En la directiva empresarial, puede configurar la dirección de vínculos con diferentes modos.
Para crear o configurar una directiva empresarial, consulte Crear regla de directiva empresarial.
Selección de vínculo: Automática
De forma predeterminada, todas las aplicaciones reciben el modo de dirección de vínculos automática. Esto significa que la característica DMPO selecciona automáticamente los mejores vínculos en función del tipo de aplicación y habilita de forma automática la corrección a petición cuando es necesario. Existen cuatro combinaciones posibles de dirección de vínculos y corrección a petición para las aplicaciones de Internet. El tráfico dentro de la empresa (VPN) siempre atraviesa los túneles de DMPO. Por lo tanto, esta opción siempre obtiene los beneficios de la corrección a petición.
Escenario | Comportamiento esperado de DMPO |
---|---|
Al menos un vínculo satisface el acuerdo SLA de la aplicación. |
Selecciona el mejor vínculo disponible. |
Un solo vínculo con pérdida de paquetes superior al SLA de la aplicación. |
Habilita FEC para las aplicaciones en tiempo real que se envían en este vínculo. |
Dos vínculos con pérdida en un solo vínculo. | Habilita FEC en ambos vínculos. |
Varios vínculos con pérdida en varios vínculos. | Habilita FEC en los dos mejores vínculos. |
Dos vínculos, pero uno parece inestable (es decir, se detectan tres latidos consecutivos ausentes). |
Marca el vínculo como no utilizable y dirige el flujo al siguiente mejor vínculo disponible. |
Vibración y pérdida en ambos vínculos. |
Habilita FEC en ambos vínculos y habilita el búfer de vibración en el lado receptor. El búfer de vibración se habilita cuando la vibración es superior a 7 ms para voz y superior a 5 ms para vídeo. El endpoint de DMPO de envío notifica al endpoint de DMPO de recepción que habilite el búfer de vibración. El endpoint de DMPO de recepción almacenará en búfer hasta 10 paquetes o 200 ms de tráfico, lo que ocurra primero. El endpoint de DMPO de recepción utiliza la marca de tiempo original integrada en el encabezado de DMPO para calcular la velocidad de flujo que se utilizará en el búfer de anulación de vibración. Si el flujo no se envía a una velocidad constante, el búfer de vibración no se habilita. |
Dirección de vínculos por grupo de transporte
Un grupo de transporte representa vínculos WAN agrupados en función de características y funcionalidades similares. La definición de un grupo de transporte permite utilizar la abstracción empresarial para aplicar una directiva similar a diferentes tipos de hardware.
Diferentes ubicaciones pueden tener distintos transportes WAN (por ejemplo, un nombre de operador de WAN o un nombre de interfaz de WAN). DMPO utiliza el concepto de grupo de transporte para abstraer las interfaces y los operadores de WAN subyacentes de la configuración de la directiva empresarial. La configuración de la directiva empresarial puede especificar el grupo de transporte (Público cableado (Public Wired), Público inalámbrico (Public Wireless) o Privado cableado (Private Wired)) en la directiva de dirección para que se pueda aplicar la misma configuración de directiva empresarial en diferentes tipos de dispositivos o ubicaciones; estos, a su vez, pueden tener diferentes operadores e interfaces de WAN. Cuando DMPO realiza la detección de vínculos WAN, también asigna el grupo de transporte al vínculo WAN. Esta es la opción más conveniente para especificar los vínculos en la directiva empresarial, ya que elimina la necesidad de que los administradores de TI conozcan el tipo de conectividad física o el operador de WAN.
Si se selecciona la opción Preferido (Preferred), se mostrará la casilla de verificación Corrección de errores antes de dirección (Error Correct Before Steering).
Si se selecciona la casilla de verificación Corrección de errores antes de dirección (Error Correct Before Steering), se mostrará el cuadro de texto de la variable % de pérdida (Loss%). Si se define un porcentaje de pérdida (por ejemplo, 4%), Edge seguirá utilizando el vínculo o el grupo de transporte seleccionado y aplicará la corrección de errores hasta que la pérdida alcance el 4%, que es cuando dirigirá el tráfico a otra ruta. Si se anula la selección de la casilla de verificación Corrección de errores antes de dirección (Error Correct Before Steering), Edge comenzará a desviar el tráfico cuando la pérdida del vínculo supere el SLA de la aplicación (el SLA de la aplicación en tiempo real es 0,3% de forma predeterminada). Si no selecciona esta casilla de verificación, la aplicación se desviará antes de que se realice la corrección de errores.
Dirección de vínculos por interfaz
Para esta opción, la dirección de vínculos se asocia a una interfaz física. La dirección de vínculos por interfaz se utilizará principalmente para fines de enrutamiento. Sin embargo, a pesar de que lógicamente solo se debe usar para enrutar el tráfico directamente desde VMware SD-WAN Site, si la regla especificada tiene un servicio de red que requiere beneficios de múltiples rutas de Internet, esta opción seleccionará un solo vínculo WAN conectado a la interfaz.
Si se selecciona la opción Preferido (Preferred), se mostrará la casilla de verificación Corrección de errores antes de dirección (Error Correct Before Steering). Si selecciona la casilla de verificación, hay disponible una variable de % de pérdida adicional. Cuando la opción no está habilitada, la instancia de Edge comenzará a desviar el tráfico cuando la pérdida del vínculo supere el SLA de la aplicación (por ejemplo, el SLA de la aplicación en tiempo real es 0,3% de forma predeterminada). Si se aplica la opción Corrección de errores antes de dirección (Error Correct Before Steering) y se define el porcentaje de pérdida (como 4% en este ejemplo), Edge seguirá utilizando el vínculo o el grupo de transporte seleccionado y aplicará la corrección de errores hasta que la pérdida alcance el 4%, que es cuando dirigirá el tráfico a otra ruta. Si no selecciona esta casilla de verificación, la aplicación se desviará antes de que se realice la corrección de errores.
Vínculo WAN
Para esta opción, la configuración de la interfaz es independiente y distinta de la configuración del vínculo WAN. Podrá seleccionar un vínculo WAN que se haya configurado de forma manual o se haya detectado automáticamente.
Menú desplegable Vínculo WAN
Es posible definir reglas de directivas en función de vínculos privados específicos. Si creó nombres de redes privadas y los asignó a superposiciones de WAN privadas individuales, estos nombres de vínculos privados se mostrarán en el menú desplegable Vínculo WAN (WAN Link).
Para obtener información sobre cómo definir varios nombres de redes privadas y asignarlos a superposiciones de WAN privadas individuales, consulte Configurar nombres de redes privadas y Seleccionar un vínculo de nombre privado.
Si se selecciona la opción Preferido (Preferred), se mostrará la casilla de verificación Corrección de errores antes de dirección (Error Correct Before Steering). Si no selecciona esta casilla de verificación, la aplicación se desviará antes de que se realice la corrección de errores.
Para las opciones Interfaz (Interface) y Vínculo WAN (WAN Link), es necesario seleccionar una de las siguientes opciones:
Opción | Descripción |
---|---|
Obligatorio (Mandatory) | Indica que el tráfico se enviará por el vínculo WAN o el grupo de servicios de vínculos especificado. Si el vínculo especificado (o todos los vínculos del grupo de servicios seleccionado) se muestra inactivo o si una ruta de puerta de enlace de múltiples rutas no se encuentra disponible, se descartará el paquete correspondiente. |
Preferido (Preferred) | Indica que el tráfico se debe enviar preferiblemente por el vínculo WAN o el grupo de servicios de vínculos especificado. Si el vínculo especificado (o todos los vínculos del grupo de servicios seleccionado) se muestra inactivo, si la ruta de puerta de enlace de múltiples rutas seleccionada es inestable o si no se cumple el objetivo de nivel de servicio (Service Level Objective, SLO) del vínculo, se dirigirá el paquete correspondiente al siguiente mejor vínculo disponible. Cuando el vínculo preferido vuelva a estar disponible, el tráfico se dirigirá de nuevo al vínculo preferido. |
Disponible (Available) | Indica que el tráfico se debe enviar preferiblemente por el vínculo WAN o el grupo de servicios de vínculos especificado, siempre y cuando se encuentren disponibles (independientemente del SLO del vínculo). Si el vínculo especificado (o todos los vínculos del grupo de servicios seleccionado) o la ruta de puerta de enlace de múltiples rutas seleccionada no se encuentran disponibles, se dirigirá el paquete correspondiente al siguiente mejor vínculo disponible. Cuando el vínculo preferido vuelva a estar disponible, el tráfico se dirigirá de nuevo al vínculo disponible. |
VMware SD-WAN es compatible con el remarcado de DSCP de paquetes que Edge reenvía al tráfico subyacente. La instancia de SD-WAN Edge puede volver a marcar el tráfico subyacente reenviado en un vínculo WAN siempre que se haya habilitado la opción Contabilización de subyacente (Underlay Accounting) en la interfaz. El remarcado de DSCP se habilita en la configuración de la directiva empresarial en el área Dirección de vínculos (Link Steering). Consulte Crear regla de directiva empresarial. En la imagen de ejemplo que se muestra a continuación (donde se asume que la instancia de Edge está conectada a MPLS, y el tráfico subyacente y superpuesto se reenvía a MPLS), si el tráfico coincide con el prefijo de red 172.16.0.0/12, Edge volverá a marcar los paquetes subyacentes con un valor DSCP de 16 o CS2 y omitirá el campo Etiqueta DSCP de paquete externo (Outer Packet DSCP Tag). Para el tráfico superpuesto enviado a MPLS que coincide con la misma directiva empresarial, el valor de DSCP para el encabezado externo se establecerá en Etiqueta DSCP de paquete externo (Outer Packet DSCP Tag).
Dirección de vínculos: Caso de uso de marcado DSCP para el tráfico subyacente
Las instancias de Edge conectadas a MPLS suelen marcar el valor DSCP en el paquete antes de enviarlo al PE para que el proveedor de servicios trate el paquete de acuerdo con el SLA. La opción Contabilización de subyacente (Underlay Accounting) debe estar habilitada en la interfaz de WAN para que se aplique el marcado de DSCP al tráfico subyacente a través de la directiva empresarial.
Dirección de vínculos: Configuración de DSCP subyacente
- Compruebe que la opción Contabilización de subyacente (Underlay Accounting) se encuentre activada para la superposición de WAN de forma predeterminada en SASE Orchestrator mediante Configurar (Configure) > Dispositivos Edge (Edge Devices) >Dispositivo (Device) > Interfaces, y luego seleccione un modelo de SD-WAN Edge.
- En el servicio SD-WAN del portal de empresas, vaya a Configurar (Configure)> Instancias de Edge (Edges)>Directiva empresarial (Business Policy).
- En la pantalla Directiva empresarial (Business Policy), haga clic en una regla existente o haga clic en el botón +AGREGAR (+ADD) para crear una nueva regla.
- En la sección Acción (Action), desplácese hasta el área Dirección de vínculos (Link Steering).
- Haga clic en una de las siguientes opciones, según corresponda: Automática (Auto), Grupo de transporte (Transport Group), Interfaz (Interface) o Vínculo WAN (WAN Link).
- Configure criterios de Acción (Action) para el tráfico subyacente y configure Etiqueta DSCP de paquete interno (Inner Packet DSCP Tag).
Dirección de vínculos: Configuración de DSCP superpuesto
- Compruebe que la opción Contabilización de subyacente (Underlay Accounting) se encuentre activada para la superposición de WAN de forma predeterminada en SASE Orchestrator mediante Configurar (Configure) > Dispositivos Edge (Edge Devices) >Dispositivo (Device) > Interfaces, y luego seleccione un modelo de SD-WAN Edge.
- En el servicio SD-WAN del portal de empresas, vaya a Configurar (Configure) > Instancias de Edge (Edges) > Directiva empresarial (Business Policy).
- En la pantalla Directiva empresarial (Business Policy), haga clic en una regla existente o haga clic en el botón +AGREGAR (+ADD) para crear una nueva regla.
- En la sección Acción (Action), desplácese hasta el área Dirección de vínculos (Link Steering).
- Haga clic en una de las siguientes opciones, según corresponda: Automática (Auto), Grupo de transporte (Transport Group), Interfaz (Interface) o Vínculo WAN (WAN Link).
- Configure criterios de Acción (Action) para el tráfico superpuesto, y configure Etiqueta DSCP de paquete interno (Inner Packet DSCP Tag) y Etiqueta DSCP de paquete externo (Outer Packet DSCP Tag).