注意:
Cato account licenses use one of two models. This article applies to the Enforcement Model only and is not relevant to the Bursting Model (starting in January 2027). Not sure which license model your account uses? See Identifying your License Model.
概况
在某些场景下,如迁移到Cato,您可能希望继续使用现有的公共IP地址来访问特定的互联网应用程序。 例如,该IP地址在多个SaaS应用程序中被列入白名单,您暂时不准备更换。 您可以将网关站点配置为直接通过Socket WAN接口出口流量到互联网。 在这种情况下,Socket将在流量上执行源NAT到WAN接口IP地址。
每个回程网关站点可以配置为以下目标之一:
本地网关 IP - 将回程流量发送到局域网设备
互联网突破 - 通过SocketWAN接口流出的回程流量
互联网流量回程的前提条件
回程网关站点必须是Socket版本16.0或更高版本
来源站点没有最低 Socket 版本要求。
通过 Socket WAN IP 地址的互联网流量回传示意图
这是一个从站点和SDP 用户流出, 使用主要或次要网关站点的WAN接口 IP 地址访问互联网的互联网流量回程示例。

为账户配置互联网回程
本节展示如何配置您的账户以将互联网流量回程到网关站点的概览。
定义一个或多个回传网关站点。
创建将互联网流量回程至网关站点的互联网网络规则。
将站点定义为互联网分流的回传网关
将现有的Socket站点定义为回程网关站点,其中互联网流量是通过Socket WAN端口的IP地址出口。 确保该站点符合上述先决条件。
为每个网关站点启用其为回程网关。 然后将目的地设置为互联网突破并选择出口互联网流量的Socket WAN 端口。

将站点定义为互联网突破的回程网关:
从导航菜单中,选择网络 > 站点,然后选择站点。
从导航菜单中选择 站点配置 > 回程。
选择 使用此站点作为回程网关。
在选择流量的目标中,选择互联网突破。
选择互联网流量的首选 Socket 端口。
应用程序在 集成的应用程序 表中显示,状态为 已连接。
配置网络规则以通过 Socket WAN IP 地址回传流量
创建互联网网络规则并配置路由设置以将流量路由至回程网关。 我们建议您配置多个回程网关站点,这样在主网关站点失去连接性时,Cato PoP会将流量回程至次要网关站点(以及在次要网关站点也不可达时继续这样做)。
定义一个网络规则的应用/类别的域时,仅会将该特定域的流量回程。 其他相关的不同域的流量不会被回程。
注意:
对于位于中国的用户和站点,请确保回程流量的网络规则不违反中国的互联网法规。
有关网络规则设置的更多信息,请参阅 配置网络规则。
关于路由选项的更多信息,您还可以观看此视频教程。
要配置网络规则以回程互联网流量:
从导航菜单中点击 网络 > 网络规则。
单击 新建。 添加网络规则 面板打开。
展开 常规 部分,并从 规则类型 下拉菜单中选择 互联网。
配置其他 常规 设置。
为规则配置 来源 和 应用/类别 设置。
展开 配置 部分,如果需要,配置 带宽管理 和 主要传输 和 次要传输 设置。
在 路由方法 部分为规则配置将互联网流量路由至回程网关站点:

在 路由/NAT 下拉菜单中,选择 通过回程路由。
在回程网关站点中,点击
并选择主要站点。(可选) 重复前一步为一个或多个备份站点。
回程网关站点的顺序定义了站点的优先级。 第一个站点是主网关站点,第二个站点是次要网关站点,依此类推。
点击 应用 ,然后点击 保存。