첫 번째 Cato 소켓을 연결합니다.
Cato 관리 애플리케이션에서 Cato 소켓이 감지되었는지 확인하고, 필요한 사이트에 연결합니다.
다음 절차를 계속 진행합니다.
기존 사이트에서 고가용성을 활성화하려면:
백업 Cato 소켓을 연결합니다.
양쪽 Cato 소켓의 LAN1 포트 간에 이더넷 연결이 있는지 확인합니다.
Cato 관리 애플리케이션에서 백업 Cato 소켓이 감지되었는지 확인하고, 관련 사이트에 할당합니다.
Cato 관리 애플리케이션이 선택한 사이트에 이미 Cato 소켓이 연결되어 있음을 자동으로 인식합니다. 그런 다음 두 번째 Cato 소켓을 고가용성 모드의 백업으로 지정합니다.
고가용성 구성 및 상태
HA 소켓의 VRID 및 관리 IP 주소를 변경할 수 있습니다.
고가용성 정보 및 상태 표시
고가용성 섹션은 소켓에 대한 다음 정보를 보여줍니다:
일련번호 (S/N)
소켓 버전
소켓 WebUI의 관리 IP 주소
SSO를 사용하여 소켓 WebUI 열기 옵션
고가용성 상태 - 사이트의 전체 HA 상태(상태 설명은 아래 참조)
어떤 소켓이 마스터인지(현재 활성 상태)
각 소켓의 Cato 클라우드 연결 상태
VRID 번호 (아래 참조 VRID 변경)


항목 | 설명 |
|---|---|
상태 | 사이트의 HA 상태(준비 완료 또는 준비 안됨), 각 상태 HA 지표가 OK일 때만 준비 완료가 표시됩니다 |
연결됨 | 초록색 아이콘은 두 소켓이 Cato 클라우드에 WAN 연결성을 가지고 있음을 나타냅니다 |
Keepalive | 초록색 아이콘은 하나의 소켓이 기본이고 하나가 보조임을 나타냅니다 (둘 다 기본 상태인 경우 HA 분할 뇌 문제 발생) |
호환 버전 | 초록색 아이콘은 두 소켓이 호환되는(동일 주 버전) 소켓 버전을 실행하고 있음을 나타냅니다. 예: 14.1.13986과 14.0.12764 |
소켓 HA 정보 및 상태를 표시하려면:
로 네비게이션 메뉴에서 네트워크 > 사이트를 선택한 후 사이트를 선택합니다.
탐색 메뉴에서 사이트 설정 > 소켓을 선택합니다.
웹 관리 IP 주소 작업
고가용성 구성 섹션에서는 각 소켓에 대한 브라우저 기반 소켓 WebUI를 열기 위해 사용할 수 있는 관리 IP 주소를 구성할 수 있습니다. 또한 클릭 한 번으로 새 탭에서 소켓 WebUI 로그인 페이지를 열 수 있습니다.
참고사항:
관리 IP 주소는 LAN 링크 중 하나의 고유 범위 내에 있어야 합니다.
보조 Socket의 관리 IP 주소가 사이트의 LAN 고유 범위 내에 있는지 확인하십시오.
BGP가 활성화되면 소켓 LAN의 장치를 통해 보조 MGMT IP로 핑을 시도하는 것이 실패하고, MGMT IP를 통해 WebUI에 액세스할 수 없습니다. 이것은 알려진 동작입니다.
기본 또는 보조 Socket을 사이트에서 할당 해제하면 Socket은 새로운 관리 IP 주소를 받습니다.
기본적으로, Cato는 각 Socket의 관리 IP로 네이티브 범위의 마지막 두 IP 주소를 할당합니다. 이 관리 IP가 DHCP 범위 내에 있는 경우, DHCP 범위는 관리 IP가 포함되지 않도록 자동으로 업데이트되며, 네이티브 범위의 마지막 두 IP 주소로 유지됩니다.
관리 IP 주소를 변경하려면:
로 네비게이션 메뉴에서 네트워크 > 사이트를 선택한 후 사이트를 선택합니다.
탐색 메뉴에서 사이트 구성 > 소켓을 선택합니다.
고가용성 구성 섹션을 확장하고, Socket WebUI에서 사용하는 Socket의 새로운 기본 관리 IP 주소를 입력합니다.
보조 관리 IP 주소에 대해서는 이전 단계를 반복하십시오.
저장. 클릭
Socket WebUI를 열려면, Socket의 작업 드롭다운 메뉴에서 Socket WebUI를 선택합니다. 소켓 웹UI가 새 브라우저 탭에서 열리고 자동으로 로그인합니다. 더 많은 정보는 소켓 WebUI 액세스를 참조하십시오.
VRID 변경
소켓은 주 소켓이 실패할 때와 다시 기능할 때를 식별하기 위해 VRRP 메시지(RFC 5798에 따름)를 사용합니다.
VRRP 메시지에는 동일한 네트워크의 다른 네트워크 엔티티가 자신에게 적용되는 VRRP 메시지를 식별할 수 있도록 하는 ID가 있습니다. 기본적으로, Cato Networks는 VRID 100을 사용합니다.
VRID를 변경하려면:
로 네비게이션 메뉴에서 네트워크 > 사이트를 선택한 후 사이트를 선택합니다.
탐색 메뉴에서 사이트 구성 > 소켓을 선택합니다.
고가용성 구성 섹션을 확장하고, 새로운 VRID를 입력하십시오.
저장을 클릭합니다.
HA Keepalive 트래픽을 위한 LAN 포트 변경
기본적으로, 가장 낮은 번호의 LAN 포트는 HA 유지 트래픽과 사용자 트래픽 모두에 사용됩니다. 나머지 LAN 포트는 사용자 트래픽만 운반합니다.
목적지를 LAN에서 LAN & VRRP로 변경하여 HA 유지 트래픽용으로 LAN 포트를 선택할 수 있습니다. 다음 스크린샷은 LAN 사용자 트래픽용 포트 3 및 HA 유지 트래픽과 사용자 트래픽을 위한 포트 4를 보여줍니다.

목적지를 LAN & VRRP로 정의할 수 있는 LAN 포트는 하나만 있습니다.
어떤 LAN 포트를 HA 유지 트래픽에 사용할지 변경하려면:
로 네비게이션 메뉴에서 네트워크 > 사이트를 선택한 후 사이트를 선택합니다.
탐색 메뉴에서 사이트 구성 > 소켓을 선택합니다.
현재 HA 유지 트래픽용으로 사용 중인 LAN 포트를 선택하십시오.
소켓 인터페이스 편집 패널이 열립니다.
목적지 드롭다운 메뉴에서 LAN을 선택한 다음, 적용을 클릭합니다.
HA 유지 트래픽을 위한 새로운 LAN 포트를 선택하십시오.
목적지 드롭다운 메뉴에서 LAN & VRRP를 선택한 다음, 적용을 클릭합니다.
저장. 클릭 새로운 LAN 포트는 HA 유지 트래픽과 사용자 트래픽에 사용됩니다.
서비스 제한
다중 WAN 링크를 사용하는 Socket의 경우 소켓과 PoP 사이에 NAT 장치가 있는 경우 하나 이상의 WAN 링크가 PoP에 연결될 수 없습니다. 이로 인해 사이트의 HA 상태가 Not Ready인 것과 같은 연결 문제가 발생할 수 있습니다.
PoP는 각 들어오는 DTLS 연결의 소스 포트를 사용하여 각 WAN 링크를 동일한 논리 터널에 연결합니다. NAT 장치는 소스 포트를 변경할 수 있으며, 다른 WAN 링크와 동일한 논리적 터널에 WAN 링크가 연결되는 것을 방지할 수 있습니다.