G. Приоритезация трафика с использованием DPI
Что такое DPI?
Сервис SD-WAN создает классификаторы трафика с помощью DPI и перенаправлять трафик для определенных приложений. Deep Packet Inspection (DPI) — технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика, а также накопления статистических данных.
Пример применения классификатора трафика
В примере создается классификатор трафика для SSH и HTTP трафика для перенаправления в приоритетный транспортный сервис. Тестовый трафик генерируется между рабочими станциями wst3 до wst4 с использованием SSH, NC и cURL. Создается DPI правило для классификации тестового трафика и ACL интерфейс для перенаправления трафика в отдельный транспортный сервис. Туннели SD-WAN, проходящие через сетевой интерфейс sdwan0 (eth0) устройства vCPE-3, отмечаются как Charged. Создается отдельный транспортный сервис, для которого задаются ограничения (Constraints). Ограничения исключают туннели SD-WAN. Для переключения трафика используется tcpdump на устройстве vCPE-3.
Шаги настройки примера
Последовательно выполните шаги настройки примера:
- Генерация тестового трафика.
- Задание параметра Charged by usage для туннелей SD-WAN.
- Создание ограничений перенаправления трафика.
- Создание правил фильтрации DPI.
- Создание фильтрации правил перенаправления трафика.
- Создание ACL Service interfaces.
- Создание отдельного транспортного сервиса для приоритетного трафика.
- Проверка переключенного трафика.
- Проверка HTTP.
- Возврат настроек после завершения теста.