Um Edge classifica um fluxo de tráfego com base nos primeiros pacotes no fluxo. Pode criar políticas de negócios com aplicação baseada no ponto de código de serviços diferenciados (DSCP) e com diferentes marcações DSCP para determinar o tratamento de fluxo.

Por predefinição, um Edge classifica um fluxo com base nos primeiros pacotes recebidos no fluxo. A política empresarial e a marcação QoS determinam o tratamento de fluxo. Assim que o fluxo é classificado, é criada uma entrada com informação de cinco cadeias de identificação do fluxo na tabela de cache de fluxo. Os pacotes subsequentes no fluxo utilizarão a pesquisa de cinco cadeias de identificação na tabela de cache de fluxo.

Para as topologias de rede com dispositivos de rede de camada 3 a efetuar o encapsulamento e/ou a encriptação antes que o tráfego chegue ao Edge, isto representa um desafio para o Edge para encaminhar o tráfego com base na política empresarial. O tráfego dos utilizadores finais é multiplexado num fluxo único com os mesmos endereços IP de origem e destino, bem como protocolos pelo dispositivo de encapsulação/encriptação da camada 3, como ilustrado na imagem seguinte.

O impacto da multiplexação dos fluxos do utilizador final para um único túnel cria a polarização do encaminhamento do fluxo através das cinco cadeias de identificação da tabela de cache de fluxo, o que resulta na não utilização de ligações WAN.

O cálculo do caminho com várias etiquetas DSCP por fluxo permite que o valor DSCP seja incluído, além das cinco cadeias de identificação, como parte da pesquisa da tabela de cache de fluxo. Utilize o cálculo do caminho com várias etiquetas DSCP quando o tráfego original do utilizador é encapsulado noutro túnel, como GRE ou IPsec, e as etiquetas DSCP são preservadas no novo cabeçalho IP. Esta opção permite o cálculo do caminho para um único fluxo com várias etiquetas DSCP, com os mesmos endereços IP de origem e destino, e oferece diferenciações de caminhos com base nas etiquetas DSCP no fluxo.

Quando ativa as Múltiplas etiquetas DSCP por cálculo de caminho de fluxo (Multiple-DSCP tags per Flow Path Calculation), os Edges podem diferenciar os fluxos de tráfego com base nas etiquetas marcadas DSCP.

Para ativar múltiplas etiquetas DSCP por cálculo de caminho de fluxo:

  1. No portal do operador, clique em Propriedades do sistema (System Properties).
  2. Clique em Nova propriedade do sistema (New System Property).
  3. Na janela Nova propriedade do sistema (New System Property), crie uma propriedade do sistema com os seguintes parâmetros:
    • Nome (Name): session.options.enableFlowParametersConfig
    • Tipo de dados (Data Type): booleano
    • Valor (Value): verdadeiro
  4. Clique em Guardar (Save).
  5. No portal do operador, navegue para Gerir clientes (Manage Customers).
  6. Selecione um cliente e clique em Ações > Modificar (Actions > Modify) ou clique na ligação para o cliente.
  7. No portal da empresa, clique em Configurar > Clientes (Configure > Customers).
  8. Na página Configuração do cliente (Customer Configuration), navegue para a secção Múltiplas etiquetas DSCP por cálculo de caminho de fluxo (Multiple-DSCP tags per Flow Path Calculation) e selecione a caixa de verificação Incluir valor DSCP como parte da procura de fluxo (Include DSCP value as part of flow lookup).
    Nota: Esta opção apenas está disponível quando a propriedade do sistema session.options.enableFlowParametersConfig está definida como Verdadeiro (True).
  9. Clique em Guardar alterações (Save Changes).
  10. Nos Edges, são criados diferentes fluxos com base em diferentes etiquetas DSCP.
Nota: Quando ativa Incluir valor DSCP como parte da procura de fluxo (Include DSCP value as part of flow lookup), a interoperabilidade com versões anteriores é indefinida.
Ao configurar a política empresarial de um Edge, pode optar por combinar uma etiqueta DSCP para uma aplicação.
  • No portal da empresa, clique em Configurar > Edges (Configure > Edges).
  • Selecione um Edge e clique no separador Política empresarial (Business Policy).
  • Clique em Nova regra (New Rule) ou em Ações > Nova regra (Actions > New Rule).
  • Na janela Configurar regra (Configure Rule), clique em Definir (Define) para Aplicação (Application) e selecione uma aplicação da lista. Escolha uma etiqueta DSCP na lista pendente.

  • Escolha as ações relevantes conforme exigido na área Ação (Action).
  • Clique em OK.

Quando o tráfego chega ao Edge, se o fluxo do tráfego corresponder à aplicação selecionada e à etiqueta DSCP, será executada a ação correspondente.

Pode criar mais políticas empresariais com diferentes etiquetas DSCP para combinar com diferentes fluxos de tráfego e aplicar diferentes tratamentos para esses fluxos. Para obter mais informações sobre as políticas empresariais, consulte o Guia de administração do VMware SD-WAN.

Limitações:

  • O cálculo do caminho com várias etiquetas DSCP por fluxo não é aplicável para o SD-WAN Gateways. Pode ativar esta opção apenas para túneis Edge a Edge, onde o Edge a Edge pode ser qualquer um dos seguintes:
    • Edge a Edge através do Hub
    • Spoke a Hub
    • Ramo a ramo dinâmico
    Pode utilizar esta opção para a implementação no local, onde o gateway é utilizado apenas para a funcionalidade do plano de controlo e não para o tráfego do plano de dados.
  • O cálculo do caminho com várias etiquetas DSCP por fluxo destina-se apenas para o tráfego GRE ou IPSec. O tráfego direto da Internet não transporta várias etiquetas DSCP num único fluxo.
  • Depois de ativar a opção de cálculo do caminho, quando o fluxo de tráfego é composto por pacotes com a mesma informação de cinco cadeias de identificação, mas diferentes marcações DSCP, o NAT do lado de LAN poderá não funcionar conforme esperado.