流量引导配置文件和 SD-WAN 策略概述
您可以通过 Contrail 服务编排 (CSO) 创建流量引导配置文件,并将其映射到软件定义的 WAN (SD-WAN) 策略中,以进行流量管理。
流量引导配置文件
系统会为所有租户的应用或应用组创建流量引导配置文件。基于流量的转向配置文件分类如下:
-
为所有租户的应用程序或应用程序组创建 SLA 配置文件。基于 SLA 的转向配置文件 — 基于 SLA 的转向配置文件由一组可配置的约束组成,例如 SLA 配置、SLA 阈值、SLA 参数、路径选择标准、服务等级以及上游和下游数据速率。
注意:Secure SD-WAN Essentials 服务不支持基于 SLA 的引导配置文件。
-
基于路径的转向配置文件 (Path-Based Steering Profiles) - 基于路径的转向配置文件由一组可配置的约束条件组成,例如路径首选项、流量类型配置文件以及上游和下游数据速率。
-
分支配置文件 - 分支配置文件由一组可配置的约束条件组成,例如分支类型、流量类型配置文件、路径首选项以及上行和下行数据速率。默认情况下,云分支配置文件由 Contrail 服务编排 (CSO) 添加。
表 1、 表 2 和 表 3 列出了在 SLA 配置文件中定义的可配置约束的类别。
|
类别 |
描述 |
|---|---|
|
SLA 配置文件参数 |
您可以定义以下一个或多个 SLA 配置文件参数:
|
|
路径首选项和故障切换 |
路径是用于 SLA 配置文件的 WAN 链路。您可以选择 MPLS、互联网或任何链路作为首选路径。MPLS 对延迟的敏感性比互联网更高。 当违反任何 SLA 参数或违反所有 SLA 参数时,您可以触发路径故障切换条件。 |
|
服务等级 |
服务等级 (CoS) 为各种形式的流量提供不同级别的服务保证。CoS 允许您将流量划分为多个类,并为每个类提供有保证的服务级别。按优先级和延迟敏感度升大顺序列出的服务等级是尽力而为、语音、交互式视频、流音频或视频、控制和业务必备。默认 CoS 为语音。 |
|
速率限制器 |
速率限制器是为了流量整形和有效带宽利用而定义的。您可以定义以下速率限制器:
|
您必须至少定义一个 SLA 参数或路径优先级。您不能同时将路径首选项和 SLA 参数字段留空。
|
类别 |
描述 |
|---|---|
|
路径首选项 |
路径是用于 SLA 配置文件的 WAN 链路。您可以选择 MPLS 或互联网链路作为首选路径。MPLS 对延迟的敏感性比互联网更高。 |
|
服务等级 |
服务等级 (CoS) 为各种形式的流量提供不同级别的服务保证。CoS 允许您将流量划分为多个类,并为每个类提供有保证的服务级别。按优先级和延迟敏感度升大顺序列出的服务等级是尽力而为、语音、交互式视频、流音频或视频、控制和业务必备。默认 CoS 为语音。 |
|
速率限制器 |
速率限制器是为了流量整形和有效带宽利用而定义的。您可以定义以下速率限制器:
|
|
类别 |
描述 |
|---|---|
|
类型 |
要添加的分组讨论配置文件类型:
|
|
流量类型配置文件 |
用于将服务等级参数应用于分支流量的流量类型配置文件。您只能选择启用的流量类型配置文件。 |
|
首选路径 |
用于分流流量的首选路径(MPLS、互联网或任意)。 如果为分支启用了与首选路径匹配的 WAN 链路类型,则该 WAN 链路类型将用于分支流量。 如果指定可以使用任何路径,则没有优先级,并且所有启用分支的链路都将在负载均衡模式下使用。 |
|
速率限制 |
可缓存应用的分支流量速率限制。默认情况下,速率限制处于禁用状态。 如果启用速率限制,则必须指定上行和下行参数以及丢失优先级。 |
|
上行速率 |
与分支配置文件关联的所有可缓存应用程序的最大上游速率(以 Kbps 为单位)。 |
|
上游突发大小 |
以短时间内超过上行速率限制的平均速率发送的稳定流量的最大大小(以字节为单位)。 |
|
下行速率 |
与分支配置文件关联的所有可缓存应用程序的最大下行速率(以 Kbps 为单位)。 |
|
下游突发大小 |
以平均速率发送的稳定流量的最大大小(以字节为单位)短时间内超过下行速率限制。 |
|
丢失优先级 |
丢失优先级,基于发生网络拥塞时丢弃或保留的数据包。当丢失优先级为高时,丢包的可能性最大,而丢包优先级为低时丢包的可能性最小。 |
SD-WAN 策略
SD-WAN 策略意图有助于优化 WAN 链路的利用率和高效的流量负载分配。SD-WAN 策略意图应用于源端点(例如站点和部门)和目标端点(应用程序或应用程序组),并且可以为站点到站点流量(通过使用 SLA 配置文件)或分支流量(通过使用分支配置文件)定义。
策略意图由以下参数组成:
-
源 - 源端点,您可以从站点、站点组和部门列表或所有这些列表的组合中选择。SD-WAN 策略意图将应用于选定的源端点。
-
目标 - 可以从应用程序和预定义或自定义应用程序组列表中选择的目标端点。您最多可以选择 32 个应用程序或应用程序组作为目标端点。SD-WAN 策略意图将应用于选定的目标端点。
应用程序分为以下几类:
-
可缓存应用程序,指设备识别时存储在应用程序缓存中的应用程序或应用程序组。后续会话存储到应用缓存中后,将通过正确的 WAN 链路直接路由后续会话。
-
不可缓存应用程序,是指未存储在应用程序缓存中的应用程序或应用程序组,所有会话都首先通过默认路径路由,然后根据 SD-WAN 策略路由到正确的 WAN 链路。
-
-
流量引导配置文件 — 根据您希望将策略意图应用于站点到站点流量还是分支流量,您可以将流量引导配置文件与策略意图相关联。以下选项可用:
-
基于 SLA 的引导配置文件 — 适用于站点到站点流量(不适用于 Secure SD-WAN Essentials 服务。)
-
基于路径的引导配置文件 — 适用于站点到站点流量
-
分支配置文件 — 适用于分支流量(本地、中央或云)。
-
-
意图名称 — SD-WAN 策略意图的唯一名称。
SD-WAN 支持基于高级策略的路由 (APBR)。APBR 使您能够基于应用动态定义 SD-WAN 网络的路由行为。基于应用的动态路由可以根据应用定义的 SLA 参数定义策略并动态切换 WAN 链路。APBR 机制根据应用和应用签名对会话进行分类,并使用策略意图来确定应用的最佳可能路由。当最佳路由不满足应用定义的 SLA 要求时,SD-WAN 网络会找到下一个最佳路由来满足 SLA 要求。
例如,考虑站点中的应用程序。如果您希望应用程序组使用自定义吞吐量、延迟或抖动,则可以使用这些自定义值创建 SLA 配置文件。然后,您可以创建意图并使用应用配置意图并应用自定义 SLA 配置文件。在部署意图时,CSO 会根据应用确定最适合的 WAN 链路来路由流量。如果 WAN 链路在运行时无法满足 SLA 要求,则 SD-WAN 网络交换机 WAN 会链接到下一个最合适的路径。
根据配置的基于流量的引导配置文件约束,您可以将 SD-WAN 策略分为三种类型:
-
Path-based steering policy— 如果仅定义了路径优先级,而 SLA 配置文件中未定义任何 SLA 参数,则该策略称为基于路径的引导策略。在基于路径的引导配置文件中,您可以定义必须用于给定流量类型配置文件的路径(MPLS 或互联网),您无法为基于路径的引导配置文件配置 SLA 参数或路径故障切换标准。流量类型配置文件必须处于启用状态,才能在任何配置文件中使用。
-
SLA-based steering policy— 如果在 SLA 配置文件中定义了一个或多个 SLA 参数,则该策略称为基于 SLA 的转向策略。在基于 SLA 的转向配置文件中,每个配置文件都与一个流量类型配置文件相关联,并跟踪 SLA 参数,如数据包丢失、抖动和 RTT。流量类型配置文件必须处于启用状态,才能在任何配置文件中使用。根据您的要求,您可以选择建议的 SLA 阈值,也可以为流量类型配置文件输入自定义 SLA 阈值。您甚至可以设置路径首选项(任意、MPLS 或互联网),以根据路径故障切换标准将流量从一个 WAN 接口切换到另一个。
在站点上部署意图时,如果 SD-WAN 网络选择的 WAN 链路不满足 SLA 要求,并且网络性能下降,则站点会切换 WAN 链路以满足 SLA 要求。链路切换将记录为 SD-WAN 事件,并显示在客户门户的“SD-WAN 事件”页面以及管理和客户门户的“ Tenant_name SLA 性能”页面中。
-
Breakout policy- 如果定义了本地分支、中央分支或云分支参数,则该策略称为分支策略。