Исходный код вики G. Приоритезация трафика с использованием DPI
Версия 11.1 от Ирина Сафонова на 21.12.2023, 12:58
Скрыть последних авторов
author | version | line-number | content |
---|---|---|---|
![]() |
1.1 | 1 | {{box cssClass="floatinginfobox" title="**Содержание**"}} |
2 | {{toc/}} | ||
3 | {{/box}} | ||
4 | |||
5 | (% data-xwiki-non-generated-content="java.util.List" %) | ||
6 | ((( | ||
7 | = Классификаторы трафика = | ||
8 | |||
9 | ---- | ||
10 | |||
![]() |
10.1 | 11 | Сервис **SD-WAN** создает [[классификаторы трафика>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D0%BE%D1%80%20%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0]] с помощью **DP**I и перенаправлять трафик для определенных приложений. **Deep Packet Inspection (DPI)** — технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика, а также накопления статистических данных. |
![]() |
1.1 | 12 | |
![]() |
10.1 | 13 | = Пример применения классификатора трафика = |
![]() |
2.1 | 14 | |
![]() |
10.1 | 15 | ---- |
![]() |
6.1 | 16 | |
![]() |
10.1 | 17 | В примере создается классификатор трафика для [[SSH>>https://wiki.dfcloud.ru/bin/view/Glossary/SSH]] и HTTP трафика для перенаправления в приоритетный [[транспортный сервис>>https://wiki.dfcloud.ru/bin/view/Glossary/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%BD%D1%8B%D0%B9%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81]]. Тестовый трафик генерируется между рабочими станциями **wst3** до **wst4** с использованием SSH, NC и [[cURL>>https://wiki.dfcloud.ru/bin/view/Glossary/cURL]]. Создается DPI правило для классификации тестового трафика и [[ACL>>https://wiki.dfcloud.ru/bin/view/Glossary/ACL]] интерфейс для перенаправления трафика в отдельный транспортный сервис. [[Туннели SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/%E2%80%A2%09SD-WAN%20%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D1%8C%20]], проходящие через [[сетевой интерфейс>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]] **sdwan0 (eth0)** [[устройства>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]] vCPE-3, отмечаются как //Charged//. Создается отдельный транспортный сервис, для которого задаются ограничения (Constraints). Ограничения исключают туннели SD-WAN. Для переключения трафика используется **tcpdump** на устройстве vCPE-3. |
![]() |
6.1 | 18 | |
![]() |
10.1 | 19 | = Шаги настройки примера = |
![]() |
6.1 | 20 | |
![]() |
10.1 | 21 | ---- |
22 | |||
23 | Последовательно выполните шаги настройки примера: | ||
24 | |||
![]() |
8.1 | 25 | 1. [[Генерация тестового трафика>>doc:.Шаг 1\. Генерация тестового трафика.WebHome]]. |
26 | 1. [[Задание параметра Charged by usage для туннелей SD-WAN>>doc:.Шаг 3\. Задание параметра “Charged by usage” для туннелей.WebHome]]. | ||
27 | 1. [[Создание ограничений перенаправления трафика>>doc:.Шаг 3\. Создание ограничений.WebHome]]. | ||
28 | 1. [[Создание правил фильтрации DPI>>doc:.Шаг 4\. Создание правил фильтрации DPI.WebHome]]. | ||
29 | 1. [[Создание фильтрации правил перенаправления трафика>>doc:.Шаг 5\. Создание фильтрации правил перенаправления трафика.WebHome]]. | ||
30 | 1. [[Создание ACL Service interfaces>>doc:.Шаг 6\. Создание ACL Service interfaces.WebHome]]. | ||
31 | 1. [[Создание отдельного транспортного сервиса для приоритетного трафика>>doc:.Шаг 7\. Создание отдельного транспортного сервиса для приоритетного трафика.WebHome]]. | ||
32 | 1. [[Проверка переключенного трафика>>doc:.Шаг 8\. Проверка переключенного трафика.WebHome]]. | ||
33 | 1. [[Проверка HTTP>>doc:.Шаг 9\. Проверка HTTP .WebHome]]. | ||
34 | 1. [[Возврат настроек после завершения теста>>doc:.Шаг 9\. Возврат настроек после завершения теста.WebHome]]. | ||
![]() |
11.1 | 35 | |
36 | **[[В начало>>path:/bin/get/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/6.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/10.%20%D0%91%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0%20%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0/C.%20%D0%A0%D0%B5%D0%B7%D0%B5%D1%80%D0%B2%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%BA%D0%B0%D0%BD%D0%B0%D0%BB%D0%BE%D0%B2%20%D1%81%D0%B2%D1%8F%D0%B7%D0%B8%20%D0%B2%20%D1%88%D0%B8%D1%80%D0%BE%D0%BA%D0%BE%D0%B2%D0%B5%D1%89%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%BE%D0%BC%20(broadcast)%20%D1%80%D0%B5%D0%B6%D0%B8%D0%BC%D0%B5/C02.%20%D0%92%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5%20%D1%80%D0%B5%D0%B6%D0%B8%D0%BC%20%D0%B1%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B8%20Broadcast/?sheet=CKEditor.ResourceDispatcher&outputSyntax=plain&language=ru_RU&type=doc&reference=%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B.%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN.WebHome&typed=true]] **🡱 | ||
37 | **[[К следующему разделу>>doc:.Шаг 1\. Генерация тестового трафика.WebHome]] 🡲** | ||
38 | **[[К предыдущему разделу>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20SD-WAN/6.%20%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B0/10.%20%D0%91%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0%20%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0/F.%20%D0%9F%D1%80%D0%B8%D0%BE%D1%80%D0%B8%D1%82%D0%B5%D0%B7%D0%B0%D1%86%D0%B8%D1%8F%20%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0%20%D1%81%20%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%D0%BC%20ACL/%D0%A8%D0%B0%D0%B3%209.%20%D0%92%D0%BE%D0%B7%D0%B2%D1%80%D0%B0%D1%82%20%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B5%D0%BA%20%D0%BF%D0%BE%D1%81%D0%BB%D0%B5%20%D0%B7%D0%B0%D0%B2%D0%B5%D1%80%D1%88%D0%B5%D0%BD%D0%B8%D1%8F%20%D1%82%D0%B5%D1%81%D1%82%D0%B0/]] **🡰 | ||
![]() |
6.1 | 39 | ))) |