For the complete documentation index, see llms.txt. This page is also available as Markdown.

CONTRÔLE DU FLUX DE TRAFIC VOIX À L'AIDE DES PROFILS ET POLITIQUES SLA SD-WAN

Ce flux de trafic vocal utilisant le cas d'utilisation SD-WAN montre les étapes à suivre pour créer une règle pour un flux de trafic vocal basé sur des paramètres d’accord de niveau de service réseau (SLA) tels que la latence, la gigue et la perte de paquets sur la connectivité WAN de votre agence. (Nous proposons également un cas d'utilisation pour le trafic Web.) Ces trois étapes doivent être réalisées pour obtenir une configuration complète : profils SLA, profils de transfert, politiques et règles :

  1. Profils SLA — définissent les paramètres de performance réseau qui surveillent les performances des circuits d’accès et du lien WAN de vos agences concernées. Un circuit d’accès ou un lien WAN est sélectionné en fonction des valeurs seuil spécifiées dans le profil SLA.

  2. Profils de transfert — définissent les propriétés des circuits WAN à sélectionner pour le trafic. Ils définissent des propriétés telles que la méthode d’équilibrage de charge du trafic, la priorité des circuits, le type de circuit (bande passante ou MPLS), le support du circuit et d’autres attributs associés. Les profils de transfert sont associés aux profils SLA afin de déterminer la sélection des circuits WAN selon un ordre de priorité donné.

  3. Politiques et règles — vous pouvez configurer le trafic en fonction de critères de correspondance tels que l’adresse source du trafic, l’adresse de destination, la zone source et des informations spécifiques d’en-tête de paquet IP.

Remarque : votre ingénieur Colt a peut-être déjà défini certains profils SLA standard et profils de transfert. Dans ce cas, vous les verrez et pourrez ajouter une nouvelle règle qui fait référence à ces profils.

CRÉATION D’UN პროფIL SLA POUR LE TRAFIC VOCAL

La configuration se fait sur un modèle d’agence et non sur un équipement individuel.

ÉTAPE 1 - CONFIGURATION DES PROFILS SLA SD-WAN

Un accord de niveau de service (SLA) définit les paramètres de performance réseau entre votre organisation et Colt et inclut des profils de délai des paquets, de perte de paquets et de gigue.

  1. Connectez-vous au portail SD-WAN.

  2. Dans le contexte Director, cliquez sur l’onglet Modèles de configuration, puis sélectionnez un modèle.

  3. Dans l’onglet Services (représenté par une icône d’engrenage), sélectionnez SDWAN > Profils SLA.

  4. Dans la liste Organisation, sélectionnez une entité.

  5. Cliquez sur le signe + pour ajouter un profil SLA.

  6. Renseignez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs et montrons les options pour compléter le profil. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour cet exemple précis. Vous pouvez également cocher la case pour activer les options par défaut.

    1. Dans le champ Nom, saisissez un nom pour le profil SLA. C’est le seul champ obligatoire. Nous avons nommé le nôtre VoiceSLAProfile.

    2. Dans le champ Description, décrivez le profil SLA.

    3. Dans le champ Étiquettes, saisissez des mots pour décrire l’élément afin qu’il apparaisse dans une recherche.

    4. Dans le champ Variation du délai des paquets (gigue), saisissez le délai de paquets acceptable (en millisecondes).

    5. Dans le champ Utilisation du circuit en émission, saisissez le pourcentage d’utilisation du circuit en émission.

    6. Dans le champ Utilisation du circuit en réception, saisissez le pourcentage d’utilisation du circuit en réception.

    7. Dans le champ Perte maximale de paquets, saisissez la perte de paquets acceptable (en pourcentage). Nous avons saisi 2.

    8. Dans le champ Perte maximale de paquets en sens aller, saisissez la perte de paquets acceptable (en pourcentage).

    9. Dans le champ Perte maximale de paquets en sens retour, saisissez la perte de paquets acceptable (en pourcentage).

    10. Dans le champ Latence maximale, saisissez la latence acceptable (en millisecondes). Nous avons saisi 100.

    11. Dans le champ Score MOS, saisissez une valeur pour le score MOS.

    12. Cliquez sur OK.

ÉTAPE 2 - CONFIGURATION DES PROFILS DE TRANSFERT SD-WAN

Un profil de transfert détermine le chemin du trafic en fonction des performances SLA en temps réel du trafic. Un profil de transfert définit des propriétés telles que la méthode d’équilibrage de charge, la priorité des circuits, le type de circuit, le support du circuit et d’autres éléments à sélectionner pour le trafic.

  1. Dans le contexte Director, cliquez sur l’onglet Modèles de configuration, puis sélectionnez un modèle.

  2. Dans l’onglet Services (représenté par une icône d’engrenage), sélectionnez SDWAN > Profils de transfert.

  3. Dans la liste Organisation, sélectionnez une entité.

  4. Cliquez sur le signe + pour ajouter un profil de transfert.

  5. Renseignez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs pour ajouter un profil de transfert. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour ce cas d'utilisation du transfert vocal.

    1. Dans le champ Nom, saisissez un nom pour le profil. Nous avons nommé le nôtre VoiceForwardingProfile.

    2. Dans le champ Description, saisissez une description pour le profil de transfert.

    3. Dans le champ Étiquettes, saisissez des mots pour décrire l’élément afin qu’il apparaisse dans une recherche.

    4. Dans la liste Profil SLA, sélectionnez le profil SLA. Cela correspond au nom que nous avons créé à l’étape précédente, VoiceSLAProfile.

    5. Dans la liste Chiffrement, sélectionnez le mode de chiffrement. Nous avons sélectionné Optionnel.

    6. Dans la liste Méthode de sélection de la connexion, sélectionnez le mode d’équilibrage du trafic. Nous avons sélectionné Round Robin pondéré.

    7. Dans le champ Temporisateur de recalcul, saisissez le délai de basculement (en secondes) entre les circuits lorsque le circuit actuel ne respecte pas les valeurs seuil SLA. Nous avons saisi 300.

    8. Dans la liste Action en cas de violation du SLA, sélectionnez l’action à effectuer si le trafic ne respecte pas les seuils SLA. Nous avons sélectionné transmettre.

    9. Dans la liste Option d’équilibrage de charge, sélectionnez une option d’équilibrage de charge. Nous avons sélectionné Par flux.

    10. Dans la section Réplication :

      1. Cochez la case Mode pour la réplication. Comme notre exemple est un profil de transfert vocal, la case est cochée.

      2. Dans le champ Facteur de réplication saisissez un facteur de réplication. Dans notre exemple, nous avons saisi 2 afin que les paquets soient répliqués deux fois, pour chacun de nos circuits WAN.

      3. Dans la liste Démarrer lorsque, sélectionnez le moment où le SLA est violé. Nous avons sélectionné Violation du SLA.

      4. Cochez la case Arrêter lorsque pour arrêter la réplication. Nous arrêtons la réplication lorsque l’utilisation du circuit devient trop élevée, afin de ne pas surcharger les circuits.

    11. Dans le champ Utilisation du circuit saisissez l’utilisation du circuit (en pourcentage). Nous avons saisi 85.

    12. Sélectionnez la case Évaluer en continu pour appliquer le basculement pendant le flux de trafic. Nous avons coché la case.

    13. Sélectionnez la case Activer le transfert symétrique pour garantir que le trafic est envoyé depuis le même circuit que celui utilisé pour le trafic entrant. Nous avons coché la case.

    14. Sélectionnez la case Activer la migration progressive pour activer la migration progressive.

  6. Cliquez sur l’onglet Priorités des circuits pour configurer les propriétés des circuits pour les clients locaux et distants.

  1. Cliquez sur le signe + pour définir les propriétés du circuit.

  2. Renseignez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs pour ajouter des priorités de circuit. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour ce cas d'utilisation du transfert vocal.

    1. Dans la liste Priorité, sélectionnez la priorité du circuit ; 1 est la valeur par défaut. Nous avons utilisé la valeur par défaut.

    2. Dans le champ Description, saisissez une description pour la priorité du circuit.

    3. Dans le champ Étiquette, saisissez des mots pour décrire l’élément afin qu’il apparaisse dans une recherche.

    4. Cliquez sur l’onglet Noms des circuits, créez un nom pour les clients locaux et distants. Cliquez sur le signe + à côté de chaque en-tête et saisissez le nom du circuit. Comme il s’agit d’un exemple de transfert vocal, nous avons défini INET et MPLS sur Priorité 1. Cela configure par défaut un flux avec équilibrage de charge sur ces deux connexions.

    5. Cliquez sur l’onglet Types de circuits, sélectionnez le type de circuit à utiliser pour les clients locaux et distants. Cliquez sur le signe + pour sélectionner un type de circuit dans la liste de chaque section.

  3. Cliquez sur l’onglet Média du circuit, définissez le média du circuit pour les clients locaux et distants. Cliquez sur le signe + pour sélectionner un type de circuit pour chaque client dans les deux listes. Nous avons sélectionné un média de circuit LTE avec la priorité 2.

  4. Cliquez sur l’onglet Éviter les connexions pour configurer les liens qui ne doivent pas être sélectionnés. Ils sont définis pour les liens des clients locaux et distants. Dans notre exemple, nous n’éviterons aucune connexion.

    1. Dans la section Noms de circuits locaux, cliquez sur le signe + pour définir le nom du circuit local à ignorer.

    2. Dans la section Noms de circuits distants, cliquez sur le signe + pour définir le nom du circuit distant à éviter.

  5. Cliquez sur l’onglet FEC pour appliquer une éventuelle correction d’erreurs en transmission.

    cas d'utilisation du trafic vocal : onglet FEC pour ajouter un profil de transfert
  6. Cochez la case Mode et renseignez les paramètres FEC. Dans notre exemple, nous effectuons déjà une réplication pour le profil de transfert vocal, donc nous n’ajouterons aucune correction d’erreurs en transmission.

  7. Cliquez sur OK.

cas d'utilisation du trafic vocal : onglet Modèles de configuration, profils SLA, navigation de gauche

ÉTAPE 3 - CONFIGURATION DES POLITIQUES ET RÈGLES SD-WAN

Une politique SD-WAN appelée Default-Policy aura déjà été créée.

  1. Dans le contexte Director, cliquez sur l’onglet Modèles de configuration, puis sélectionnez un modèle.

  2. Dans l’onglet Services, sélectionnez SDWAN > Politiques > Règles.

  3. Dans la liste Organisation, sélectionnez une entité.

  4. Cliquez sur le signe + pour ajouter une règle.

  5. Renseignez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs pour modifier les règles. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour ce cas d'utilisation du transfert vocal.

    1. Dans le champ Nom, saisissez un nom pour la règle. Nous avons nommé la nôtre Voice-Skype.

    2. Dans le champ Description, décrivez la règle.

  6. Cliquez sur l’onglet Source/Destination pour configurer les adresses source et/ou destination afin de capturer le trafic.

  1. Renseignez les informations pour les adresses :

    1. Dans la section Adresse source, cliquez sur le signe + pour sélectionner une adresse source. L’adresse source correspond à l’adresse d’origine du trafic entrant et est classée par pays, région ou adresse IP d’origine.

    2. Cochez la case Inverser l’adresse source pour bloquer le trafic vers les adresses source sélectionnées.

    3. Dans la section Adresse de destination, cliquez sur le signe + pour sélectionner une adresse IP de destination. L’adresse de destination correspond à l’adresse de destination du trafic. Les adresses sont classées par pays, région ou adresse IP. Dans notre exemple, nous n’avons aucune règle de source ou de destination à prendre en compte.

  2. Cliquez sur l’onglet En-têtes/Planification pour configurer les critères de correspondance basés sur les informations d’en-tête du paquet IP.

  3. Renseignez les informations pour configurer les critères de correspondance :

    1. Dans la liste Version IP, sélectionnez la version d’IP.

    2. Dans la liste Drapeaux IP, sélectionnez soit Plus de fragments soit Ne pas fragmenter pour indiquer si les routeurs peuvent fragmenter les paquets de données.

    3. Dans le champ DSCP, cliquez sur le signe + pour ajouter le point de code des services différenciés, qui correspond à la valeur ou au coût de la politique.

    4. Dans la liste Condition, sélectionnez la condition.

    5. Dans le champ Valeur, saisissez la valeur. Cela fait correspondre le trafic en fonction de la version IP sélectionnée, du drapeau IP et de la condition de correspondance TTL dans l’en-tête du paquet.

    6. Dans la liste Planifications, spécifiez la fréquence de l’action à effectuer.

    7. Cliquez sur + Planification pour créer une nouvelle planification.

    8. Dans la section Liste des services, cliquez sur le signe + pour sélectionner dans la liste les services à autoriser ou à bloquer. La liste comprend des services prédéfinis et définis par l’utilisateur. Un service est défini en fonction de l’adresse de destination et du port. Dans notre exemple, nous n’avons aucune règle basée sur des en-têtes IP ou des planifications.

  4. Cliquez sur l’onglet Applications/URL pour sélectionner le trafic en fonction des applications et des URL. Sélectionnez les applications et les groupes d’applications auxquels appliquer cette règle.

  1. Cliquez sur l’onglet Applications/URL, cliquez sur le signe + pour sélectionner une application dans la liste. La liste comprend des applications prédéfinies et définies par l’utilisateur.

  2. Cliquez sur l’onglet Appliquer pour sélectionner le profil de transfert et l’action à effectuer sur le trafic.

  3. Dans la liste Action, sélectionnez l’action à effectuer sur le trafic (Autoriser le flux ou Refuser le flux).

  4. Dans la liste Profil de transfert, sélectionnez le profil de transfert à appliquer au trafic.

  5. Cliquez sur OK.

La dernière étape consiste à appliquer ces modifications à vos agences.

  1. Cliquez sur Valider.

  2. Dans la liste Sélectionner le modèle, sélectionnez les agences concernées vers lesquelles envoyer soit la nouvelle règle SD-WAN, soit toutes les règles. Nous vous recommandons de valider un modèle sur une seule agence pour tester votre nouvelle règle avant de l’appliquer à toutes les agences associées à votre modèle.

  3. Dans la colonne Affichage, cliquez sur l’icône en forme d’œil () pour prévisualiser les modifications.

  4. Cliquez sur OK.

Mis à jour

Ce contenu vous a-t-il été utile ?