Una instancia de Edge clasifica el flujo de tráfico en función de los primeros paquetes del flujo. Es posible crear directivas empresariales con una aplicación basada en un punto de código de servicio diferenciado (Differentiated Service Code Point, DSCP) y con diferentes marcas DSCP para determinar el tratamiento del flujo.

De forma predeterminada, una instancia de Edge clasifica el flujo en función de los primeros paquetes que recibe. La directiva empresarial y el marcado de QoS determinan el tratamiento del flujo. Una vez que se clasifica el flujo, se crea una entrada con información de cinco tuplas del flujo en la tabla de memoria caché de flujo. Para los paquetes posteriores del flujo, se hará una búsqueda de cinco tuplas en la tabla de memoria caché de flujo.

Para las topologías de red con dispositivos de red de capa 3 que aplican encapsulación o cifrado antes de que el tráfico llegue a la instancia de Edge, esto implica un desafío para que la instancia de Edge reenvíe el tráfico de acuerdo con la directiva empresarial. El tráfico desde los usuarios finales está multiplexado en un único flujo con las mismas direcciones IP de origen y destino, y los mismos protocolos, a través del dispositivo de encapsulación y cifrado de capa 3, tal como se ilustra en la siguiente imagen.

El impacto de la multiplexación de flujos de usuario final en un único túnel polariza el reenvío de flujo mediante las cinco tuplas de la tabla de memoria caché de flujo, por lo que no se usan los vínculos de WAN.

El cálculo de ruta con varias etiquetas DSCP por flujo permite que se incluya el valor DSCP, además de las cinco tuplas, como parte de la búsqueda en la tabla de memoria caché de flujo. Utilice el cálculo de ruta con varias etiquetas DSCP cuando el tráfico del usuario original se encapsule en otro túnel, como GRE o IPsec, y las etiquetas DSCP se conserven en el encabezado IP nuevo. Esta opción habilita el cálculo de rutas para un único flujo con varias etiquetas DSCP, que consta de las mismas direcciones IP de origen y destino, y ofrece diferenciación de rutas de acuerdo con las etiquetas DSCP del flujo.

Cuando se habilita Cálculo de ruta con varias etiquetas DSCP por flujo (Multiple-DSCP tags per Flow Path Calculation), las instancias de Edge pueden diferenciar los flujos de tráfico en función de las etiquetas DSCP marcadas.

Para habilitar el cálculo de ruta con varias etiquetas DSCP por flujo:

  1. En el portal de operadores, haga clic en Propiedades del sistema (System Properties).
  2. Haga clic en Nueva propiedad del sistema (New System Property).
  3. En la ventana Nueva propiedad del sistema (New System Property), cree una propiedad del sistema con los siguientes parámetros:
    • Nombre (Name): session.options.enableFlowParametersConfig
    • Tipo de datos (Data Type): Boolean
    • Valor (Value): True
  4. Haga clic en Guardar (Save).
  5. En el portal de operadores, desplácese hasta Administrar clientes (Manage Customers).
  6. Seleccione un cliente y haga clic en Acciones (Actions) > Modificar (Modify) o haga clic en el vínculo al cliente.
  7. En el portal de empresas, haga clic en Configurar (Configure) > Clientes (Customers).
  8. En la página Configuración del cliente (Customer Configuration), desplácese hasta la sección Cálculo de ruta con varias etiquetas DSCP por flujo (Multiple-DSCP tags per Flow Path Calculation) y, a continuación, seleccione la casilla de verificación Incluir valor de DSCP como parte de la búsqueda de flujos (Include DSCP value as part of flow lookup).
    Nota: Esta opción solo está disponible cuando el valor de la propiedad del sistema session.options.enableFlowParametersConfig se establece en Verdadero (True).
  9. Haga clic en Guardar cambios (Save Changes).
  10. En las instancias de Edge, se crean flujos diferentes en función de las etiquetas DSCP.
Nota: Cuando se habilita Incluir valor de DSCP como parte de la búsqueda de flujos (Include DSCP value as part of flow lookup), la interoperabilidad con las versiones anteriores no está definida.
Al configurar la directiva empresarial de una instancia de Edge, puede establecerse que coincida con una etiqueta DSCP para una aplicación.
  • En el portal de empresas, haga clic en Configurar (Configure) > Instancias de Edge (Edges).
  • Seleccione una instancia de Edge y haga clic en la pestaña Directiva empresarial (Business Policy).
  • Haga clic en Nueva regla (New Rule) o en Acciones (Actions) > Nueva regla (New Rule).
  • En la ventana Configurar regla (Configure Rule), haga clic en Definir (Define) para Aplicación (Application) y seleccione una aplicación de la lista. Elija una etiqueta DSCP en la lista desplegable.

  • Elija las acciones pertinentes según sea necesario en el área Acción (Action).
  • Haga clic en Aceptar (OK).

Cuando el tráfico llega a la instancia de Edge, si el flujo coincide con la aplicación y la etiqueta de DSCP seleccionadas, se realiza la acción correspondiente.

Puede crear más directivas empresariales con diferentes etiquetas DSCP para que coincidan con distintos flujos de tráfico y aplicar distintos tratamientos para esos flujos. Para obtener más información sobre las directivas empresariales, consulte la Guía de administración de VMware SD-WAN.

Limitaciones:

  • El cálculo de ruta con varias etiquetas DSCP por flujo no se aplica a Instancias de SD-WAN Gateway. Puede habilitar esta opción solo para túneles de Edge a Edge, donde las conexiones de Edge a Edge pueden ser de los siguientes tipos:
    • De Edge a Edge a través de hub
    • De radio a hub
    • De sucursal a sucursal dinámica
    Esta opción puede usarse para una implementación local, donde la puerta de enlace se utiliza solo para la funcionalidad del plano de control y no para el tráfico del plano de datos.
  • El cálculo de ruta con varias etiquetas DSCP por flujo está destinado únicamente al tráfico de GRE o de IPSec. El tráfico directo de Internet no lleva varias etiquetas DSCP en un mismo flujo.
  • Después de habilitar la opción de cálculo de ruta, si el flujo de tráfico consta de paquetes con la misma información de cinco tuplas, pero diferentes marcas de DSCP, es posible que la NAT de LAN no funcione correctamente.