Na política empresarial, pode configurar a direção de ligação com modos diferentes.

Para criar ou configurar uma política empresarial, consulte Criar uma regra de política empresarial.

Seleção de ligação: Automático (Auto)

Por predefinição, todas as aplicações recebem o modo de direção de ligação automática. Isto significa que o DMPO seleciona automaticamente as melhores ligações com base no tipo de aplicação e permite automaticamente a remediação a pedido quando necessário. Existem quatro combinações possíveis de direção de ligação e remediação a pedido para aplicações da Internet. O tráfego na empresa (VPN) passa sempre pelos túneis DMPO, pelo que recebe sempre os benefícios da remediação a pedido.

configure-biz-policy-action-link-steering-auto

Cenário Comportamento esperado do DMPO

Pelo menos uma ligação satisfaz o SLA da aplicação.

Escolha a melhor ligação disponível.

Ligação única com perda de pacotes que excede o SLA da aplicação.

Ative a FEC para as aplicações em tempo real enviadas nesta ligação.

Duas ligações com perda em apenas uma ligação. Ative a FEC em ambas as ligações.
Várias ligações com perda em várias ligações. Ative a FEC nas duas melhores ligações.

Duas ligações, mas uma ligação parece instável, isto é, três heartbeats consecutivos em falta.

Marque a ligação como não utilizável e oriente o fluxo para a próxima melhor ligação disponível.

Jitter e perda em ambas as ligações.

Ative a FEC em ambas as ligações e ative a memória intermédia de jitter no lado recetor. A memória intermédia de jitter é ativada quando o jitter é superior a 7 ms para voz e superior a 5 ms para vídeo.

O ponto final do DMPO emissor notifica o ponto final do DMPO recetor para ativar a memória intermédia de jitter. O ponto final do DMPO recetor irá colocar na memória intermédia até 10 pacotes ou 200 ms de tráfego, o que acontecer primeiro. O ponto final do DMPO recetor utiliza o carimbo de data/hora original incorporado no cabeçalho do DMPO para calcular a taxa de fluxo na memória intermédia de jitter. Se o fluxo não for enviado a uma taxa constante, a memória intermédia de jitter não será ativada.

Direção de ligação por grupo de transporte

Um grupo de transporte representa ligações WAN agrupadas com base em caraterísticas e funcionalidades semelhantes. A definição de um grupo de transporte permite a abstração do negócio para que uma política semelhante possa ser aplicada em diferentes tipos de hardware.

Diferentes localizações podem ter diferentes transportes WAN (por exemplo, nome da operadora WAN, nome da interface WAN); o DMPO utiliza o conceito de grupo de transporte para resumir as operadoras WAN subjacentes e interfaces a partir da configuração da política empresarial. A configuração da política empresarial pode especificar o grupo de transporte [Pública com fios (Public Wired), Pública sem fios (Public Wireless) ou Privada com fios (Private Wired)] na política de direção para que a mesma configuração de política empresarial possa ser aplicada em diferentes tipos de dispositivos ou locais, que podem ter operadoras WAN e interfaces WAN completamente diferentes. Quando o DMPO realiza a deteção da ligação WAN, também atribui o grupo de transporte à ligação WAN. Esta é a opção mais desejável para especificar as ligações na política empresarial porque elimina a necessidade de os administradores de TI conhecerem o tipo de conectividade física ou a operadora WAN.

Se escolher a opção Preferido (Preferred), será apresentada a caixa de verificação Correção de erro antes da direção (Error Correct Before Steering).

Se selecionar a caixa de verificação Correção de erro antes da direção (Error Correct Before Steering), será apresentada a caixa de texto variável Perda% (Loss%). Quando define uma percentagem de perda (4%, por exemplo), o Edge continuará a utilizar a ligação ou o grupo de transporte selecionado e aplica a correção de erro até que a perda atinja os 4%, que é quando irá direcionar o tráfego para outro caminho. Quando a caixa de verificação Correção de erro antes da direção (Error Correct Before Steering) não está selecionada, o Edge começará a direcionar o tráfego se a perda da ligação exceder o SLA da aplicação, isto é, o SLA da aplicação em tempo real é de 0,3% por predefinição. Se não selecionar esta caixa de verificação, a aplicação será direcionada antes de ocorrer a correção de erros.

Nota: Esta opção é permitida tanto ao nível da Sobreposição de configuração do Edge como ao nível do perfil.

Direção de ligação por interface

Para esta opção, a direção de ligação está ligada a uma interface física. A direção de ligação por interface será utilizada principalmente para fins de routing. Contudo, embora logicamente apenas deva ser utilizada para encaminhar o tráfego diretamente a partir do VMware SD-WAN Site, se a regra especificada tiver um serviço de rede que requer benefícios multicaminho da Internet, esta escolherá uma ligação WAN única ligada à interface.

Se escolher a opção Preferido (Preferred), será apresentada a caixa de verificação Correção de erro antes da direção (Error Correct Before Steering). Se selecionar a caixa de verificação, ficará disponível uma variável adicional Perda% (Loss%). Quando a opção não está ativada, o Edge começará a direcionar o tráfego se a perda da ligação exceder o SLA da aplicação, isto é, o SLA da aplicação em tempo real for de 0,3% por predefinição. Quando “Correção de erro antes da direção” (Error Correct Before Steering) é aplicado e a percentagem de perda é definida, digamos que é 4% neste exemplo, o Edge continuará a utilizar a ligação ou o grupo de transporte selecionado e aplica a correção de erro até que a perda atinja os 4%, que é quando irá direcionar o tráfego para outro caminho. Se não selecionar esta caixa de verificação, a aplicação será direcionada antes de ocorrer a correção de erros.

Nota: Esta opção só é permitida ao nível de sobreposição de configuração do Edge. Isto garantirá que as opções de ligação fornecidas correspondem sempre ao modelo de hardware do SD-WAN Edge.

configure-biz-policy-action-link-steering-by-interface

Ligação WAN

Para esta opção, a configuração da interface é separada e distinta da configuração da ligação WAN. Poderá selecionar uma ligação WAN que foi configurada manualmente ou autodescoberta.

Menu pendente da ligação WAN

Pode definir regras de políticas baseadas em ligações privadas específicas. Se criou nomes de redes privadas e os atribuiu a overlays WAN privados individuais, estes nomes de ligações privadas serão apresentados no menu pendente Ligação WAN (WAN Link).

Para obter informações sobre como definir vários nomes de redes privadas e atribuí-los a overlays WAN privados individuais, consulte Configurar os nomes de rede privada e Selecionar uma ligação de nome privada.

Se escolher a opção Preferido (Preferred), será apresentada a caixa de verificação Correção de erro antes da direção (Error Correct Before Steering). Se não selecionar esta caixa de verificação, a aplicação será direcionada antes de ocorrer a correção de erros.

Nota: Esta opção só é permitida ao nível de sobreposição de configuração do Edge.

configure-biz-policy-action-link-steering-by-wan-link

Para as escolhas Interface e Ligação WAN (WAN Link), deve selecionar uma das seguintes opções:

Opção Descrição
Obrigatório (Mandatory) Indica que o tráfego será enviado pela ligação WAN ou o grupo de serviço da ligação especificado. Se a ligação especificada (ou todas as ligações num grupo de serviço escolhido) estiver inativa ou se um caminho de gateway multicaminho estiver indisponível, o pacote correspondente será eliminado.
Preferido (Preferred) Indica que o tráfego deve ser enviado preferencialmente pela ligação WAN ou o grupo de serviço da ligação especificado. Se a ligação especificada (ou todas as ligações num grupo de serviço escolhido) estiver inativa, se o caminho de gateway multicaminho escolhido for instável ou se o objetivo de nível de serviço (SLO) da ligação não estiver a ser cumprido, o pacote correspondente será direcionado para a próxima melhor ligação disponível. Se a ligação preferida voltar a estar disponível, o tráfego será direcionado para a ligação preferida.
Disponível (Available) Indica que o tráfego deve ser enviado preferencialmente pela ligação WAN ou o grupo de serviço da ligação especificado desde que esteja disponível (independentemente do SLO da ligação). Se a ligação especificada (ou todas as ligações num grupo de serviço escolhido) não estiver disponível ou se o caminho de gateway multicaminho selecionado não estiver disponível, o pacote correspondente será direcionado para a próxima melhor ligação disponível. Se a ligação preferida voltar a estar disponível, o tráfego será direcionado para a ligação disponível.
Direção de ligação: marcação DSCP para a visão geral do tráfego de underlay e overlay (Link Steering: DSCP Marking for Underlay and Overlay Traffic Overview)

O VMware SD-WAN suporta a remarcação do DSCP dos pacotes encaminhados pelo Edge para o underlay. O SD-WAN Edge pode voltar a marcar o tráfego de underlay encaminhado numa ligação WAN desde que a opção Contabilização de underlay (Underlay Accounting) esteja ativada na interface. A remarcação do DSCP está ativada na configuração da política empresarial na área de direção de ligação. Consulte Criar uma regra de política empresarial. Na imagem de exemplo mostrada abaixo (assumindo que o Edge está ligado ao MPLS com o tráfego de underlay e de overlay encaminhado para MPLS), se o tráfego corresponder ao prefixo de rede 172.16.0.0/12, o Edge voltará a marcar os pacotes de underlay com um valor DSCP de 16 ou CS2 e ignora o campo Etiqueta DSCP de pacote externo (Outer Packet DSCP Tag). Para o tráfego de overlay enviado para o MPLS correspondente à mesma política empresarial, o valor DSCP para o cabeçalho exterior será definido para a Etiqueta DSCP de pacote externo (Outer Packet DSCP Tag).

Direção de ligação: marcação DSCP para caso de utilização de tráfego de underlay (Link Steering: DSCP Marking for Underlay Traffic Use Case)

Os Edges que estão ligados ao MPLS normalmente marcam o DSCP no pacote antes de enviar ao PE para o SP tratar o pacote de acordo com o SLA. A Contabilização de underlay (Underlay Accounting) tem de estar ativada na interface WAN para a marcação DSCP no tráfego de underlay via política empresarial para entrar em vigor.

Direção de ligação: configuração DSCP de underlay

  1. Verifique se a Contabilização de underlay (Underlay Accounting) está ativada para Overlay WAN por predefinição no SASE Orchestrator navegando para Configurar (Configure) > Dispositivos Edge (Edge Devices) > Dispositivo (Device) > Interfaces e selecione um modelo SD-WAN Edge.

  2. No serviço SD-WAN do portal da empresa, aceda a Configurar (Configure)>Edges>Política empresarial (Business Policy).
  3. No ecrã Política empresarial (Business Policy), clique numa regra existente ou clique no botão +ADICIONAR (+ADD) para criar uma nova regra.
  4. Na secção Ação (Action), aceda à área Direção de ligação (Link Steering).
  5. Clique num dos seguintes conforme aplicável: Automático (Auto), Grupo de transporte (Transport Group), Interface ou Ligação WAN (WAN Link).
  6. Configure os critérios Ação (Action) do tráfego de underlay e configure a Etiqueta DSCP de pacote interno (Inner Packet DSCP Tag).

Direção de ligação: configuração DSCP de overlay (Linking Steering: Overlay DSCP Configuration)

  1. Verifique se a Contabilização de underlay (Underlay Accounting) está ativada para Overlay WAN por predefinição no SASE Orchestrator navegando para Configurar (Configure) > Dispositivos Edge (Edge Devices) > Dispositivo (Device) > Interfaces e selecione um modelo SD-WAN Edge.
  2. No serviço SD-WAN do portal da empresa, aceda a Configurar (Configure) > Edges > Política empresarial (Business Policy).
  3. No ecrã Política empresarial (Business Policy), clique numa regra existente ou clique no botão +ADICIONAR (+ADD) para criar uma nova regra.
  4. Na secção Ação (Action), aceda à área Direção de ligação (Link Steering).
  5. Clique num dos seguintes conforme aplicável: Automático (Auto), Grupo de transporte (Transport Group), Interface ou Ligação WAN (WAN Link).
  6. Configure os critérios Ação (Action) para o tráfego de overlay e configure a Etiqueta DSCP de pacote interno (Inner Packet DSCP Tag) e a Etiqueta DSCP de pacote externo (Outer Packet DSCP Tag).