G. Приоритезация трафика с использованием DPI
Классификаторы трафика
Сервис SD-WAN создает классификаторы трафика с помощью DPI и перенаправлять трафик для определенных приложений. Deep Packet Inspection (DPI) — технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика, а также накопления статистических данных.
Сценарий применения классификатора трафика
В сценарии создается классификатор для SSH и HTTP трафика для перенаправления в приоритетный транспортный сервис. Тестовый трафик генерируется между рабочими станциями wst3 до wst4 с использованием SSH, NC и curl. Создается DPI правило для классификации тестового трафика и ACL интерфейс для перенаправления трафика в отдельный транспортный сервис. Туннели, проходящие через сетевой интерфейс sdwan0 (eth0) устройства vCPE-3 будут отмечены как Charged. Создается отдельный транспортный сервис, для которого задаются ограничения (Constraints). Ограничения исключают туннели SD-WAN. ерки переключения трафика будет используется tcpdump на устройстве vCPE-3.
Шаги настройки сценария
Для сценария последовательно выполните шаги:
- Генерация тестового трафика.
- Задание параметра Charged by usage для туннелей SD-WAN.
- Создание ограничений перенаправления трафика.
- Создание правил фильтрации DPI.
- Создание фильтрации правил перенаправления трафика.
- Создание ACL Service interfaces.
- Создание отдельного транспортного сервиса для приоритетного трафика.
- Проверка переключенного трафика.
- Проверка HTTP.
- Возврат настроек после завершения теста.