Una instancia de Edge clasifica el flujo de tráfico en función de los primeros paquetes del flujo. Es posible crear directivas empresariales con una aplicación basada en un punto de código de servicio diferenciado (Differentiated Service Code Point, DSCP) y con diferentes marcas DSCP para determinar el tratamiento del flujo.
De forma predeterminada, una instancia de Edge clasifica el flujo en función de los primeros paquetes que recibe. La directiva empresarial y el marcado de QoS determinan el tratamiento del flujo. Una vez que se clasifica el flujo, se crea una entrada con información de cinco tuplas del flujo en la tabla de memoria caché de flujo. Para los paquetes posteriores del flujo, se hará una búsqueda de cinco tuplas en la tabla de memoria caché de flujo.
Para las topologías de red con dispositivos de red de capa 3 que aplican encapsulación o cifrado antes de que el tráfico llegue a la instancia de Edge, esto implica un desafío para que la instancia de Edge reenvíe el tráfico de acuerdo con la directiva empresarial. El tráfico desde los usuarios finales está multiplexado en un único flujo con las mismas direcciones IP de origen y destino, y los mismos protocolos, a través del dispositivo de encapsulación y cifrado de capa 3, tal como se ilustra en la siguiente imagen.
El impacto de la multiplexación de flujos de usuario final en un único túnel polariza el reenvío de flujo mediante las cinco tuplas de la tabla de memoria caché de flujo, por lo que no se usan los vínculos de WAN.
El cálculo de ruta con varias etiquetas DSCP por flujo permite que se incluya el valor DSCP, además de las cinco tuplas, como parte de la búsqueda en la tabla de memoria caché de flujo. Utilice el cálculo de ruta con varias etiquetas DSCP cuando el tráfico del usuario original se encapsule en otro túnel, como GRE o IPsec, y las etiquetas DSCP se conserven en el encabezado IP nuevo. Esta opción habilita el cálculo de rutas para un único flujo con varias etiquetas DSCP, que consta de las mismas direcciones IP de origen y destino, y ofrece diferenciación de rutas de acuerdo con las etiquetas DSCP del flujo.
Cuando se habilita Cálculo de ruta con varias etiquetas DSCP por flujo (Multiple-DSCP tags per Flow Path Calculation), las instancias de Edge pueden diferenciar los flujos de tráfico en función de las etiquetas DSCP marcadas.
Para habilitar el cálculo de ruta con varias etiquetas DSCP por flujo:
- En el portal de operadores, haga clic en .
- Haga clic en Nuevo (New).
- En la ventana Nueva propiedad del sistema (New System Property), cree una propiedad del sistema con los siguientes parámetros:
- Nombre (Name): session.options.enableFlowParametersConfig
- Tipo de datos (Data Type): Boolean
- Valor (Value): True
- Haga clic en Guardar cambios (Save Changes).
- En el portal de operadores, desplácese hasta .
- En la página Configuración del cliente (Customer Configuration), vaya a la sección de ajustes de configuración adicionales y, a continuación, en Configuración de SD-WAN (SD-WAN settings), seleccione la casilla de verificación Incluir valor de DSCP como parte de la búsqueda de flujos (Include DSCP value as part of flow lookup) para Cálculo de ruta con varias etiquetas DSCP por flujo (Multiple-DSCP tags per Flow Path Calculation).
Nota: Esta opción solo está disponible cuando el valor de la propiedad del sistema session.options.enableFlowParametersConfig se establece en Verdadero (True).
- Haga clic en Guardar cambios (Save Changes).
- En las instancias de Edge, se crean flujos diferentes en función de las etiquetas DSCP.
Al configurar la directiva empresarial de una instancia de Edge, puede establecerse que coincida con una etiqueta DSCP para una aplicación. Para obtener más información, consulte el tema Configurar regla de directiva empresarial en la Guía de administración de VMware.
Cuando el tráfico llega a la instancia de Edge, si el flujo coincide con la aplicación y la etiqueta de DSCP seleccionadas, se realiza la acción correspondiente.
Puede crear más directivas empresariales con diferentes etiquetas DSCP para que coincidan con distintos flujos de tráfico y aplicar distintos tratamientos para esos flujos. Para obtener más información sobre las directivas empresariales, consulte la Guía de administración de VMware SD-WAN.
Limitaciones:
-
El cálculo de ruta con varias etiquetas DSCP por flujo no se aplica a Instancias de SD-WAN Gateway. Puede habilitar esta opción solo para túneles de Edge a Edge, donde las conexiones de Edge a Edge pueden ser de los siguientes tipos:
- De Edge a Edge a través de hub
- De radio a hub
- De sucursal a sucursal dinámica
- El cálculo de ruta con varias etiquetas DSCP por flujo está destinado únicamente al tráfico de GRE o de IPSec. El tráfico directo de Internet no lleva varias etiquetas DSCP en un mismo flujo.
- Después de habilitar la opción de cálculo de ruta, si el flujo de tráfico consta de paquetes con la misma información de cinco tuplas, pero diferentes marcas de DSCP, es posible que la NAT de LAN no funcione correctamente.