本文说明如何为站点配置高可用性 (HA) 主/备配置中的 Socket。 我们建议您在实施 Socket HA 部署之前阅读什么是 Socket 高可用性 (HA)。
了解有关使用 Alt 的 Socket HA 的更多信息。 WAN 链接,请参见与替代 WAN 网络集成 Cato。
Socket HA 的先决条件
每个 Socket 必须具有唯一的 IP 地址
我们建议两个 Sockets 使用同一主要 Socket OS 版本(例如 23.1.13986 和 23.0.12764)。
安装备份 Cato Socket
有关将 Socket 添加到站点的更多信息,请参见使用 Cato 管理应用添加站点。
在新站点启用高可用性:
连接第一个 Cato Socket。
在 Cato 管理应用程序中,验证 Cato Socket 已被检测到并将其关联到所需的站点。
继续以下步骤。
在现有站点启用高可用性:
连接备用 Cato Socket。
确保两个 Cato Socket 的 LAN1 端口之间有以太网连接。
在 Cato 管理应用程序中,验证备用 Cato Socket 已被检测到并将其分配到相关站点。
Cato 管理应用程序 自动识别选定的站点已连接 Cato Socket。 然后它将第二个 Cato Socket 指定为高可用性模式的备份。
高可用性配置和状态
您可以更改 HA Sockets 的 VRID 和管理 IP 地址。
显示高可用性信息和状态
高可用性部分显示有关 Sockets 的以下信息:
序列号 (S/N)
Socket版本
Socket WebUI 的管理 IP 地址
使用 SSO 打开 Socket WebUI 的选项
高可用性状态 - 站点的整体 HA 状态(状态描述见下文)。
哪个 Socket 是主控(当前活动)。
每个 Socket 到 Cato Cloud 的连接状态
VRID 号(请参见下文变更 VRID)


条目 | 说明 |
|---|---|
访问令牌状态 | 站点的 HA 状态(准备就绪或未准备就绪),每个 HA 状态指示器均为 OK 时,仅显示准备就绪状态。 |
Connected | 绿色图标表示两个 Sockets 都具有到 Cato 云的 WAN 连接。 |
保持连接 | 绿色图标表示一个 Socket 是主要的,另一个是次要的(如果两个 Sockets 均为主要状态,那么存在 HA 分裂脑问题)。 |
兼容版本 | 绿色图标表示两个 Sockets 正在运行兼容(相同主要版本的)Socket 版本,例如 14.1.13986 和 14.0.12764。 |
显示Socket HA信息和状态:
从导航菜单中选择 网络 > 站点,然后选择站点。
在导航菜单中,选择站点配置 > 套接字。
使用 Web 管理 IP 地址
高可用性配置部分允许您配置管理IP地址,您可以使用该地址打开每个Socket的基于浏览器的Socket WebUI。 此外,只需单击即可在新选项卡中打开Socket WebUI的登录页面。
注意事项:
管理IP地址必须在LAN链接之一的本地范围内。
确保辅助 Socket 的管理 IP 地址在站点的 LAN 原生范围内。
当启用BGP时,从Socket局域网设备ping次要管理IP会失败,且无法通过管理IP访问WebUI。 这是已知行为。
如果从Site取消分配主或次Socket,则为这些Sockets分配新的管理IP地址。
默认情况下,Cato将在本地范围内的最后两个IP地址分配为每个Socket的管理IP。 如果这些管理IP在DHCP范围内,则DHCP范围会自动更新,以便管理IP不包含在DHCP范围内,仍为本地范围的最后两个IP地址。
更改管理IP地址:
从导航菜单中选择 网络 > 站点,然后选择站点。
在导航菜单中,选择站点配置 > 套接字。
展开高可用性配置部分,输入用于Socket WebUI的Socket的新主管理IP地址。
为次管理IP地址重复上一步。
应用程序在 集成的应用程序 表中显示,状态为 已连接。
要打开Socket WebUI,请从Socket的操作下拉菜单中,选择Socket WebUI。 Socket WebUI会在新的浏览器标签页中打开,并自动登录。 更多信息请参见访问Socket WebUI。
更改 VRID
Sockets使用VRRP消息(遵循RFC 5798)来识别当主要Socket发生故障以及再次正常时的情况。
VRRP消息具有能够使同一网络中的其他网络实体识别适用于它们的VRRP消息的ID。 默认情况下,Cato Networks使用VRID 100。
更改VRID:
从导航菜单中,选择网络 > 站点,然后选择站点。
从导航菜单中选择 站点配置 > Socket。
展开高可用性配置部分,输入新的VRID。
单击 保存。
更改用于 HA 保持连接流量的 LAN 端口
默认情况下,编号最低的LAN端口同时用于HA保活流量和用户流量。 其余的LAN端口仅承载用户流量。
您可以通过将端口目的地从局域网变更为局域网 & VRRP,选择任何LAN端口用于HA保持活动流量。以下截图显示端口3用于LAN用户流量,端口4用于HA保持活动流量和用户流量。

您只能定义一个LAN端口,其目标为LAN & VRRP。
若要更改用于HA保活流量的LAN端口:
从导航菜单中选择 网络 > 站点,然后选择站点。
从导航菜单中选择站点配置 > Socket。
选择当前用于HA保活流量的LAN端口。
Edit Socket Interface 面板开启。
在目标下拉菜单中,选择LAN,然后点击应用。
选择新的用于HA保活流量的LAN端口。
在目标下拉菜单中,选择LAN & VRRP,然后点击应用。
单击 保存。 新的LAN端口用于HA保活流量和用户流量。
已知局限性
对于使用多个 WAN 链接的 Sockets,如果在 Socket 与 PoP 之间有一个 NAT 设备,则可能会导致一个或多个 WAN 链接无法连接到 PoP。 这可能会导致连接问题,例如站点的 HA 状态为未准备就绪。
PoP 使用每个 DTLS 连接的源端口将每个 WAN 链接连接到同一个逻辑隧道。 NAT设备可能会更改源端口,并阻止WAN链接与其他WAN链接连接到同一逻辑隧道。