Οι κανόνες επιχειρηματικής πολιτικής έχουν ρυθμιστεί έτσι ώστε να κατευθύνουν την κυκλοφορία, τη διαχείριση εύρους ζώνης και να διασφαλίζουν την ποιότητα των υπηρεσιών με βάση κριτήρια όπως η εφαρμογή, η προέλευση και ο προορισμός κ.λπ. Οι Χειριστές, οι Συνεργάτες και οι Διαχειριστές όλων των επιπέδων μπορούν να δημιουργήσουν μια επιχειρηματική πολιτική. Η επιχειρηματική πολιτική ταιριάζει με παραμέτρους όπως διευθύνσεις IP, θύρες, αναγνωριστικά VLAN, διασυνδέσεις, ονόματα τομέα, πρωτόκολλα, λειτουργικό σύστημα, ομάδες αντικειμένων, εφαρμογές και ετικέτες DSCP. Όταν ένα πακέτο δεδομένων ταιριάζει με τις συνθήκες αντιστοίχισης, εκτελούνται οι συσχετισμένες ενέργειες ή ενέργειες. Εάν ένα πακέτο δεν ταιριάζει με καμία παράμετρο, τότε πραγματοποιείται μια προεπιλεγμένη ενέργεια στο πακέτο. Μπορείτε να δημιουργήσετε επιχειρηματικές πολιτικές για ένα προφίλ και ένα Edge.

Προϋποθέσεις

Βεβαιωθείτε ότι έχετε τα στοιχεία των διευθύνσεων IP του δικτύου σας.

Διαδικασία

  1. Στην υπηρεσία SD-WAN της πύλης επιχείρησης, μεταβείτε στις επιλογές Διαμόρφωση > Προφίλ (Configure Profiles). Η σελίδα Προφίλ (Profiles) εμφανίζει τα υπάρχοντα προφίλ.
  2. Κάντε κλικ στη σύνδεση προς ένα Προφίλ ή κάντε κλικ στη σύνδεση Προβολή (View) στη στήλη Συσκευή (Device) του Προφίλ. Οι επιλογές διαμόρφωσης εμφανίζονται στην καρτέλα Συσκευή (Device).
  3. Κάντε κλικ στην καρτέλα Επιχειρηματική πολιτική (Business Policy).
    Από τη σελίδα Προφίλ (Profiles), μπορείτε να μεταβείτε απευθείας στη σελίδα Επιχειρηματική πολιτική (Business Policy) κάνοντας κλικ στη σύνδεση Προβολή (View) στη στήλη Πολιτική επιχείρησης (Biz. Pol) του προφίλ.
  4. Στη σελίδα Επιχειρηματική πολιτική (Business Policy), κάντε κλικ στην επιλογή +ΠΡΟΣΘΗΚΗ (+ ADD). Εμφανίζεται το παράθυρο Προσθήκη κανόνα (Add Rule).
  5. Εισαγάγετε το όνομα κανόνα και επιλέξτε την έκδοση IP. Μπορείτε να ρυθμίσετε τις παραμέτρους των διευθύνσεων IP προέλευσης και προορισμού σύμφωνα με την επιλεγμένη έκδοση IP, ως εξής:
    • IPv4 και IPv6 (IPv4 and IPv6) – Επιτρέπει τη ρύθμιση παραμέτρων διευθύνσεων IPv4 και IPv6 στα κριτήρια αντιστοίχισης. Εάν επιλέξετε αυτήν τη λειτουργία, μπορείτε να επιλέξετε τις διευθύνσεις IP από ομάδες αντικειμένων που περιέχουν ομάδες διευθύνσεων και με τους δύο τύπους ομάδων διευθύνσεων. Από προεπιλογή, είναι επιλεγμένος αυτός ο τύπος διεύθυνσης.
    • IPv4 – Εφαρμόζεται στην κυκλοφορία που έχει μόνο διεύθυνση IPv4 ως προέλευση και προορισμό.
    • IPv6 – Εφαρμόζεται στην κυκλοφορία που έχει μόνο διεύθυνση IPv6 ως προέλευση και προορισμό.
      Σημείωση: Όταν κάνετε αναβάθμιση, οι κανόνες επιχειρηματικής πολιτικής από προηγούμενες εκδόσεις μετακινούνται σε λειτουργία IPv4.
  6. Στην καρτέλα Συμφωνία (Match), ρυθμίστε τις παραμέτρους των κριτηρίων αντιστοίχισης για την κυκλοφορία προέλευσης, προορισμού και εφαρμογής.
    Πεδίο Περιγραφή
    Προέλευση (Source)
    Επιτρέπει τον καθορισμό της προέλευσης για πακέτα. Επιλέξτε οποιαδήποτε από τις ακόλουθες επιλογές:
    • Οποιαδήποτε (Any) - Επιτρέπει όλες τις διευθύνσεις προέλευσης από προεπιλογή.
    • Ομάδα αντικειμένων (Object Group) - Σας επιτρέπει να επιλέξετε έναν συνδυασμό ομάδας διευθύνσεων και ομάδας υπηρεσιών.

      Εάν ο τύπος διεύθυνσης είναι IPv4, τότε μόνο η διεύθυνση IPv4 από τις ομάδες διευθύνσεων θεωρείται ότι ταιριάζει με την προέλευση της κυκλοφορίας.

      Εάν ο τύπος διεύθυνσης είναι IPv6, τότε μόνο η διεύθυνση IPv6 από τις ομάδες διευθύνσεων θεωρείται ότι ταιριάζει με την προέλευση της κυκλοφορίας.

      Εάν ο τύπος διεύθυνσης είναι IPv4 και IPv6, τότε και οι δύο διευθύνσεις IPv4 και IPv6 από τις ομάδες διευθύνσεων θεωρούνται ότι ταιριάζουν με την προέλευση της κυκλοφορίας.

      Για περισσότερες πληροφορίες, δείτε Ομάδες αντικειμένων και Διαμόρφωση επιχειρηματικών πολιτικών με ομάδες αντικειμένων.
      Σημείωση: Εάν η επιλεγμένη ομάδα διευθύνσεων περιέχει ονόματα τομέα, τότε θα αγνοηθούν κατά την αντιστοίχιση για την προέλευση.
    • Ορισμός (Define) - Σας επιτρέπει να ορίσετε την κυκλοφορία προέλευσης από ένα συγκεκριμένο VLAN, μια διασύνδεση, διεύθυνση IP, θύρα ή λειτουργικό σύστημα. Ενεργοποιήστε μία από τις ακόλουθες επιλογές:
      • VLAN - Αντιστοιχεί στην κυκλοφορία από το καθορισμένο VLAN, που έχει επιλεγεί από το αναπτυσσόμενο μενού.
      • Διασύνδεση (Interface) - Αντιστοιχεί στην κυκλοφορία από την καθορισμένη διασύνδεση που επιλέγεται από το αναπτυσσόμενο μενού.
        Σημείωση: Εάν δεν είναι εφικτή η επιλογή μιας διασύνδεσης, τότε η διασύνδεση είτε δεν είναι ενεργοποιημένη είτε δεν έχει αντιστοιχιστεί σε αυτό το τμήμα.
      • Διεύθυνση IP (IP Address) - Αντιστοιχεί στην κυκλοφορία από την καθορισμένη διεύθυνση IP(IPv4 ή IPv6).
        Σημείωση: Αυτή η επιλογή δεν είναι διαθέσιμη, εάν επιλέξετε IPv4 και IPv6 (IPv4 and Ipv6) (Μικτή λειτουργία) ως έκδοση IP. Στη μεικτή λειτουργία η κυκλοφορία αντιστοιχίζεται με βάση είτε το καθορισμένο VLAN είτε τη διασύνδεση.
        Μαζί με τη διεύθυνση IP, μπορείτε να καθορίσετε έναν από τους ακόλουθους τύπους διεύθυνσης για να αντιστοιχεί στην κυκλοφορία προέλευσης:
        • Πρόθημα CIDR (CIDR prefix) - Ενεργοποιήστε αυτήν την επιλογή εάν θέλετε το δίκτυο να ορίζεται ως τιμή CIDR (για παράδειγμα: 172.10.0.0 /16).
        • Μάσκα υποδικτύου (Subnet mask) - Ενεργοποιήστε αυτήν την επιλογή εάν θέλετε το δίκτυο να ορίζεται με βάση μια μάσκα υποδικτύου (για παράδειγμα, 172.10.0.0 255.255.0.0).
        • Μάσκα μπαλαντέρ (Wildcard mask) - Ενεργοποιήστε αυτήν την επιλογή εάν θέλετε να περιορίσετε την επιβολή μιας πολιτικής σε ένα σύνολο συσκευών σε διαφορετικά υποδίκτυα IP που μοιράζονται μια αντίστοιχη τιμή διεύθυνσης IP κεντρικού υπολογιστή. Η μάσκα μπαλαντέρ αντιστοιχεί σε μια διεύθυνση IP ή σε ένα σύνολο διευθύνσεων IP με βάση την ανεστραμμένη μάσκα υποδικτύου. Ένα «0» εντός της δυαδικής τιμής της μάσκας σημαίνει ότι η τιμή είναι σταθερή και ένα «1» εντός της δυαδικής τιμής σημαίνει ότι η τιμή είναι μεταβλητή (μπορεί να είναι 1 ή 0). Για παράδειγμα, σε μια μάσκα μπαλαντέρ 0.0.0.255 (δυαδικό ισοδύναμο = 00000000.00000000.00000000.11111111) με διεύθυνση IP 172.0.0, οι τρεις πρώτες οκτάδες είναι σταθερές τιμές και η τελευταία οκτάδα είναι μεταβλητή τιμή. Αυτή η επιλογή είναι διαθέσιμη μόνο για διεύθυνση IPv4.
      • Θύρες (Ports) - Αντιστοιχεί στην κυκλοφορία από την καθορισμένη θύρα προέλευσης ή το εύρος θυρών.
      • Λειτουργικό σύστημα (Operating System) - Αντιστοιχεί στην κυκλοφορία από το καθορισμένο λειτουργικό σύστημα που έχει επιλεγεί από το αναπτυσσόμενο μενού.
    Προορισμός (Destination) Επιτρέπει τον καθορισμό του προορισμού για πακέτα. Επιλέξτε οποιαδήποτε από τις ακόλουθες επιλογές:
    • Οποιοσδήποτε (Any) - Επιτρέπει όλες τις διευθύνσεις προορισμού από προεπιλογή.
    • Ομάδα αντικειμένων (Object Group) - Σας επιτρέπει να επιλέξετε έναν συνδυασμό ομάδας διευθύνσεων και ομάδας υπηρεσιών. Για περισσότερες πληροφορίες, δείτε Ομάδες αντικειμένων και Διαμόρφωση επιχειρηματικών πολιτικών με ομάδες αντικειμένων.
    • Ορισμός (Define) - Σας επιτρέπει να ορίσετε τα κριτήρια αντιστοίχισης για την κυκλοφορία προορισμού σε μια συγκεκριμένη διεύθυνση IP, όνομα τομέα, πρωτόκολλο ή θύρα. Επιλέξτε μία από τις ακόλουθες επιλογές, από προεπιλογή, είναι επιλεγμένη η ρύθμιση Οποιοδήποτε:
      • Οποιοδήποτε (Any ) - Αντιστοιχεί στην κυκλοφορία κάθε προορισμού.
      • Internet - Αντιστοιχίζει όλη την κυκλοφορία στο Internet (κυκλοφορία που δεν αντιστοιχεί σε μια δρομολόγηση SD-WAN) στον προορισμό.
      • Edge - Αντιστοιχίζει όλη την κυκλοφορία σε ένα Edge.
      • Προορισμός μη SD-WAN μέσω πύλης (Non SD-WAN Destination via Gateway) - Αντιστοιχίζει όλη την κυκλοφορία σε καθορισμένο στοιχείο Προορισμός μη SD-WAN μέσω πύλης, που σχετίζεται με ένα προφίλ. Βεβαιωθείτε ότι έχετε συσχετίσει τις μη SD-WAN τοποθεσίες σας μέσω πύλης σε επίπεδο προφίλ.
      • Προορισμός μη SD-WAN μέσω Edge (Non SD-WAN Destination via Edge ) - Αντιστοιχίζει όλη την κυκλοφορία σε καθορισμένο στοιχείο Προορισμός μη SD-WAN μέσω Edge, που σχετίζεται με Edge ή προφίλ. Βεβαιωθείτε ότι έχετε συσχετίσει τις μη SD-WAN τοποθεσίες σας μέσω Edge σε επίπεδο προφίλ ή Edge.
    • Όνομα τομέα (Domain name) - Αντιστοιχεί στην κυκλοφορία για ολόκληρο το όνομα τομέα ή ένα τμήμα του ονόματος τομέα που καθορίζεται στο πεδίο Όνομα τομέα (Domain Name). Για παράδειγμα, το «salesforce» θα αντιστοιχίσει την κυκλοφορία με το «www.salesforce.com».
    • Πρωτόκολλο (Protocol) - Αντιστοιχεί στην κυκλοφορία για το καθορισμένο πρωτόκολλο, το οποίο έχει επιλεγεί από το αναπτυσσόμενο μενού. Τα υποστηριζόμενα πρωτόκολλα είναι: GRE, ICMP, TCP και UDP.
      Σημείωση: Το ICMP δεν υποστηρίζεται σε λειτουργία Μεικτής καταγωγής (Mixed).
    • Θύρες (Ports) - Αντιστοιχεί στην κυκλοφορία από την καθορισμένη θύρα προέλευσης ή το εύρος θυρών.
    Εφαρμογή (Application) Ενεργοποιήστε οποιοδήποτε από τις ακόλουθες επιλογές:
    • Οποιοδήποτε (Any) - Εφαρμόζει τον κανόνα επιχειρηματικής πολιτικής σε οποιαδήποτε εφαρμογή από προεπιλογή.
    • Ορισμός (Define) - Επιτρέπει την επιλογή μιας συγκεκριμένης εφαρμογής για την εφαρμογή του κανόνα επιχειρηματικής πολιτικής. Επιπλέον, μπορεί να καθοριστεί μια τιμή DSCP για να αντιστοιχεί στην εισερχόμενη κυκλοφορία με μια προκαθορισμένη ετικέτα DSCP/TOS.
    Σημείωση:
    • Κατά τη δημιουργία ενός κανόνα επιχειρηματικής πολιτικής που αντιστοιχεί μόνο σε μια εφαρμογή, για να εφαρμόσει την ενέργεια υπηρεσίας δικτύου για μια τέτοια εφαρμογή, το Edge μπορεί να χρειαστεί να χρησιμοποιήσει τη μηχανή DPI (Deep Packet Inspection, λεπτομερής επιθεώρηση πακέτων). Γενικά, η DPI δεν προσδιορίζει την εφαρμογή με βάση το πρώτο πακέτο. Η μηχανή DPI χρειάζεται συνήθως τα πρώτα 5-10 πακέτα στη ροή για να αναγνωρίσει την εφαρμογή. Για τα πρώτα πακέτα που λαμβάνονται, η κυκλοφορία δεν ταξινομείται και αντιστοιχεί σε μια λιγότερο συγκεκριμένη επιχειρηματική πολιτική, η οποία μπορεί να έχει ως αποτέλεσμα η κυκλοφορία να ακολουθήσει διαφορετική διαδρομή, δηλαδή «Απευθείας» (Direct) αντί για «Πολλαπλών διαδρομών» (Multipath), ανάλογα με την πολιτική που ακολουθεί. Μόλις το DPI καθορίσει τον τύπο κυκλοφορίας, αντιστοιχίζεται σε μια πιο συγκεκριμένη πολιτική που έχει διαμορφωθεί για αυτόν τον τύπο κυκλοφορίας. Ωστόσο, αυτή η ροή συνεχίζει να ακολουθεί την πορεία από την αρχική πολιτική που της αντιστοιχούσε, επειδή η καθοδήγηση σε μια νέα διαδρομή θα διέκοπτε τη ροή. Αυτό μπορεί να προκαλέσει την πρώτη ροή σε μια συγκεκριμένη διεύθυνση IP προορισμού και θύρα να ακολουθήσει μία διαδρομή. Μόλις συμπληρωθεί η προσωρινή μνήμη της εφαρμογής, οι επόμενες ροές προς την ίδια διεύθυνση IP προορισμού και θύρα ακολουθούν μια άλλη διαδρομή, όπως έχει διαμορφωθεί σε μια πιο συγκεκριμένη πολιτική για αυτόν τον τύπο κυκλοφορίας.
    • Μόλις το DPI ταξινομήσει την κυκλοφορία, προσθέτει τη διεύθυνση IP προορισμού και τη θύρα στην προσωρινή μνήμη της εφαρμογής και ταξινομεί αμέσως τυχόν επόμενες ροές στην ίδια διεύθυνση IP και θύρα προορισμού. Η καταχώρηση της προσωρινής μνήμης εφαρμογών λήγει μετά από 10 λεπτά χωρίς κυκλοφορία στη συγκεκριμένη διεύθυνση IP και θύρα προορισμού. Η επόμενη ροή προς αυτήν την IP προορισμού και τη θύρα πρέπει να περάσει ξανά από το DPI και ενδέχεται να ακολουθήσει μια μη αναμενόμενη διαδρομή με βάση την πολιτική που της αντιστοιχεί πριν το DPI αναγνωρίσει την εφαρμογή.
  7. Στην καρτέλα Ενέργεια (Action), ρυθμίστε τις παραμέτρους των ενεργειών που θα εκτελεστούν όταν η κυκλοφορία ταιριάζει με τα καθορισμένα κριτήρια.
    Σημείωση: Ανάλογα με τις επιλογές Ταίριασμα (Match) που ορίζετε, ορισμένες ενέργειες ενδέχεται να μην είναι διαθέσιμες.
    Πεδίο Περιγραφή
    Προτεραιότητα (Priority) Ορίστε την προτεραιότητα του κανόνα ως ένα από τα εξής:
    • Υψηλό (High)
    • Κανονικό (Normal)
    • Χαμηλό (Low)
    Ενεργοποίηση ορίου τιμής (Enable Rate Limit) Επιλέξτε το πλαίσιο ελέγχου Ενεργοποίηση ορίου τιμής (Enable Rate Limit) για να ορίσετε όρια για κατευθύνσεις εισερχόμενης και εξερχόμενης κυκλοφορίας.
    Σημείωση: Ο περιορισμός ρυθμού πραγματοποιείται ανά ροή. Ο περιορισμός ρυθμού για ανάντη κυκλοφορία λειτουργεί μόνο όταν καθορίζετε μια σύνδεση ή διασύνδεση Edge στην επιχειρηματική πολιτική. Εάν ορίσετε την επιλογή Δυναμική εκχώρηση (Steering) σε Αυτόματη (Auto), Μεταφορά (Transport) ή Ομάδα (Group), το όριο ρυθμού θα ισχύει για το συνολικό εύρος ζώνης όλων των αντίστοιχων συνδέσεων. Αυτό μπορεί να μην επιβάλει αυστηρό όριο ρυθμού όπως αναμένετε. Εάν θέλετε να επιβάλετε ένα αυστηρό όριο ρυθμού, θα πρέπει να κάνετε δυναμική εκχώρηση της κυκλοφορίας σε μία μόνο σύνδεση ή διασύνδεση Edge στην επιχειρηματική πολιτική.
    Υπηρεσία δικτύου (Network Service) Ορίστε το στοιχείο Υπηρεσία δικτύου (Network Service) σε μία από τις ακόλουθες επιλογές:
    • Απευθείας (Direct) - Στέλνει την κυκλοφορία έξω από το κύκλωμα WAN απευθείας στον προορισμό, παρακάμπτοντας την Πύλη SD-WAN.
      Σημείωση:

      Το Edge από προεπιλογή προτιμά μια ασφαλή δρομολόγηση από μια επιχειρηματική πολιτική. Στην πράξη, αυτό σημαίνει ότι το Edge θα προωθήσει την κυκλοφορία μέσω του Multipath (διακλάδωση σε διακλάδωση ή Cloud μέσω πύλης, ανάλογα με τη δρομολόγηση), ακόμη και αν έχει διαμορφωθεί μια επιχειρηματική πολιτική για την αποστολή αυτής της κυκλοφορίας μέσω της άμεσης δρομολόγησης, εάν το Edge έχει λάβει είτε ασφαλείς προεπιλεγμένες δρομολογήσεις είτε πιο συγκεκριμένες ασφαλείς δρομολογήσεις από την πύλη συνεργατών ή κάποιο άλλο Edge.

      Αυτή η συμπεριφορά μπορεί να παρακαμφθεί για ασφαλείς δρομολογήσεις πύλης συνεργατών με την ενεργοποίηση της δυνατότητας «Παράκαμψη ασφαλούς προεπιλεγμένης δρομολόγησης» (Secure Default Route Override) για έναν πελάτη. Ένας υπερχρήστης-συνεργάτης ή ένας χειριστής μπορεί να ενεργοποιήσει αυτήν τη δυνατότητα, η οποία παρακάμπτει όλες τις ασφαλείς δρομολογήσεις της πύλης συνεργατών που αντιστοιχούν επίσης σε μια επιχειρηματική πολιτική. Η δυνατότητα «Παράκαμψη ασφαλούς προεπιλεγμένης δρομολόγησης» (Secure Default Route Override) δεν παρακάμπτει τις ασφαλείς δρομολογήσεις διανομέων.

    • Πολλαπλών διαδρομών (Multi-Path) - Στέλνει την κυκλοφορία από το ένα SD-WAN Edge στο άλλο SD-WAN Edge.
    • Internet Backhaul - Αυτή η υπηρεσία δικτύου είναι ενεργοποιημένη μόνο εάν η επιλογή Προορισμός (Destination) έχει οριστεί ως Internet.
      Σημείωση: Η υπηρεσία δικτύου Internet Backhaul θα ισχύει μόνο για την κυκλοφορία στο Internet (κυκλοφορία WAN που προορίζεται για προθήματα δικτύου που δεν αντιστοιχούν σε γνωστή τοπική δρομολόγηση ή δρομολόγηση VPN).

      Για πληροφορίες σχετικά με αυτές τις επιλογές, ανατρέξτε στο θέμα Διαμόρφωση της υπηρεσίας δικτύου για κανόνα επιχειρηματικής πολιτικής.

    Εάν το backhaul υπό όρους είναι ενεργοποιημένο σε επίπεδο προφίλ, από προεπιλογή θα ισχύει για όλες τις επιχειρηματικές πολιτικές που έχουν διαμορφωθεί για αυτό το προφίλ. Μπορείτε να απενεργοποιήσετε την επαναφορά υπό όρους για επιλεγμένες πολιτικές για να εξαιρέσετε την επιλεγμένη κυκλοφορία (απευθείας, πολλαπλών διαδρομών και CSS) από αυτήν τη συμπεριφορά, επιλέγοντας το πλαίσιο ελέγχου Απενεργοποίηση backhaul υπό όρους (Turn off Conditional Backhaul).

    Για περισσότερες πληροφορίες σχετικά με τον τρόπο ενεργοποίησης και αντιμετώπισης προβλημάτων της δυνατότητας backhaul υπό όρους, ανατρέξτε στο θέμα Backhaul υπό όρους.

    Δυναμική εκχώρηση σύνδεσης (Link Steering) Επιλέξτε μία από τους ακόλουθες λειτουργίες δυναμικής εκχώρησης σύνδεσης:
    • Αυτόματο (Auto) - Από προεπιλογή, όλες οι εφαρμογές έχουν ρυθμιστεί σε αυτόματη λειτουργία δυναμικής εκχώρησης σύνδεσης. Όταν μια εφαρμογή βρίσκεται στην αυτόματη λειτουργία δυναμικής εκχώρησης σύνδεσης, το DMPO επιλέγει αυτόματα τις καλύτερες συνδέσεις με βάση τον τύπο της εφαρμογής και ενεργοποιεί αυτόματα την αποκατάσταση κατόπιν αιτήματος, κατά περίπτωση.
      • Ομάδα μεταφοράς (Transport Group) - Καθορίστε οποιαδήποτε από τις ακόλουθες επιλογές ομάδας μεταφοράς στην πολιτική καθοδήγησης, έτσι ώστε η ίδια διαμόρφωση επιχειρηματικής πολιτικής να μπορεί να εφαρμοστεί σε διαφορετικούς τύπους συσκευών ή τοποθεσίες, οι οποίες μπορεί να έχουν εντελώς διαφορετικούς παρόχους WAN και διασυνδέσεις WAN:
        • Δημόσιo ενσύρματo (Public Wired)
        • Δημόσιο ασύρματο (Public Wireless)
        • Ιδιωτικό ενσύρματο (Private Wired)
      • Διασύνδεση (Interface) - Η δυναμική εκχώρηση σύνδεσης συνδέεται με μια φυσική διασύνδεση και θα χρησιμοποιείται κυρίως για σκοπούς δρομολόγησης.
        Σημείωση: Αυτή η επιλογή επιτρέπεται μόνο σε επίπεδο παράκαμψης Edge.
      • Σύνδεση WAN (WAN Link) - Επιτρέπει τον καθορισμό κανόνων πολιτικής με βάση συγκεκριμένες ιδιωτικές συνδέσεις. Για αυτήν την επιλογή, η διαμόρφωση της διασύνδεσης είναι ξεχωριστή και διακριτή από τη διαμόρφωση της σύνδεσης WAN. Μπορείτε να επιλέξετε μια σύνδεση WAN που έχει διαμορφωθεί με μη αυτόματο τρόπο ή εντοπίστηκε αυτόματα.
        Σημείωση: Αυτή η επιλογή επιτρέπεται μόνο σε επίπεδο παράκαμψης Edge.
    • Ετικέτα εσωτερικού πακέτου DSCP (Inner Packet DSCP Tag) - Επιλέξτε μια ετικέτα εσωτερικού πακέτου DSCP από το αναπτυσσόμενο μενού.
    • Ετικέτα εξωτερικού πακέτου DSCP (Outer Packet DSCP Tag) - Επιλέξτε μια ετικέτα εξωτερικού πακέτου DSCP από το αναπτυσσόμενο μενού.
    Σημείωση: Όταν η υπηρεσία δικτύου έχει διαμορφωθεί ως Απευθείας (Direct), οι διασυνδέσεις μόνο IPv6 και οι συνδέσεις WAN μόνο IPv6 δεν υποστηρίζονται σε λειτουργία δυναμικής εκχώρησης σύνδεσης.

    Για περισσότερες πληροφορίες σχετικά με τις λειτουργίες δυναμικής εκχώρησης σύνδεσης και το DSCP, τη σήμανση DSCP τόσο για την κυκλοφορία underlay όσο και για την κυκλοφορία overlay, ανατρέξτε στο θέμα Διαμόρφωση λειτουργιών δυναμικής εκχώρησης σύνδεσης.

    Ενεργοποίηση NAT (Enable NAT) Ενεργοποίηση ή απενεργοποίηση του NAT. Αυτή η επιλογή δεν είναι διαθέσιμη για τη λειτουργία IPv4 και IPv6 (IPv4 and IPv6). Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Διαμόρφωση NAT που βασίζεται σε πολιτική.
    Κλάση υπηρεσίας (Service Class) Επιλέξτε μία από τις ακόλουθες επιλογές κλάσης υπηρεσίας:
    • Πραγματικός χρόνος (Real-time)
    • Συναλλακτικό (Transactional)
    • Μαζική αγορά (Bulk)
    Σημείωση: Αυτή η επιλογή προορίζεται μόνο για μια προσαρμοσμένη εφαρμογή.
    Οι εφαρμογές/κατηγορίες VMware εμπίπτουν σε μία από αυτές τις κατηγορίες.
  8. Μετά τη διαμόρφωση των απαιτούμενων ρυθμίσεων, κάντε κλικ στο στοιχείο Αποθήκευση (Save).
    Ένας κανόνας επιχειρηματικής πολιτικής δημιουργείται για το επιλεγμένο προφίλ , και εμφανίζεται στην περιοχή Κανόνες επιχειρηματικής πολιτικής (Business Policy Rules) της σελίδας Επιχειρηματική πολιτική προφίλ (Profile Business Policy).
    Σημείωση: Οι κανόνες που δημιουργούνται σε επίπεδο προφίλ δεν μπορούν να ενημερωθούν σε επίπεδο Edge. Για να παρακάμψει τον κανόνα, ο χρήστης πρέπει να δημιουργήσει τον ίδιο κανόνα στο επίπεδο Edge με νέες παραμέτρους για να παρακάμψει τον κανόνα επιπέδου προφίλ.

    Για τις λειτουργίες IPv6 και IPv4 και Ipv6 (IPv4 and IPv6), μπορείτε να δημιουργήσετε κανόνες επιχειρηματικής πολιτικής μόνο από το Orchestrator. Μπορείτε να εκτελέσετε τις υπόλοιπες λειτουργίες, όπως ενημέρωση και διαγραφή, μόνο μέσω API.

    Σχετικές πληροφορίες: Αντιστοίχιση QoS CoS overlay