> For the complete documentation index, see [llms.txt](https://docs.colt.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.colt.net/colt-docs/fr/product/sd-wan-versa/cas-dutilisation/controler-le-flux-du-trafic-web-a-laide-des-profils-et-politiques-sla-sd-wan.md).

# CONTRÔLER LE FLUX DU TRAFIC WEB À L’AIDE DES PROFILS ET POLITIQUES SLA SD-WAN

Ce cas d'utilisation du flux de trafic Web utilisant SD WAN montre les étapes nécessaires pour créer une règle de flux de trafic Web basée sur des paramètres d'accord de niveau de service (SLA) du réseau tels que la latence, la gigue et la perte de paquets sur la connectivité WAN de votre site de succursale. ([Nous proposons également un cas d'utilisation pour le trafic vocal](/colt-docs/fr/product/sd-wan-versa/cas-dutilisation/controlling-voice-traffic.md).)

Ces trois étapes doivent être effectuées pour obtenir une configuration complète : profils SLA, profils de transfert, politiques et règles :

1. Profils SLA — configurent les paramètres de performance réseau qui surveillent les performances des circuits d'accès et des liaisons WAN de vos sites de succursale concernés. Un circuit d'accès ou une liaison WAN est sélectionné en fonction des valeurs seuils spécifiées dans le profil SLA.
2. Profils de transfert — définissent les propriétés des circuits WAN à sélectionner pour le trafic. Ils définissent des propriétés telles que la méthode d’équilibrage de charge du trafic, la priorité des circuits, le type de circuit (bande passante ou MPLS), le support du circuit et d’autres attributs associés. Les profils de transfert sont associés aux profils SLA afin de déterminer la sélection des circuits WAN selon un ordre de priorité donné.
3. Politiques et règles — vous pouvez configurer le trafic en fonction de critères de correspondance tels que l’adresse source du trafic, l’adresse de destination, la zone source et des informations spécifiques d’en-tête de paquet IP.<br>

Dans l'exemple ci-dessous, nous :

* En évitant une violation du SLA en raison d'une utilisation élevée du circuit.&#x20;
* Routage du trafic Web, d'abord sur la connexion Internet puis sur MPLS.
* Éviter le coût élevé d'une connexion LTE.&#x20;
* Utiliser le filtrage des applications pour faire correspondre le trafic HTTP et HTTPS.

{% hint style="info" %}
**Remarque :** Votre ingénieur Colt a peut-être déjà défini certains profils SLA et profils de transfert standards. Dans ce cas, vous les verrez et pourrez ajouter une nouvelle règle qui fait référence à ces profils.
{% endhint %}

## CRÉEZ UN PROFIL SLA POUR LE TRAFIC WEB

La configuration se fait sur un modèle d’agence et non sur un équipement individuel.

### ÉTAPE 1 - CONFIGURATION DES PROFILS SLA SD-WAN

Un accord de niveau de service (SLA) définit les paramètres de performance réseau entre votre organisation et Colt et inclut le délai des paquets, la perte de paquets et la gigue.

1. Connectez-vous au portail SD-WAN.&#x20;

2. Dans Director Context, cliquez sur l'onglet Config Templates, puis sélectionnez un modèle.

3. Dans l’onglet Services (représenté par une icône d’engrenage), sélectionnez SDWAN > Profils SLA.&#x20;

4. Dans la liste Organisation, sélectionnez une entité.&#x20;

5. Cliquez sur le signe + pour ajouter un profil SLA. <br>

   <figure><img src="/files/00e6e409975b8f85d5f2c9e572ae9e343ce8fa04" alt=""><figcaption></figcaption></figure>

6. Remplissez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs et montrons les options pour compléter le profil. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour cet exemple de trafic Web.<br>
   * Dans le **Nom** champ, tapez un nom pour le profil SLA. C'est le seul champ obligatoire. *Nous avons nommé le nôtre WebTrafficSLAProfile.*
   * Dans le **Description** champ, décrivez le profil SLA.
   * Dans le **Balises** champ, tapez des mots pour décrire l'élément afin qu'il apparaisse dans une recherche.
   * Dans le **Variation du délai des paquets (gigue)** champ, saisissez le délai acceptable des paquets (en millisecondes).
   * Dans le **Utilisation d'émission du circuit** champ, saisissez le taux d'utilisation d'émission du circuit (en pourcentage). *Nous avons défini notre utilisation d'émission et de réception du circuit à 80 %.*
   * Dans le **Utilisation de réception du circuit** champ, saisissez le taux d'utilisation de réception du circuit (en pourcentage).
   * Dans le **Perte maximale de paquets** champ, saisissez la perte de paquets acceptable (en pourcentage). *Nous avons saisi 2.*
   * Dans le **Perte maximale de paquets en sens direct** champ, saisissez la perte de paquets acceptable (en pourcentage).
   * Dans le **Perte maximale de paquets en sens inverse** champ, saisissez la perte de paquets acceptable (en pourcentage).

7. Dans le champ Latence maximale, saisissez la latence acceptable (en millisecondes). *Nous avons saisi 100.*

8. Dans le champ MOS Score, saisissez une valeur pour le score MOS. Vous pouvez également cocher la case pour activer les options par défaut.

9. Cliquez sur OK.<br>

   <figure><img src="/files/7dfc37acb1cfb1d6075002b6cbfbe520bc6176a8" alt=""><figcaption></figcaption></figure>

### ÉTAPE 2 - CONFIGURATION DES PROFILS DE TRANSFERT SD-WAN

Un profil de transfert détermine le chemin du trafic en fonction des performances SLA en temps réel du trafic. Un profil de transfert définit des propriétés telles que la méthode d’équilibrage de charge, la priorité des circuits, le type de circuit, le support du circuit et d’autres éléments à sélectionner pour le trafic.

1. Dans le contexte Director, cliquez sur l’onglet Modèles de configuration, puis sélectionnez un modèle.

2. Dans l'onglet Services (affiché avec une icône d'engrenage bleue), sélectionnez SDWAN > Profils de transfert.

3. Dans la liste Organisation, sélectionnez une entité.

4. Cliquez sur le signe + pour ajouter un profil de transfert.<br>

   <figure><img src="/files/a91d95d1a2790330e19dac273c51a971b75a9256" alt=""><figcaption></figcaption></figure>

5. Remplissez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs pour ajouter un profil de transfert. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour ce cas d'utilisation.
   1. Dans le **Nom** champ, tapez un nom pour le profil. *Nous avons nommé le nôtre* *WebTrafficForwardingProfile*.
   2. Dans le **Description** champ, tapez une description du profil de transfert.
   3. Dans le **Balises** champ, tapez des mots pour décrire l'élément afin qu'il apparaisse dans une recherche.
   4. Dans la **Profil SLA** liste, sélectionnez le profil SLA. *Cela correspond au nom que nous avons créé à l’étape précédente,* *WebTrafficSLAProfile*.
   5. Dans la **Chiffrement** liste, sélectionnez le mode de chiffrement. *Nous avons sélectionné Optionnel.*
   6. Dans la **Méthode de sélection de la connexion** liste, sélectionnez le mode d'équilibrage du trafic. *Nous avons sélectionné Round Robin pondéré.*
   7. Dans le **Minuteur de recomputation** champ, saisissez le temps de basculement (en secondes) entre les circuits lorsque le circuit actuel ne respecte pas les valeurs seuils du SLA. *Nous avons saisi 300.*
   8. Dans la **Action en cas de violation du SLA** liste, sélectionnez l'action à entreprendre si le trafic ne respecte pas les seuils du SLA. *Nous avons sélectionné transmettre.*
   9. Dans la **Option d'équilibrage de charge** liste, sélectionnez une option d'équilibrage de charge. *Nous avons sélectionné Par flux.*
   10. Dans le **Réplication** section :
       1. Sélectionnez la **Mode** case à cocher pour la réplication. *Comme notre exemple concerne un transfert de trafic Web, la case est cochée.*
       2. Dans le **Facteur de réplication** champ, saisissez un facteur de réplication. *Dans notre exemple, nous avons saisi 2 afin que les paquets soient répliqués deux fois, pour chacun de nos circuits WAN.*
       3. Dans le **Démarrer quand** liste, sélectionnez quand le SLA est violé. *Nous avons sélectionné Violation du SLA.*
       4. Sélectionnez la **Arrêter quand** case à cocher pour arrêter la réplication. *Nous arrêtons la réplication lorsque l’utilisation du circuit devient trop élevée, afin de ne pas surcharger les circuits.*
       5. Dans le **Utilisation du circuit** champ, saisissez l'utilisation du circuit (en pourcentage). *Nous avons saisi 85.*<br>
   11. Sélectionnez la **Évaluer en continu** case à cocher pour appliquer le basculement pendant le flux de trafic. *Nous avons coché la case.*
   12. Sélectionnez la **Activer le transfert symétrique** case à cocher pour garantir que le trafic est envoyé sur le même circuit que celui utilisé pour l'entrée du trafic. *Nous avons coché la case.*
   13. Sélectionnez la **Activer la migration progressive** case à cocher pour activer la migration progressive.
   14. Cliquez sur **Priorités des circuits** onglet pour configurer les propriétés des circuits pour les clients locaux et distants.<br>

       <figure><img src="/files/ec981344ad8f9c2b2926754f8b270a13b32ad40e" alt=""><figcaption></figcaption></figure>

6. Cliquez sur **signe +** pour ajouter un profil de transfert.\ <br>

   <div align="left"><figure><img src="/files/784c6ffee1eb7bc6003b38716f5b1ea08af2fc11" alt=""><figcaption></figcaption></figure></div>

7. Remplissez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs pour ajouter des priorités de circuit. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour ce cas d'utilisation.
   1. Dans la **Priorité** liste, sélectionnez la priorité du circuit. 1 est la valeur par défaut. *Nous avons utilisé la valeur par défaut.*
   2. Dans le **Description** champ, tapez une description de la priorité du circuit.
   3. Dans le **Étiquette** champ, tapez des mots pour décrire l'élément afin qu'il apparaisse dans une recherche.
   4. Cliquez sur **Noms des circuits** onglet, créez un nom pour les clients locaux et distants. Cliquez sur le signe + à côté de chaque en-tête et saisissez le nom du circuit. *Comme il s'agit d'un transfert de trafic Web, nous avons choisi la connexion Internet comme priorité 1.*
   5. Cliquez sur **Types de circuits** onglet (facultatif), sélectionnez le type de circuit à utiliser pour les clients locaux et distants. Cliquez sur le signe + pour sélectionner un type de circuit dans la liste de chaque section. F*pour notre profil de transfert Web* t*la sélection des types de circuits configure MPLS comme circuit de deuxième priorité. Vous pouvez également créer la deuxième priorité pour notre connexion MPLS en utilisant la section Noms des circuits, comme indiqué ci-dessus.*\ <br>

      <div align="left"><figure><img src="/files/b99043dc2a92d700892e2028edaee141971b713d" alt=""><figcaption></figcaption></figure></div>

8. Cliquez sur **Média du circuit** onglet (facultatif), définissez le média du circuit pour les clients locaux et distants. Cliquez sur le signe + pour sélectionner un type de circuit pour chaque client dans les deux listes. *Nous n'avons pas sélectionné de média de circuit.*\ <br>

   <div align="left"><figure><img src="/files/a75b330261e1feb0fd55e3016991c76f3c37b8a5" alt=""><figcaption></figcaption></figure></div>

9. Cliquez sur **Éviter les connexions** onglet pour configurer les liaisons qui ne doivent pas être choisies. Celles-ci sont définies pour les liaisons des clients locaux et distants. *Nous utiliserons la section média du circuit pour configurer une connexion à éviter pour LTE pour le trafic Web, car l'utilisation de LTE pour un trafic Web à forte utilisation peut être coûteuse.*<br>

   <figure><img src="/files/c8ab3a08ae4023b2d8eff3900d4389cd6a8f53cd" alt=""><figcaption></figcaption></figure>

10. Dans le **Noms des circuits locaux** section, cliquez sur le **signe +** pour définir le nom du circuit local à ignorer.

11. Dans le **Noms des circuits distants** section, cliquez sur le **signe +** pour définir le nom du circuit distant à éviter.

12. Cliquez sur **FEC** onglet pour appliquer une correction d'erreurs en avant.\ <br>

    <figure><img src="/files/dbd80a02ee7394bd8e5bde7567f7af6c78753839" alt=""><figcaption></figcaption></figure>

13. Sélectionnez la **Mode** case à cocher et remplissez les paramètres FEC. Nous avons utilisé la valeur par défaut de 4 paquets par FEC et sélectionné **SLA violé** dans la **Démarrer quand** liste. *Nous nous arrêterons lorsque l'utilisation du circuit atteindra 90 %.*

14. *Cliquez sur **OK**.*<br>

    <figure><img src="/files/6312701a8f5711b8f91c067f385d7ec29b25605e" alt=""><figcaption></figcaption></figure>

### ÉTAPE 3 - CONFIGURATION DES POLITIQUES ET RÈGLES SD-WAN

L'établissement de politiques et de règles SD WAN vous aide à configurer le trafic Web en fonction de critères de correspondance tels que l'adresse source du trafic, l'adresse de destination, la zone source et des informations spécifiques de l'en-tête des paquets IP. La politique par défaut est la seule politique qui peut être créée ; Colt l'aura fait. Suivez ces étapes pour configurer les règles :

1. Dans le contexte Director, cliquez sur le **Modèles de configuration** onglet, puis sélectionnez un modèle.

2. Dans le **Services** onglet, sélectionnez **SDWAN > Politiques > Règles**.

3. Dans la **Organisation** liste, sélectionnez une entité.

4. Cliquez sur **signe +** pour ajouter une règle.<br>

   <figure><img src="/files/e7a528c40d4c2d5ae6ebb57cbb5e54bba13249d9" alt=""><figcaption></figcaption></figure>

5. Remplissez les champs pour créer le profil SLA. Dans ce cas d'utilisation, nous décrivons comment remplir les champs pour modifier les règles. Ces sélections peuvent ne pas être spécifiques à votre situation ; elles sont choisies pour ce cas d'utilisation.
   1. Dans le **Nom** champ, saisissez un nom pour la règle. *Nous avons nommé le nôtre* *GeneraInternet*.
   2. Dans le **Description** champ, décrivez la règle.<br>

6. Cliquez sur l’onglet Source/Destination pour configurer les adresses source et/ou destination afin de capturer le trafic.<br>

   <figure><img src="/files/4d4488c996541607b505588e5eb33a89ad0fd9bd" alt=""><figcaption></figcaption></figure>

7. Renseignez les informations suivantes :&#x20;
   1. Dans le **Adresse source** section, cliquez sur le **signe +** pour sélectionner une adresse source. L'adresse source fait référence à l'adresse d'origine du trafic entrant et est classée par pays d'origine, région ou adresse IP.
   2. Sélectionnez la **Négation de l'adresse source** case à cocher pour bloquer le trafic vers les adresses source sélectionnées.
   3. Dans le **Adresse de destination** section, cliquez sur le **signe +** pour sélectionner une adresse IP de destination. L'adresse de destination fait référence à l'adresse de destination du trafic. Les adresses sont classées par pays, régions ou adresses IP. *Dans notre exemple, nous n’avons aucune règle de source ou de destination à prendre en compte.*<br>

8. Cliquez sur **En-têtes/Planification** onglet pour configurer des critères de correspondance basés sur les informations de l'en-tête du paquet IP.\ <br>

   <figure><img src="/files/57ed8c8ffcc0f163bd64aea3d720f1592861c2ac" alt=""><figcaption></figcaption></figure>

9. Renseignez les informations suivantes :&#x20;
   1. Dans la **Version IP** liste, sélectionnez la version IP.
   2. Dans la **Indicateurs IP** liste, sélectionnez soit **Davantage de fragments** ou **Ne pas fragmenter** pour indiquer si les routeurs peuvent fragmenter les paquets de données.
   3. Dans le **DSCP** champ, cliquez sur le **signe +** pour ajouter le point de code des services différenciés, qui fait référence à la valeur ou au coût de la politique.
   4. Dans la **Condition** liste, sélectionnez la condition.
   5. Dans le **Valeur** champ, saisissez la valeur. Cela correspond au trafic en fonction de la version IP sélectionnée, de l'indicateur IP et de la condition de correspondance TTL dans l'en-tête du paquet.
   6. Dans la **Planifications** liste, spécifiez la fréquence de l'action à entreprendre.
   7. Cliquez sur **+ Planification** pour créer une nouvelle planification.
   8. Dans le **Liste des services** section, cliquez sur le **signe +** pour sélectionner les services à autoriser ou bloquer dans la liste. La liste comprend des services prédéfinis et définis par l'utilisateur. *Le service est défini en fonction de l'adresse de destination et du port. Nous n'avons aucune règle basée sur les en-têtes IP ou les planifications pour notre exemple.*<br>

10. Cliquez sur **Applications/URL** onglet pour sélectionner le trafic en fonction des applications et des URL. Sélectionnez les applications et les groupes d'applications auxquels appliquer cette règle. Nous avons sélectionné HTTPS et HTTP dans la liste Application List.<br>

    <figure><img src="/files/602ba9aff858f038f7b6a63d8d0d1fd61ace0423" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
**Remarque :** Les éléments sélectionnés dans la même section (comme Applications) seront ajoutés dans une condition OU, ce qui signifie que le trafic HTTPS ou HTTP sera capturé par la règle. Les éléments ajoutés dans différentes sections de la même règle seront considérés comme une condition ET, ce qui signifie que si vous avez HTTP dans Applications et Games dans une liste de catégories d'URL, le trafic devra correspondre aux deux conditions pour que la règle s'applique.
{% endhint %}

11. Cliquez sur **Applications/URL** onglet, cliquez sur le **signe +** pour sélectionner une application dans la liste. La liste comprend des applications prédéfinies et définies par l'utilisateur. <br>

    <div align="left"><figure><img src="/files/9ef633a5cb381532283c33854d36cdd687c086a8" alt=""><figcaption></figcaption></figure></div>

12. Cliquez sur **Appliquer** onglet pour sélectionner le profil de transfert et l'action à appliquer au trafic.<br>

    <figure><img src="/files/23e5aaf06fcb8b96854d0211a64e85308755680f" alt=""><figcaption></figcaption></figure>

13. Renseignez les informations suivantes :&#x20;
    1. Dans le **Action** liste, sélectionnez l'action à appliquer au trafic.
    2. Dans le **Profil de transfert** liste, sélectionnez le profil de transfert à appliquer au trafic.<br>

14. Cliquez sur **OK**.

#### APPLIQUEZ CES MODIFICATIONS À VOS SUCCURSALES

15. Cliquez sur **Valider**.\ <br>

    <div align="left"><figure><img src="/files/ac03ccd05a234a822b3b4d2314ddb6196a0919da" alt=""><figcaption></figcaption></figure></div>

16. Dans le **Sélectionner un modèle** liste, sélectionnez les succursales concernées pour pousser soit la nouvelle règle SD WAN, soit toutes les règles. Nous vous recommandons de pousser un modèle vers une seule succursale afin de tester votre nouvelle règle avant de l'appliquer à toutes les succursales concernées par votre modèle.\ <br>

    <div align="left"><figure><img src="/files/272eb4c926f623d91a2719adff8df7065e032c34" alt=""><figcaption></figcaption></figure></div>

17. Dans le **Afficher** colonne, cliquez sur l' **icône en forme d'œil** pour prévisualiser les modifications.\ <br>

    <figure><img src="/files/f89c97ecc93bece7c4daf898f4d0a3c5709f9eff" alt=""><figcaption></figcaption></figure>

18. Cliquez sur **OK**.
