欢迎来到您的新 Cato Socket
本指南解释了如何将 Socket 部署到站点中,以及将站点连接到 Cato Cloud。
您还可以观看 Cato 学院上的以下视频教程:Cato Socket 设置:从开箱到机架准备。
典型站点拓扑
典型的部署场景是 Cato Socket 替换站点现有的防火墙。 还有许多其他拓扑和场景也受到支持。
下图展示了一个典型的拓扑结构,适用于一个站点,其中有两个 X1700 套接字,处于高可用性(HA)配置中,连接到两个不同的 ISP。

Prerequisites
在开始部署套接字之前,需要以下项目:
Cato Socket - 您收到的Socket型号
ISP连接 - 通过此互联网连接,Socket与Cato Cloud连接
WAN IP - 动态主机配置协议(DHCP)或静态分配的IP地址
原生范围 - 定向到Socket的局域网范围
DHCP范围 - Socket支持的DHCP分配范围(可选)
网关IP - 网络的网关的IP地址
确保您的网络设备和防火墙满足Cato Socket连接的先决条件和已知限制中列出的要求。
管理员账户入门
在Cato为您的组织开设账户之后,您的账户管理员必须在Cato管理应用程序(CMA)中注册。 此管理访问权限用于创建、配置和分配Socket与适当的站点。
当您的账户管理员收到来自Cato Networks的邀请邮件时,入门程序开始。
如果您已经拥有Cato管理应用程序的账户,请跳至部署X1700 Socket。
设置您的账户密码:
点击激活链接以重定向至浏览器中的密码配置窗口。
设置您的密码。
您将收到第二封电子邮件和一个前往CMA的链接。
部署X1700 Socket
警告:当您收到来自Cato的新Socket时,它将以未安装网络卡扩展的状态交付。 您必须在安装扩展之前对Socket进行初始启动。 否则,可能会损坏Socket或附加卡。
这是在站点物理位置部署X1700 Socket的高层次概览:
打开Socket并将WAN链接连接到互联网(将X1700 Socket连接到Cato Cloud)。
在Cato管理应用程序中创建站点(在CMA中创建站点)。
在Cato管理应用程序中,将X1700 Socket分配给相关站点(将Socket分配到站点)。
对于使用附加网络卡的X1700 Sockets,还请执行以下步骤:
在卡托管理应用中,编辑X1700插座站点并配置扩展卡(为X1700插座配置扩展卡)。
确保插座已关闭电源,且扩展卡未安装。
将扩展卡安装到插座中(安装网络卡扩展)。
打开插座电源。
编辑站点并定义局域网网段(配置局域网)。
将X1700 Socket连接到Cato Cloud
将X1700前面板上的LAN和WAN端口连接到内部网络和ISP。
这些说明适用于所有X1700 Socket型号。
注意事项
部署Socket会暂时中断站点的互联网连接。
重要提示:如果您有附加卡,请移步至X1700 Socket网络卡附加项。
拆箱Socket。
连接局域网电缆:
如果Socket正在取代防火墙,请断开防火墙的以太网电缆并将电缆连接到Socket的端口3。
如果局域网是从替换的网络设备或现有防火墙路由的,请从该设备的相关端口连接以太网电缆到Socket的端口3。
连接WAN电缆:
如果Socket直接连接到ISP路由器,请从ISP设备的端口连接以太网电缆到Socket的端口1(如果您有多个ISP连接,则连接到端口1和端口2)。
在连接局域网和广域网网络后,将两个电源线连接到后面板的交流电源插座。
在CMA中创建站点
在Cato管理应用程序(CMA)中为您要部署新Socket的站点创建一个站点。
如果您使用附加硬件卡与Socket的额外网络接口,则在创建站点后进行配置。 更多信息,请参见为X1700 Socket配置附加项。
要创建一个新的X1700 Socket站点:
登录到CMA。
从导航菜单中,点击网络 > 站点。
点击新建。 添加站点面板打开。

配置站点的常规设置:
输入站点名称。
选择站点类型。 此选项决定在拓扑窗口中使用哪个图标作为站点。
在连接类型中,选择Socket X1700。
配置站点的物理位置的国家和州。
(可选)自定义时区。 该设置用于设置Socket更新维护窗口的时间范围。
在广域网接口设置部分,配置Sockets的设置:
如果站点使用链路进行次要ISP连接,请选择启用WAN2。
重要:如果您正在连接单个ISP到WAN2,请选择此选项以防止初次连接到Cato Cloud时的连接丢失。
输入WAN1带宽和WAN2带宽的值(以Mbps为单位),用于下行和上行。
注意:您的WAN1和WAN2链接的上行和下行带宽根据ISP带宽和从Cato购买的许可证进行设置。
如有必要,重复上一步以设置WAN2带宽。
在局域网接口设置部分中,为站点配置局域网原生范围。
您不能使用/31或/32 CIDR块。
将Socket分配给站点
一旦Socket上线运行,它会自动连接到Cato Cloud中的一个最佳PoP,并检查是否有新的Socket固件版本可用。
注意:如果Socket检测到新版本的固件可用,它会自动进行升级,并且CMA显示检测到新Socket通知。
当Socket拥有最新的固件时,CMA会显示激活新Socket的通知,并发送电子邮件到激活新Socket邮件列表。 然后,您可以激活并将Socket分配到相关站点。
要激活Socket并将其分配到一个站点:
点击通知图标

在列表中找到激活新Socket通知并点击接受。
在将Cato Socket分配到站点窗口中,在选择分配Socket的站点选择该新Socket的站点并点击确定。
在监控 > 拓扑屏幕中,站点显示为已连接。
配置局域网
在创建站点后,配置局域网的网络设置。

配置站点的局域网设置:
从导航菜单中,点击网络 > 站点并选择新的Socket站点。
从导航菜单中,点击站点配置 > 网络。
展开局域网接口。
查看站点的本地IP和DCHP设置。
有关配置站点设置的更多信息,请参见Cato Networks知识库中的网络范围文章。
X1700 Socket网络卡附加项
本节说明如何在X1700插座中安装网络卡扩展,然后在卡托管理应用中为该卡配置站点。
X1700 Socket 仅支持同时使用一个网卡附加组件,不支持多个网卡
X1700B和X1700C Sockets支持第二个4x10 Gbps光纤附加卡,首先也必须是一个4x10 Gbps光纤附加卡。 这提供了总共八个 10Gbps 光纤端口
X1700C Socket支持第二个2x100 Gbps光纤附加卡,首先也必须是一个2x100 Gbps光纤附加卡。 这提供了总共四个100 gbps光纤端口
注意:如果附加件未由Cato预订和安装,则在安装附加件后,您必须重新启动Socket。
这是安装附加项到Socket的高级概要:
在卡托管理应用中,编辑X1700插座站点并配置扩展卡(为X1700插座配置扩展卡)。
确保您通过端口1连接到Cato Cloud。
X1700 Socket需要铜质以太网(RJ45)连接以建立到Cato PoP的隧道(仅光纤连接不支持)。
在继续下一步之前,至少等待5分钟以确保Socket接收到更新的配置。
确保插座已关闭电源,且扩展卡未安装。
将扩展卡安装到插座中(安装网络卡扩展)。
打开插座电源。
配置 X1700 Socket 的附加组件
X1700 Socket也可能包括附加卡,这些是插入Socket扩展槽中的具有额外网络接口的硬件卡。 将这些扩展接口配置为您配置其他接口的方式。
附加卡通常由Cato Networks预订和安装
附加卡支持混合使用LR(长距离)和SR(短距离)收发器
更多信息,请参见支持的Socket收发器和USB以太网适配器
X1700 Socket需要铜质以太网(RJ45)连接以建立到Cato PoP的隧道(仅光纤连接不支持)。
在插入扩展件到扩展槽之前,请关闭插座电源并断开电源供应
更多关于每个型号附加项的详情,请参见X1700 Socket网络卡附加项。
CMA中的Socket 附加项选项的默认设置是无。 如果在CMA中配置的附加组件和实际硬件不匹配,则附加组件接口将被视为已断开连接。
在CMA中为X1700插座配置附加组件:
从导航菜单中,点击网络 > 站点并选择站点。
从导航菜单中,选择站点配置 > Socket。
单击新建附加卡,然后在面板中选择Socket的附加类型。

对于具有第二个附加组件的X1700B和X1700C插座,单击附加附加组件。
点击 保存。
附加端口已添加到 Socket 页面。
一旦选择了附加组件,在移除现有附加卡之前,添加附加端口按钮将被禁用。
在关闭Socket并安装附加卡之前,请至少等待5分钟。
移除扩展端口
一次只能配置一组扩展端口。 要配置新的扩展端口,必须先移除现有的扩展端口。
移除X1700插座的扩展端口:
从导航菜单中,点击网络 > 站点并选择站点。
从导航菜单中,选择站点配置 > Socket。
点击要删除的端口所在行末的三个点,然后点击移除附加端口。
在确认窗口中,点击移除附加组件。
安装网络卡扩展
您可以在X1700插座的扩展槽中安装授权的网络卡扩展。 在安装扩展件之前,必须关闭设备并切断电源,否则插座或扩展件可能会损坏。
重要: 您必须按照关于Socket的附加组件的说明进行操作。 否则,您可能会损坏 Socket 或附加卡。
准备安装扩展卡
当您从卡托收到新的插座时,它将以未安装网络卡扩展的状态交付。 您在安装插座上扩展件之前必须执行以下操作。 否则,您可能会损坏 Socket 或附加卡。
对于新的插座,执行插座的初次启动
将Socket分配给站点,详细信息请参阅将Socket分配给站点
将插座升级至最新可用版本
Socket成功启动后,关闭Socket,然后安装扩展卡。
安装单个扩展卡
在将卡安装到Socket之前,在CMA中配置附加网络卡,参见为X1700 Socket配置附加组件。
这些是支持在X1700或X1700B插座中安装单个扩展卡的扩展件:
4 x 1Gbps铜
2 x 1Gbps光纤
2 x 10Gbps光纤
4 x 10Gbps光纤
以下是在X1700C Socket中安装一个附加卡所支持的附加组件:
4 x 1Gbps光纤
4 x 10Gbps光纤
2 x 100Gbps光纤
光纤网络扩展件支持SFP和SFP+。
有关支持的扩展件的更多信息,请参阅支持的插座收发器和USB以太网适配器。
此过程涉及硬件安装,我们建议您安排维护窗口以避免服务中断。
将网络卡扩展安装到X1700系列Socket:
关闭插座并拔掉电源线。
找出X1700插座上的扩展槽盖板。
注意: 对于X1700B和X1700C插座,扩展槽位于8个1 Gbps端口的右侧。
松开盖板上的螺钉并将其取下。
小心地将网络卡扩展插入扩展槽。
将扩展件推到扩展槽的后部。
拧紧网络卡扩展上的螺钉。
重新连接电源线并打开X1700插座。
X1700B和X1700C插座 - 安装两张扩展卡
X1700B和X1700C插座支持安装最多两张附加接口卡,详细信息见X1700 Socket网络卡附加组件。 为了确保一致性和兼容性,两个卡必须是相同的光纤附加卡。
在将卡安装到Socket之前,在CMA中配置附加网络卡,参见为X1700 Socket配置附加组件。
当您在插座上添加两个新的扩展卡时,先添加两个卡,然后打开插座电源。
此过程涉及硬件安装,我们建议您安排维护窗口以避免服务中断。
将两个网络卡附加组件安装到X1700B或X1700C Socket:
确保 Socket 运行最新的 Socket 版本 (v24.x 或更高)。
关闭插座并拔掉电源线。
找到8个1Gbps端口右侧的扩展槽。
插入光纤网卡:
松开盖板上的螺钉并将其取下。
小心地将网络卡扩展插入扩展槽。
将扩展件推到扩展槽的后部。
拧紧网络卡扩展上的螺钉。
如果您在插座上添加两个卡,请对第二个网络卡重复步骤4
重新连接电源线并打开X1700插座。
更换X1700 Socket的附加组件
概概览
用另一张替换现有的附加卡,首先在Cato Management Application (CMA)中更新配置,然后物理替换硬件。
条件
确保Socket通过不在您替换的附加卡上的WAN接口连接到互联网
识别哪些端口与当前的附加卡关联
更换附加卡
在Socket仍然开启和通过不同的WAN接口连接时,在CMA中更新配置。 保存配置后,关闭Socket,更换卡,然后重新开启。
替换X1700 Socket的附加组件:
在CMA中配置新的附加卡:
从导航菜单中,点击网络 > 站点并选择站点。
从导航菜单中,选择 站点配置 > Socket。
点击 新建附加卡,并在面板中选择Socket的附加类型。

对于有第二个附加组件的X1700B或X1700C Sockets,点击 附加附加组件。
点击 保存。
附加端口已添加到 Socket 页面。
在关闭Socket和安装附加卡之前至少等待5分钟。
关闭Socket电源。
拆除现有的附加卡。
将新附加卡插入扩展槽,参见安装网络卡附加组件。
打开插座电源。
新的附加接口现在已可用,并出现在Socket页面。 您可以根据需要分配角色并进行配置。
与您的X1700 Socket一起工作
识别X1700 Socket型号
到2022年底,Cato引入了X1700 Socket的第二个硬件型号。 该硬件型号被称为X1700B。
在2026年,Cato引入了X1700的第三个硬件型号,被称为X1700C。
每个硬件型号都具有不同的前面板,并使用不同的固件镜像。
您可以使用以下部分的前面板图像来识别您拥有的Socket型号。
X1700 Socket概述
这些是X1700 Socket的前面板组件:

注意: Socket的后面板上有三个冷却风扇。
项目 | 说明 |
|---|---|
1 | 存储驱动器 |
2 | 网络卡附加组件的扩展槽: 4 x 1Gbps铜缆2 x 1Gbps光纤2 x 10Gbps光纤4 x 10Gbps光纤 |
3 | 8 x 1Gbps |
4 | 管理端口 - 连接到Socket WebUI |
前面板LED和复位按钮
本节解释了X1700 Socket前面板的LED和复位按钮。

条目 | 说明 |
|---|---|
1 | 网络端口的LED
|
2 | FD按钮 - 预留供未来使用 |
3 | 复位按钮 - 重启Socket |
4 | USB1 端口 |
5 | USB2 端口 - 您可以使用USB 2.0闪存驱动器通过USB2端口重置X1700 Socket的镜像 |
6 | 电源LED
|
7 | HDD LED
|
X1700B Socket概述
这些是X1700B Socket的前面板组件:

项目 | 描述 |
|---|---|
1 | 管理和USB端口 |
2 | 存储驱动器 |
3 | 8 x 1Gbps |
4 | 网络卡附加组件的扩展槽: 4 x 1Gbps铜缆2 x 1Gbps光纤2 x 10Gbps光纤4 x 10Gbps光纤 |
5 | 第二个网络附加组件4 x 10Gbps光纤卡的扩展槽 |
注意: X1700B Socket中有3个冷却风扇。
前面板LED、按钮和端口(X1700B)
本节解释了X1700B Socket前面板上的LED、按钮和端口。

项目 | 描述 |
|---|---|
1 | 电源LED
|
2 | HDD LED
|
3 | 电源按钮 - 打开和关闭Socket电源 |
4 | 复位按钮 - 重启Socket
|
5 | MGMT端口 - 连接到Socket WebUI 注意: 只有下面的端口是MGMT端口 |
6 | COM和USB端口
|
7 | 网络端口的LED
|
X1700C Socket概述
这些是X1700C Socket的前面板组件:

条目 | 说明 |
|---|---|
1 | LED、按钮、控制台、COM和USB端口 注意:IPMI端口预留用于未来使用 |
2 | 存储驱动器 |
3 | 8 x 1Gbps |
4 | 网络卡附加组件的扩展槽:
光纤网络扩展件支持SFP和SFP+。 |
5 | 第二个网络附加光纤卡(4 x 10Gbps或2x100Gbps)的扩展槽 |
注意: X1700C Socket中有3个冷却风扇。
前面板LED、按钮和端口(X1700C)
本节解释了X1700C Socket前面板上的LED、按钮和端口。

条目 | 说明 |
|---|---|
1 | HDD LED
|
2 | 电源LED
|
3 | USB-C 控制台端口 - 由支持用于排查Socket问题 |
4 | 电源按钮 - 开关Socket |
5 | FD 按钮 - 预留用于未来使用 |
6 | 控制台和USB端口
|
7 | COM端口:
|
8 | IPMI端口 - 预留用于未来使用 |
9 | 网络端口的LED
|
网络卡附加模块的LED行为
本节解释了在所有X1700 Socket型号上的10Gbps网络卡附加模块上LED行为的含义。
链接/活动 LED
无颜色 - 端口链接已断开、端口未供电或接口不可用
绿色(稳定颜色) - 链接具有连接性
绿色(闪烁) - 链接处于活动状态并传输流量
链接速度 LED
无颜色 - 链接速度低于10 Gbps,或未建立链接
蓝色 - 链接速度为10 Gbps
连接蜂窝调制解调器
您可以将套接字连接到蜂窝调制解调器以获得互联网连接。 确保使用您的蜂窝调制解调器手册作为参考指南。
根据制造商说明安装SIM卡。

将蜂窝调制解调器连接到电源,并验证蜂窝信号强度LED指示网络连接。
使用网线,将您的PC连接到蜂窝调制解调器的局域网端口。
在您的PC上,打开提示,并运行以下命令:
ping google.com
如果ping成功(参见以下示例),您已连接到互联网。
Pinging google.com [172.217.22.78] with 32 bytes of data:
Reply from 172.217.22.78: bytes=32 time=81ms TTL=90
Reply from 172.217.22.78: bytes=32 time=79ms TTL=90
Reply from 172.217.22.78: bytes=32 time=79ms TTL=90
Reply from 172.217.22.78: bytes=32 time=87ms TTL=90
Ping statistics for 172.217.22.78:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 79ms, Maximum = 87ms, Average = 81msIf the ping fails (see the following example), contact your cellular modem vendor/distributor for support.
ping请求找不到主机google.com....
如果ping成功,使用网线,将Socket连接到蜂窝调制解调器的局域网端口。
根据需要使用Cato管理应用程序配置和监控连接。
为WAN分配静态IP(可选)
如果ISP要求,您可以为WAN接口设置静态IP。
为WAN接口设置静态IP:
在浏览器中,输入URL https://[你的Cato Socket的IP地址]。 例如:https://10.0.0.15
如果这是一个从未连接过的新Socket,请将您的计算机连接到MGMT端口(对于X1500 Socket型号,请使用端口2(有时标记为LAN2)),然后在浏览器中键入以下URL:https://169.254.100.1
输入您的登录凭据。
如果这是您第一次登录窗口,请使用以下凭据:
用户名 = admin
密码 = admin
然后,您需要将这些凭据更改为您自己的。
连续六次登录失败后,您的账户将至少被锁定30分钟。
在Cato Socket配置窗口中,点击网络设置并点击静态地址。
在IP地址中,输入静态IP地址。 如果需要,请修改其他静态地址参数。
点击更新。
通过PPPoE连接Socket(可选)
如果ISP要求,您可以为WAN接口定义一个PPPoE连接。
为WAN接口定义PPPoE连接:
在浏览器中,输入URL https://[你的Cato Socket的IP地址]。 例如:https://10.0.0.15
如果这是一个从未连接过的新Socket,请将您的计算机连接到MGMT端口(对于X1500 Socket型号,请使用端口2(有时标记为LAN2)),然后在浏览器中键入以下URL:https://169.254.100.1
输入您的登录凭据。
如果这是您第一次登录窗口,请使用以下凭据:
用户名 = admin
密码 = admin
然后,您需要将这些凭据更改为您自己的。
连续六次登录失败后,您的账户将至少被锁定30分钟。
在Cato Socket配置窗口中,点击网络设置并点击PPPoE。
在PPP账户(用户)名称、PPP账户保密(密码)和确认密码字段中,输入您的ISP提供的信息。 如果需要,请根据您的ISP的指示修改其他PPPoE字段。
点击更新。
X1700 Socket电气规范
这是 X1700 和 X1700B Socket 型号的功耗详细信息和电气规范。
Socket BTU/HR 详细信息
Socket 型号 | 空闲 | 满载 |
|---|---|---|
X1700 | 74 | 428 |
X1700B | 105 | 263 |
满载输出功率
只要电源模块在规格范围内运行,Socket 应提供满载输出功率。 下表显示了每种输入电压范围的额定输出功率:
Parameter | 最低输入 | 额定输入 | 最大输入 | 交流恢复 | 交流低限 |
115 VAC | 90Vms | 100-127Vms | 132Vms | 85VAC +/- 5VAC | 75VAC +/- 5VAC |
230 VAC | 180Vms | 200-240Vms | 264Vms | ||
频率 | 47Hz | 50/60 Hz | 63 Hz |
输入电流
最大输入电流定义了最大可能的输出电流,以确保Socket在满足所有已定义的规范的情况下正常运行。 下表显示了最大输入电流:
输入电压 | 输入电流 | 冲击电流 | 最大功率 | 峰值功率 |
90-132VAC | 5A* | 40A* | 300W | 400W |
180-264VAC | 3A* | 60A* | 300W | 400W |
线路保险丝
插入Socket的电源模块应在线路侧带有一个输入保险丝进行输入过流保护,以防止电源和Socket损坏,并满足产品安全要求。
保险丝应为慢熔型或等效类型,以防止误跳闸。 交流浪涌电流不应在任何条件下导致交流线保险丝熔断。 电源中的所有保护电路不应导致交流保险丝熔断,除非电源中的组件已故障。 这包括直流输出负载短路条件。
其他资源
在线文档可在Cato Networks知识库中找到
了解更多关于Cato支持的信息:https://www.catonetworks.com/support/
Socket X1700机架安装套件组装指南

Socket X1700B机架安装套件组装指南
