您可以配置特定的站点或整个账户以允许管理员从任何远程位置Ping Socket的WAN或LAN接口。 要在您的账户上启用此功能,请联系Cato支持。
联系支持以配置远程 Ping
远程Ping功能由Cato Cloud中的配置控制。 您必须提供ACL允许这些远程位置Ping WAN或LAN接口的IP地址或IP范围。
要配置此功能,请打开支持工单,并提供以下信息:
为整个账户,远程 ping ACL 的 IP 地址或 IP 范围(CIDR 格式)
对于特定站点,每个站点:
站点的名称
远程 ping 站点 ACL 的 IP 地址或 IP 范围(CIDR 格式)
如果某个站点和账户都配置了远程Ping,那么该站点的设置将覆盖账户的设置。
显示套接字 IP 地址
在Socket WebUI中使用网络设置选项卡来显示每个套接字接口的IP地址。 然后您可以使用该IP地址来Ping接口。 更多信息请参见访问Socket WebUI。
要显示套接字接口的套接字 IP 地址:
从导航菜单中选择 网络 > 站点,然后选择站点。
从导航菜单中点击站点配置 > 套接字。
从 socket 的操作菜单中选择Socket WebUI。
浏览器会打开一个新标签页并登录插座WebUI。
点击 网络设置标签页。
窗口显示每个接口的公共IP地址。
Ping WAN接口 - 公共或私有IP地址
当您Ping WAN接口时,根据其是否有公网或私有IP地址,选项会有所不同。 您可以从互联网上的任何远程位置Ping具有公网IP地址的接口。
对于具有私有IP地址的接口,您可以从同一子网中另一私有IP地址Ping接口。 您还可以配置该站点的路由器以允许来自远程位置的Ping请求。
Ping 具有公共IP地址的接口
当支持完成请求(见上文)以在您的账户上启用此功能时,具有公共IP地址的Socket上的WAN接口允许通过因特网的ping请求。 使用Socket WebUI识别每个WAN接口的公共IP地址。
Ping 具有私有IP地址的接口
默认情况下,具有私有IP地址的Socket上的WAN接口仅允许来自同一子网的IP地址的Ping请求。 您无法从远程位置Ping接口。
对于在NAT设备后面的套接字,某些路由器支持添加ICMP转发规则以允许Ping请求到接口的私有IP地址。
使用Socket WebUI识别每个WAN接口的私有IP地址。
Ping LAN接口
对于起源于Cato云(WAN流量)的流量,在站点网关IP地址上,原生范围响应ping请求。 其他范围(即VLAN,直接网关IP)不响应ping。