在 HA 部署中使用 Socket

Prev Next

本文说明如何为站点配置高可用性 (HA) 主/备配置中的 Socket。 我们建议您在实施 Socket HA 部署之前阅读什么是 Socket 高可用性 (HA)。

了解有关使用 Alt 的 Socket HA 的更多信息。 WAN 链接,请参见与替代 WAN 网络集成 Cato。

Socket HA 的先决条件

  • 每个 Socket 必须具有唯一的 IP 地址

  • 我们建议两个 Sockets 使用同一主要 Socket OS 版本(例如 23.1.13986 和 23.0.12764)。

安装备份 Cato Socket

有关将 Socket 添加到站点的更多信息,请参见使用 Cato 管理应用添加站点。

在新站点启用高可用性:

  1. 连接第一个 Cato Socket。

  2. 在 Cato 管理应用程序中,验证 Cato Socket 已被检测到并将其关联到所需的站点。

  3. 继续以下步骤。

在现有站点启用高可用性:

  1. 连接备用 Cato Socket。

  2. 确保两个 Cato Socket 的 LAN1 端口之间有以太网连接。

  3. 在 Cato 管理应用程序中,验证备用 Cato Socket 已被检测到并将其分配到相关站点。

  4. Cato 管理应用程序 自动识别选定的站点已连接 Cato Socket。 然后它将第二个 Cato Socket 指定为高可用性模式的备份。

高可用性配置和状态

您可以更改 HA Sockets 的 VRID 和管理 IP 地址。

显示高可用性信息和状态

高可用性部分显示有关 Sockets 的以下信息:

  • 序列号 (S/N)

  • Socket版本

  • Socket WebUI 的管理 IP 地址

    • 使用 SSO 打开 Socket WebUI 的选项

  • 高可用性状态 - 站点的整体 HA 状态(状态描述见下文)。

  • 哪个 Socket 是主控(当前活动)。

  • 每个 Socket 到 Cato Cloud 的连接状态

  • VRID 号(请参见下文变更 VRID)

SocketHA.pngSocket_HA_Configurations.png

条目

说明

访问令牌状态

站点的 HA 状态(准备就绪或未准备就绪),每个 HA 状态指示器均为 OK 时,仅显示准备就绪状态。

Connected

绿色图标表示两个 Sockets 都具有到 Cato 云的 WAN 连接。

保持连接

绿色图标表示一个 Socket 是主要的,另一个是次要的(如果两个 Sockets 均为主要状态,那么存在 HA 分裂脑问题)。

兼容版本

绿色图标表示两个 Sockets 正在运行兼容(相同主要版本的)Socket 版本,例如 14.1.13986 和 14.0.12764。

显示Socket HA信息和状态:

  1. 从导航菜单中选择 网络 > 站点,然后选择站点。

  2. 在导航菜单中,选择站点配置 > 套接字。

使用 Web 管理 IP 地址

高可用性配置部分允许您配置管理IP地址,您可以使用该地址打开每个Socket的基于浏览器的Socket WebUI。 此外,只需单击即可在新选项卡中打开Socket WebUI的登录页面。

注意事项:

  • 管理IP地址必须在LAN链接之一的本地范围内。

    • 确保辅助 Socket 的管理 IP 地址在站点的 LAN 原生范围内。

    • 当启用BGP时,从Socket局域网设备ping次要管理IP会失败,且无法通过管理IP访问WebUI。 这是已知行为。

  • 如果从Site取消分配主或次Socket,则为这些Sockets分配新的管理IP地址。

  • 默认情况下,Cato将在本地范围内的最后两个IP地址分配为每个Socket的管理IP。 如果这些管理IP在DHCP范围内,则DHCP范围会自动更新,以便管理IP不包含在DHCP范围内,仍为本地范围的最后两个IP地址。

更改管理IP地址:

  1. 从导航菜单中选择 网络 > 站点,然后选择站点。

  2. 在导航菜单中,选择站点配置 > 套接字。

  3. 展开高可用性配置部分,输入用于Socket WebUI的Socket的新主管理IP地址。

  4. 为次管理IP地址重复上一步。

  5. 应用程序在 集成的应用程序 表中显示,状态为 已连接。

要打开Socket WebUI,请从Socket的操作下拉菜单中,选择Socket WebUI。 Socket WebUI会在新的浏览器标签页中打开,并自动登录。 更多信息请参见访问Socket WebUI。

更改 VRID

Sockets使用VRRP消息(遵循RFC 5798)来识别当主要Socket发生故障以及再次正常时的情况。

VRRP消息具有能够使同一网络中的其他网络实体识别适用于它们的VRRP消息的ID。 默认情况下,Cato Networks使用VRID 100。

更改VRID:

  1. 从导航菜单中,选择网络 > 站点,然后选择站点。

  2. 从导航菜单中选择 站点配置 > Socket。

  3. 展开高可用性配置部分,输入新的VRID。

  4. 单击 保存。

更改用于 HA 保持连接流量的 LAN 端口

默认情况下,编号最低的LAN端口同时用于HA保活流量和用户流量。 其余的LAN端口仅承载用户流量。

您可以通过将端口目的地从局域网变更为局域网 & VRRP,选择任何LAN端口用于HA保持活动流量。以下截图显示端口3用于LAN用户流量,端口4用于HA保持活动流量和用户流量。

LAN_VRRP.png

您只能定义一个LAN端口,其目标为LAN & VRRP。

若要更改用于HA保活流量的LAN端口:

  1. 从导航菜单中选择 网络 > 站点,然后选择站点。

  2. 从导航菜单中选择站点配置 > Socket。

  3. 选择当前用于HA保活流量的LAN端口。

    Edit Socket Interface 面板开启。

  4. 在目标下拉菜单中,选择LAN,然后点击应用。

  5. 选择新的用于HA保活流量的LAN端口。

  6. 在目标下拉菜单中,选择LAN & VRRP,然后点击应用。

  7. 单击 保存。 新的LAN端口用于HA保活流量和用户流量。

已知局限性

  • 对于使用多个 WAN 链接的 Sockets,如果在 Socket 与 PoP 之间有一个 NAT 设备,则可能会导致一个或多个 WAN 链接无法连接到 PoP。 这可能会导致连接问题,例如站点的 HA 状态为未准备就绪。

  • PoP 使用每个 DTLS 连接的源端口将每个 WAN 链接连接到同一个逻辑隧道。 NAT设备可能会更改源端口,并阻止WAN链接与其他WAN链接连接到同一逻辑隧道。