CONTROLLO DEL FLUSSO DEL TRAFFICO VOCE TRAMITE პროფili E POLITICHE SLA SD-WAN
Questo flusso di traffico voce che utilizza il caso d'uso SD-WAN mostra i passaggi che devi seguire per completare una regola per un flusso di traffico voce basata su parametri di accordo sul livello di servizio di rete (SLA) come latenza, jitter e perdita di pacchetti sulla connettività WAN della tua sede filiale. (Offriamo anche un caso d'uso per il traffico web.) Per completare una configurazione sono necessari questi tre passaggi: profili SLA, profili di inoltro, policy e regole:
Profili SLA—configurano i parametri di prestazione della rete che monitorano le prestazioni dei circuiti di accesso e del collegamento WAN delle sedi filiali correlate. Un circuito di accesso o un collegamento WAN viene selezionato in base ai valori soglia specificati nel profilo SLA.
Profili di inoltro—definiscono le proprietà dei circuiti WAN da selezionare per il traffico. Definiscono proprietà come il metodo di bilanciamento del carico per il traffico, la priorità dei circuiti, il tipo di circuito (broadband o MPLS), il mezzo del circuito e altri attributi associati. I profili di inoltro sono associati ai profili SLA per determinare la selezione dei circuiti WAN in un determinato ordine di priorità.
Policy e regole—puoi configurare il traffico in base a criteri di corrispondenza come l'indirizzo di origine del traffico, l'indirizzo di destinazione, la zona di origine e informazioni specifiche dell'intestazione del pacchetto IP.
Nota: Il tuo tecnico Colt potrebbe aver già definito alcuni profili SLA standard e profili di inoltro. In questo caso, li vedrai e potrai aggiungere una nuova regola che faccia riferimento a tali profili.
CREAZIONE DI UN PROFILO SLA PER TRAFFICO VOCE
La configurazione viene eseguita su un modello di filiale e non su un singolo appliance.
PASSO 1 - CONFIGURAZIONE DEI პროფILI SLA SD-WAN
Un accordo sul livello di servizio (SLA) definisce i parametri di prestazione della rete tra la tua organizzazione e Colt e include profili di ritardo dei pacchetti, perdita di pacchetti e jitter.
Accedi al portale SD-WAN.
Nel contesto Director, fai clic sulla scheda Config Templates e seleziona un modello.
Nella scheda Services (mostrata con un'icona a ingranaggio), seleziona SDWAN > SLA Profiles.
Dall'elenco Organization, seleziona un'entità.
Fai clic sul segno + per aggiungere un profilo SLA.

Compila i campi per creare il profilo SLA. In questo caso d'uso, descriviamo come compilare i campi e mostriamo le opzioni per completare il profilo. Queste selezioni potrebbero non essere specifiche per la tua situazione; sono state scelte per questo esempio specifico. Puoi anche selezionare la casella di controllo per attivare le opzioni predefinite.
Nel campo Name, digita un nome per il profilo SLA. Questo è l'unico campo obbligatorio. Abbiamo chiamato il nostro VoiceSLAProfile.
Nel campo Description, descrivi il profilo SLA.
Nel campo Tags, digita parole che descrivano l'elemento in modo che compaia in una ricerca.
Nel campo Packet Delay-variation (jitter), digita il ritardo dei pacchetti accettabile (in millisecondi).
Nel campo Circuit Transmit Utilization, digita il valore di utilizzo in trasmissione del circuito (in percentuale).
Nel campo Circuit Receive Utilization, digita il valore di utilizzo in ricezione del circuito (in percentuale).
Nel campo Maximum Packet Loss, digita la perdita massima di pacchetti accettabile (in percentuale). Abbiamo digitato 2.
Nel campo Maximum Forward Packet Loss, digita la perdita massima di pacchetti accettabile (in percentuale).
Nel campo Maximum Reverse Packet Loss, digita la perdita massima di pacchetti accettabile (in percentuale).
Nel campo Maximum Latency, digita la latenza accettabile (in millisecondi). Abbiamo digitato 100.
Nel campo MOS Score, digita un valore per il punteggio MOS.
Fai clic su OK.

PASSO 2 - CONFIGURAZIONE DEI PROFILI DI INOLTRO SD-WAN
Un profilo di inoltro determina il percorso del traffico in base alle prestazioni SLA in tempo reale del traffico. Un profilo di inoltro definisce proprietà come il metodo di bilanciamento del carico, la priorità dei circuiti, il tipo di circuito, il mezzo del circuito e altro, da selezionare per il traffico.
Nel contesto Director, fai clic sulla scheda Config Templates, quindi seleziona un modello.
Nella scheda Services (mostrata con un'icona a ingranaggio), seleziona SDWAN > Forwarding Profiles.
Dall'elenco Organization, seleziona un'entità.
Fai clic sul segno + per aggiungere un profilo di inoltro.

Compila i campi per creare il profilo SLA. In questo caso d'uso descriviamo come compilare i campi per aggiungere un profilo di inoltro. Queste selezioni potrebbero non essere specifiche per la tua situazione; sono state scelte per questo caso d'uso di inoltro voce.
Nel campo Name, digita un nome per il profilo. Abbiamo chiamato il nostro VoiceForwardingProfile.
Nel campo Description, digita una descrizione per il profilo di inoltro.
Nel campo Tags, digita parole che descrivano l'elemento in modo che compaia in una ricerca.
Dall'elenco SLA Profile, seleziona il profilo SLA. Questo corrisponde al nome che abbiamo creato nel passaggio precedente, VoiceSLAProfile.
Dall'elenco Encryption, seleziona la modalità di crittografia. Abbiamo selezionato Optional.
Dall'elenco Connection Selection Method, seleziona la modalità per bilanciare il traffico. Abbiamo selezionato Weighted Round Robin.
Nel campo Recompute Timer, digita il tempo di commutazione (in secondi) tra i circuiti quando il circuito corrente non soddisfa i valori soglia SLA. Abbiamo digitato 300.
Dall'elenco SLA Violation Action, seleziona l'azione da intraprendere se il traffico non soddisfa le soglie SLA. Abbiamo selezionato forward.
Dall'elenco Load Balancing Option, seleziona un'opzione di bilanciamento del carico. Abbiamo selezionato Per Flow.
Nella sezione Replication:
Seleziona la casella di controllo Mode per la replica. Poiché il nostro esempio è un profilo di inoltro voce, la casella è selezionata.
Nel campo Replication factor digita un fattore di replica. Nel nostro esempio, abbiamo digitato 2 così i pacchetti vengono replicati due volte, per ciascuno dei nostri circuiti WAN.
Nell'elenco Start When, seleziona quando lo SLA viene violato. Abbiamo selezionato SLA Violated.
Seleziona la casella di controllo Stop When per interrompere la replica. Interrompiamo la replica quando l'utilizzo del circuito diventa troppo elevato, in modo da non sovraccaricare i circuiti.
Nel campo Circuit Utilization digita l'utilizzo del circuito (in percentuale). Abbiamo digitato 85.
Seleziona la casella di controllo Evaluate Continuously per applicare la commutazione durante il flusso di traffico. Abbiamo selezionato la casella.
Seleziona la casella di controllo Enable Symmetric Forwarding per garantire che il traffico venga inviato dallo stesso circuito utilizzato per l'ingresso del traffico. Abbiamo selezionato la casella.
Seleziona la casella di controllo Enable Gradual Migration per abilitare la migrazione graduale.
Fai clic sulla scheda Circuit Priorities per configurare le proprietà del circuito per i client locali e remoti.

Fai clic sul segno + per definire le proprietà del circuito.

Compila i campi per creare il profilo SLA. In questo caso d'uso descriviamo come compilare i campi per aggiungere le priorità del circuito. Queste selezioni potrebbero non essere specifiche per la tua situazione; sono state scelte per questo caso d'uso di inoltro voce.
Dall'elenco Priority, seleziona la priorità del circuito; 1 è il valore predefinito. Abbiamo usato il valore predefinito.
Nel campo Description, digita una descrizione per la priorità del circuito.
Nel campo Tag, digita parole che descrivano l'elemento in modo che compaia in una ricerca.
Fai clic sulla scheda Circuit Names, crea un nome per i client locali e remoti. Fai clic sul segno + accanto a ciascuna intestazione e digita il nome del circuito. Poiché questo è un esempio di inoltro voce, abbiamo impostato sia INET sia MPLS come Priorità 1. In questo modo il flusso viene bilanciato automaticamente su queste due connessioni.
Fai clic sulla scheda Circuit Types, seleziona il tipo di circuito da usare per i client locali e remoti. Fai clic sul segno + per selezionare un tipo di circuito dall'elenco in ciascuna sezione.
Fai clic sulla scheda Circuit Media, definisci il mezzo del circuito per i client locali e remoti. Fai clic sul segno + per selezionare un tipo di circuito per ciascun client da entrambi gli elenchi. Abbiamo selezionato un mezzo di circuito LTE con priorità 2.
Fai clic sulla scheda Avoid Connections per configurare i collegamenti che non devono essere scelti. Questi sono definiti per i collegamenti dei client locali e remoti. Nel nostro esempio, non eviteremo alcuna connessione.
Nella sezione Local Circuit Names, fai clic sul segno + per definire il nome del circuito locale da ignorare.
Nella sezione Remote Circuit Names, fai clic sul segno + per definire il nome del circuito remoto da evitare.

Fai clic sulla scheda FEC per applicare eventuale correzione degli errori in avanti.

caso d'uso traffico voce aggiungi profilo di inoltro scheda FEC Seleziona la casella di controllo Mode e compila i parametri per FEC. Nel nostro esempio, stiamo già facendo la replica per il profilo di inoltro voce, quindi non aggiungeremo alcuna correzione degli errori in avanti.
Fai clic su OK.

PASSO 3 - CONFIGURAZIONE DELLE POLICY E DELLE REGOLE SD-WAN
Una policy SD-WAN chiamata Default-Policy sarà già stata creata.
Nel contesto Director, fai clic sulla scheda Config Templates, quindi seleziona un modello.
Nella scheda Services, seleziona SDWAN > Policies > Rules.
Dall'elenco Organization, seleziona un'entità.
Fai clic sul segno + per aggiungere una regola.

Compila i campi per creare il profilo SLA. In questo caso d'uso descriviamo come compilare i campi per modificare le regole. Queste selezioni potrebbero non essere specifiche per la tua situazione; sono state scelte per questo caso d'uso di inoltro voce.
Nel campo Name, digita un nome per la regola. Abbiamo chiamato la nostra Voice-Skype.
Nel campo Description, descrivi la regola.
Fai clic sulla scheda Source/Destination per configurare gli indirizzi di origine e/o di destinazione per intercettare il traffico.

Compila le informazioni per gli indirizzi:
Nella sezione Source Address, fai clic sul segno + per selezionare un indirizzo di origine. Indirizzo di origine si riferisce all'indirizzo di origine del traffico in ingresso ed è classificato in base al paese, alla regione o all'indirizzo IP di origine.
Seleziona la casella di controllo Source Address Negate per bloccare il traffico verso gli indirizzi di origine selezionati.
Nella sezione Destination Address, fai clic sul segno + per selezionare un indirizzo IP di destinazione. Indirizzo di destinazione si riferisce all'indirizzo di destinazione del traffico. Gli indirizzi sono classificati per paesi, regioni o indirizzi IP. Nel nostro esempio non abbiamo regole di origine o destinazione a cui fare riferimento.
Fai clic sulla scheda Headers/Schedule per configurare i criteri di corrispondenza in base alle informazioni dell'intestazione del pacchetto IP.

Compila le informazioni per configurare i criteri di corrispondenza:
Dall'elenco IP Version, seleziona la versione di IP.
Dall'elenco IP Flags, seleziona More Fragments oppure Don't Fragment per indicare se i router possono frammentare i pacchetti di dati.
Nel campo DSCP, fai clic sul segno + per aggiungere il differentiated services code point, che si riferisce al valore o al costo della policy.
Dall'elenco Condition, seleziona la condizione.
Nel campo Value, digita il valore. Questo corrisponde al traffico in base alla versione IP selezionata, al flag IP e alla condizione di corrispondenza TTL nell'intestazione del pacchetto.
Nell'elenco Schedules, specifica la frequenza dell'azione da intraprendere.
Fai clic su + Schedule per creare una nuova pianificazione.
Nella sezione Services List, fai clic sul segno + per selezionare i servizi da consentire o bloccare dall'elenco. L'elenco include servizi predefiniti e definiti dall'utente. Il servizio è definito in base all'indirizzo di destinazione e alla porta. Nel nostro esempio non abbiamo regole basate su intestazioni IP o pianificazioni.
Fai clic sulla scheda Applications/URL per selezionare il traffico in base ad applicazioni e URL. Seleziona le applicazioni e i gruppi di applicazioni a cui applicare questa regola.

Fai clic sulla scheda Applications/URL, fai clic sul segno + per selezionare un'applicazione dall'elenco. L'elenco include applicazioni predefinite e definite dall'utente.

Fai clic sulla scheda Enforce per selezionare il profilo di inoltro e l'azione da eseguire sul traffico.

Dall'elenco Action, seleziona l'azione da intraprendere sul traffico (Allow Flow o Deny Flow).
Dall'elenco Forwarding Profile, seleziona il profilo di inoltro da applicare al traffico.
Fai clic su OK.

L'ultimo passaggio consiste nell'applicare queste modifiche alle tue filiali.
Fai clic su Commit.

Nell'elenco Select Template, seleziona le filiali correlate su cui inviare la nuova regola SD-WAN oppure tutte le regole. Ti consigliamo di eseguire il commit di un modello su una sola filiale per testare la nuova regola prima di applicarla a tutte le filiali collegate al tuo modello.

Nella colonna View, fai clic sull'icona dell'occhio () per visualizzare l'anteprima delle modifiche.

Fai clic su OK.
Ultimo aggiornamento
È stato utile?