Версия 7.1 от Ирина Сафонова на 19.12.2023, 00:49

Последние авторы
1 {{box cssClass="floatinginfobox" title="**Содержание**"}}
2 {{toc/}}
3 {{/box}}
4
5 (% data-xwiki-non-generated-content="java.util.List" %)
6 (((
7 = Классификаторы трафика =
8
9 ----
10
11 Сервис **SD-WAN** создает классификаторы трафика с помощью **DP**I и перенаправлять трафик для определенных приложений. **Deep Packet Inspection (DPI)** — технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика, а также накопления статистических данных.
12
13 = Сценарий применения классификатора трафика =
14
15 В сценарии создается классификатор для [[SSH>>https://wiki.dfcloud.ru/bin/view/Glossary/SSH]] и HTTP трафика для перенаправления в приоритетный [[транспортный сервис>>https://wiki.dfcloud.ru/bin/view/Glossary/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82%D0%BD%D1%8B%D0%B9%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81]]. Тестовый трафик генерируется между рабочими станциями **wst3** до **wst4** с использованием SSH, NC и curl. Создается DPI правило для классификации тестового трафика и [[ACL>>https://wiki.dfcloud.ru/bin/view/Glossary/ACL]] интерфейс для перенаправления трафика в отдельный транспортный сервис. Туннели, проходящие через [[сетевой интерфейс>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81]] **sdwan0 (eth0)** [[устройства>>https://wiki.dfcloud.ru/bin/view/Glossary/CPE]] vCPE-3 будут отмечены как //Charged//. Создается отдельный транспортный сервис, для которого задаются ограничения (Constraints). Ограничения исключают [[туннели SD-WAN>>https://wiki.dfcloud.ru/bin/view/Glossary/%E2%80%A2%09SD-WAN%20%D1%82%D1%83%D0%BD%D0%BD%D0%B5%D0%BB%D1%8C%20]]. ерки переключения трафика будет используется **tcpdump** на устройстве vCPE-3.
16
17 == Шаги настройки сценария ==
18
19 Для сценария последовательно выполните шаги:
20
21 Генерация тестового трафика.
22 Задание параметра Charged by usage для туннелей SD-WAN.
23 Создание ограничений перенаправления трафика.
24 Создание правил фильтрации DPI.
25 Создание фильтрации правил перенаправления трафика.
26 Создание ACL Service interfaces.
27 Создание отдельного транспортного сервиса для приоритетного трафика.
28 Проверка переключенного трафика.
29 Проверка HTTP.
30 Возврат настроек после завершения теста.
31 )))