本文描述了如何为运行 VMware ESXi 的数据中心或通用客户设备(uCPE)部署 vSocket。
准备配置 ESXi vSocket
以下是准备创建 VMware ESXi vSocket 并将其连接到 Cato Cloud 的前提条件:
请从 Cato Networks 存储库下载 ESXi vSocket 的 OVA 映像,详见 套接字和 vSocket 映像文件
vSocket 上的 WAN1 接口需具备 Internet 连接
vSocket 上的 WAN1 接口需具备公共 DNS 服务
只将 4 个网络接口 (NICs) 连接到 vSocket。 连接超过 4 个 NIC 可能会导致 vSocket 出现问题
创建 ESXi vSocket 站点
在 Cato 管理应用程序中,为 ESXi vSocket 创建一个新站点。
在创建站点后,Cato 管理应用程序为其分配一个唯一的序列号 (S/N)。 我们建议您将序列号复制并粘贴到文本文件中。
当您在 vSphere 中创建 ESXi 虚拟机时,需在自定义模板窗口输入此序列号(包括破折号)。
要创建 ESXi vSocket 站点:
从 Cato 管理应用程序的导航菜单中,单击 网络 > 站点。
单击 新建。 添加站点 面板打开。

配置站点的一般设置:
输入站点的名称。
选择 站点类型。 此选项决定在拓扑窗口中使用的站点图标。
选择vSocket ESXi作为连接类型。
配置国家/地区、州和时区以设置维护窗口的时间范围。
根据您的 ISP 带宽配置 WAN 接口设置,包括下行和上行带宽。
使用 ESXi 站点的本机范围地址配置 LAN 接口设置。 这必须与 ESXi 中的 LAN1 子网 IP 范围相同。
点击应用。 站点已添加到站点列表中。
复制并保存 vSocket 配置脚本的 vSocket 序列号。
在部署 ESXi OVA 文件时,您需要输入此序列号。
从导航菜单中点击站点配置 > 套接字。 复制序列号 (S/N) 并保存。
部署 ESXi vSocket 的最佳实践
在部署 ESXi vSocket 时,建议直接从 vSphere 中的 OVA 文件创建虚拟机,而不是先创建虚拟机然后附加 OVA 文件。 直接从 OVA 文件部署可确保正确应用所有必要的硬件设置,并帮助避免潜在的硬件兼容性问题。
如果您已部署并需要添加内存,您可以在不重新部署vSocket的情况下进行添加。
确保满足 vSphere 和 VM 资源的 VM vSocket 最低要求,如 下文所示。
在ESXi中部署VM
在vSphere中,基于Cato的OVA模板为vSocket部署一个新的VM。 ESXi vSocket的性能取决于ESXi主机的硬件配置。
vSocket 的最低要求
以下是VM vSocket的最低要求:
vSphere要求:
最低ESXi版本 - ESXi 8.0
镜像格式 - OVA
所需VM资源:
2个vCPU
4 GB RAM
至少7 GB硬盘
部署VM
将vSocket模板部署到vSphere中的VM,并配置vSocket接口的设置。
将vSocket部署到VM:
右键点击ESXi主机或文件夹,选择部署OVF模板。
在选择OVF模板窗口中,选择本地文件并点击选择文件。
选择包含vSocket镜像的OVA文件。 点击 下一步。
在选择名称和文件夹窗口中,输入VM名称并选择位置。 点击 下一步。
在选择计算资源窗口中,为VM选择主机。 单击下一步。
vSphere验证OVF模板的设置。
在查看详细信息窗口中,点击下一步。
在选择存储窗口中,选择虚拟磁盘。 单击下一步。
在选择网络窗口中,根据以下Socket 源网络配置每个目标网络:
WAN1 接口
WAN2 接口
LAN1 接口
LAN2 管理接口
点击 下一步。
在自定义模板窗口中,输入Cato管理应用程序中vSocket站点的序列号。
需要输入准确的序列号(包括短横线)。
点击 下一步。
在准备完成窗口中,点击完成。 vSphere部署vSocket VM。
如有必要,点击编辑设置并更改VM的资源和网络。
将vSocket连接到Cato管理应用程序
Cato管理应用程序会自动检测vSocket,并使用序列号将其连接到Cato管理应用程序中的站点。 要注册vSocket,WAN1接口必须具备互联网连接,并能访问公共DNS以便连接到Cato Cloud和Cato Management Application。
如果连接的路由器使用DHCP为vSocket WAN1接口提供动态IP地址,那么vSocket可以自动开始注册到Cato Cloud。 如果DHCP不可用,则需要使用Socket WebUI为WAN1接口手动配置IP地址(参见下方,在WAN1接口上配置静态IP地址)。
默认情况下,WAN2接口被禁用,vSocket仅使用WAN1接口注册到Cato Management Application。
在WAN1接口上配置静态IP地址
当WAN1接口无法获取动态IP地址时,请使用Socket WebUI为WAN1配置静态IP地址。
使用为LAN2预配置的IP地址访问Socket WebUI
您可以使用与vSocket LAN2接口在同一网络的虚拟机连接到Socket WebUI。 vSocket LAN2接口的预配置静态IP地址是169.254.100.1。 通过VM的操作系统,为连接到vSocket LAN2接口相同网络的接口配置一个来自169.254.0.0/16网络的静态IP地址。
对于基于Windows的虚拟机,当DHCP服务不可用时,网络接口会自动生成169.254.0.0/16范围内(APIPA)的IP地址。 您可以使用这个Windows虚拟机连接到Socket WebUI,而无需为接口配置静态IP地址。
要使用LAN2预配置的IP地址连接到Socket WebUI:
连接到与vSocket在同一子网内的另一虚拟机。
对于非Windows虚拟机,请为169.254.0.0/16范围内的接口配置一个手动IP地址。 例如,使用子网掩码255.255.0.0的IP地址169.254.100.100。
打开一个Web浏览器并连接到Socket WebUI,输入
https://169.254.100.1。使用这些凭据登录到 Socket WebUI:
用户名:admin
密码:admin
在Network Settings选项卡中,为WAN1接口配置静态IP address。
保存配置。 vSocket开始向Cato Cloud注册。
使用LAN2的动态IP地址访问Socket WebUI
当接口可以从LAN2网络上可用的DHCP服务器接收到IP地址时,您可以使用该IP地址连接到Socket WebUI。
要使用LAN2动态IP地址连接到Socket WebUI:
连接到与vSocket在同一子网内的另一虚拟机。
打开一个Web浏览器并使用LAN2接口连接到Socket WebUI,输入
https://<LAN2接口IP>。使用这些凭据登录到 Socket WebUI:
用户名:admin
密码:admin
按提示更改密码。
在Network Settings选项卡中,为WAN1接口配置静态IP address。
保存配置。 vSocket开始向Cato Cloud注册。
已知局限性
ESXi vSocket不支持高可用性(HA)部署。