Изменения документа F. Приоретизация трафика с использованием ACL
Редактировал(а) Ирина Сафонова 18.03.2024, 23:04
От версии 11.1
отредактировано Ирина Сафонова
на 19.12.2023, 00:44
на 19.12.2023, 00:44
Изменить комментарий:
К данной версии нет комментариев
К версии 14.1
отредактировано Ирина Сафонова
на 20.12.2023, 23:49
на 20.12.2023, 23:49
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -8,20 +8,22 @@ 8 8 9 9 ---- 10 10 11 -Сервис **SD-WAN** создает классификаторы трафика на основе полей заголовков IP/[[TCP>>https://wiki.dfcloud.ru/bin/view/Glossary/TC]]/[[UDP>>https://wiki.dfcloud.ru/bin/view/Glossary/UDP]]. Также сервис направляет трафик в [[транспортные сервисы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%BD%D1%8B%D0%B9%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81]]. Например, возможно создатьприоритетныйтранспортныйсервис для чувствительного к задержке трафика с ограничениями, чтобы трафик не проходил через туннели с задержкой, не удовлетворяющей заданному ограничению.11 +Сервис **SD-WAN** создает [[классификаторы трафика>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D1%80%20%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0]] на основе полей заголовков IP/[[TCP>>https://wiki.dfcloud.ru/bin/view/Glossary/TC]]/[[UDP>>https://wiki.dfcloud.ru/bin/view/Glossary/UDP]]. Также сервис направляет трафик в [[транспортные сервисы>>https://wiki.dfcloud.ru/bin/view/Glossary/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%BD%D1%8B%D0%B9%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81]]. Например, доступно создание приоритетного транспортного сервиса для чувствительного к задержке трафика с ограничениями, чтобы трафик не проходил через [[туннели SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/%E2%80%A2%09SD-WAN%20%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D1%8C%20]]** **с задержкой, не удовлетворяющей заданному ограничению. 12 12 13 -= Сценарийприменения классификатора трафика =13 += Пример применения классификатора трафика = 14 14 15 15 ---- 16 16 17 -В сценариипримератрафика на основе порта UDP для перенаправления тестового трафика в приоритетный транспортный сервис. Тестовыйможетполучатьдоступ к объекту (программе, процессу или файлу), и какие операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей).17 +В примере классификатор трафика на основе порта UDP для перенаправления тестового трафика в приоритетный транспортный сервис. Тестовый трафик генерируется между рабочими станциями **wst3** и **wst4** с использованием **iperf** на порту UDP с номером 5555. Создается [[L3>>https://wiki.dfcloud.ru/bin/view/Glossary/L3]] ACL для классификации тестового трафика и интерфейс ACL для перенаправления трафика в отдельный транспортный сервис. **ACL** — список управления доступом, который определяет, кто или что получает доступ к объекту (программе, процессу или файлу), и какие операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей). 18 18 19 -[[Туннели SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/%E2%80%A2%09SD-WAN%20%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D1%8C%20]], проходящие через интерфейс **sdwan0** (eth0) vCPE-3, отмечаются как //Charged// — «нежелательные» для использования. Создается отдельный транспортный сервис с заданными ограничениями, исключающие туннели SD-WAN с отметкой //Charged //из пути прохождения трафика. Для проверки переключения трафика используется **tcpdump **на [[устройстве>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]]vCPE-3.19 +[[Туннели SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/%E2%80%A2%09SD-WAN%20%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D1%8C%20]], проходящие через интерфейс **sdwan0** (eth0) [[устройстве>>url:https://wiki.dfcloud.ru/bin/view/Glossary/CPE]] vCPE-3, отмечаются как //Charged// — «нежелательные» для использования. Создается отдельный транспортный сервис с заданными ограничениями, исключающие туннели SD-WAN с отметкой //Charged //из пути прохождения трафика. Для проверки переключения трафика используется **tcpdump **на устройстве vCPE-3. 20 20 21 -= =Шаги настройкисценария==21 += Шаги настройки примера = 22 22 23 - Для сценария последовательно выполните шаги:23 +---- 24 24 25 +Последовательно выполните шаги настройки примера: 26 + 25 25 1. [[Генерация тестового трафика>>doc:.Шаг 1\. Генерация тестового трафика.WebHome]]. 26 26 1. [[Задание параметра Charged by usage для туннелей SD-WAN>>doc:.Шаг 3\. Задание параметра “Charged by usage” для туннелей.WebHome]]. 27 27 1. [[Создание ограничений перенаправления трафика>>doc:.Шаг 3\. Создание ограничений.WebHome]].