行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","SDWAN智能选路")}}

SDWAN智能选路

更新时间:2023-07-03

SDWAN智能选路功能是对以前的SANGFOR VPN多线路的升级,增加了按业务分类调度到指定链路和链路质量QOE识别,支持指定重要业务走指定线路,或者根据链路质量选择最优的线路。

SDWAN主要功能:

  1. 根据内网服务来识别应用。
  2. 使用该功能设备需要有多线路和分支机构才能生效。
  3. 支持三种选路模式,对端如果没有选路,默认按wan1-wan1选路,否则按优先使用质量最好线路选路(若未配置线路标签,则按照wan1-wan1为同运营商处理)。

指定选路:根据内网服务指定选择走某条线路。常用于视频会议业务,或者某些对线路有要求的业务。

剩余带宽负载:根据实时线路空闲的带宽比例去分配连接。常用于文件上传或者下载应用,对线路质量要求不高的业务。

优先使用质量最好的线路:根据线路的实时质量情况选择线路质量最好的那一条线路。常用于对线路质量要求较高的业务。

  1. 线路故障后,1s内切换线路,业务不会断开。
  2. 流量管控策略的服务优先级功能(极高、高、中、低、极低五个等级),优先级越高的业务优先保证带宽,需要提前设置线路带宽,该功能才会生效。
  3. 配置SDWAN智能选路前,先完成多线路设置

默认一条“全局选路策略”不可以删除。

点击<新增SDWAN智能>选路策略,策略名称:用来定义策略的名称,可以自定义。内网服务:选择线路生效的内网服务。

指定线路

指定线路:优先使用排序靠前的线路,当排序靠前的线路故障或繁忙时,按序使用下一条线路。

举例:总部和分支有专线和VPN两条链路,希望视频会议流量走专线,其他业务流量走VPN

假如线路一是互联网固定IP,线路二是专线,设备wan1wan2分别对应线路一和线路二。

步骤1.总部分支建立VPN连接。

步骤2.[高级配置/内网服务设置]新增视频会议服务。

步骤3.[高级配置/内网服务设置]新增“其他流量走VPN”服务,服务选择所有服务。

步骤4.选路模式选择[指定线路],线路选择线路一,服务选择其他流量走VPN服务。

步骤5.创建SDWAN策略“视频会议”,服务选择视频会议,选路模式选择[指定线路],线路选择专线。

步骤6.确定“视频会议”这条SDWAN选路策略是在最上面的即可。

实现了分支通过VPN与总部开视频会议流量走专线,VPN隧道内其他流量走互联网线路,使视频会议流量得到保障。

1. 优先同运营商的线路建立连接。

2. 当选用的线路全部中断或繁忙时,默认从剩下的线路中选用质量最优的。

多线路负载

  1. 剩余带宽比例负载

总部和分支有两条VPN链路,希望分支访问总部的业务根据带宽剩余情况动态负载。

创建SDWAN策略,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择[剩余带宽比例]

1.查看VPN详细连接信息显示的流速比配置带宽低,是因为过VPN会加密,数据包多了VPN头部字段。

2.当前版本未在前台显示每条连接选路情况,工具无法控制每条TCP连接流速,所以在前台只能看到两条线路均跑满带宽。

3.只支持多连接负载,不支持单连接负载。

  1. 按链路质量选路

总部和分支有两条VPN链路,希望分支访问总部的业务根据链路质量情况进行选路。

创建SDWAN策略,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择,负载模式选择[优先使用质量最好线路]

1.连接详细信息线路延时统计会有5ms以内误差;我们会把乱序包统计为丢包率,所以有时候在没有丢包的环境下会显示出丢包率数值,那可能是因为存在乱序包。

2.当链路质量发生变化时,已有的连接信息不会重新选路,只有新建的连接会重新选路。

  1. 服务优先级

SDWAN选路看到有服务优先级,分为极高、高、中、低、极低五个级别。SDWAN通过服务优先级对数据做流量控制(QOS优先级)。

使用场景:总部和分支有电信、联通两条VPN链路,希望一般正常情况下分支访问总部的业务根据带宽剩余情况动态负载,当有视频会议流量时,电信线路优先保障视频会议的流量。

步骤1.[VPN配置/高级配置/内网服务设置]新增视频会议服务。

步骤2.[VPN配置/高级配置/内网服务设置]新增“其他流量走VPN”服务,选择所有服务。

步骤3.创建SDWAN策略“其他流量走VPN”,选择当前分支,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择[剩余带宽比例],服务优先级选择[]

步骤4.创建SDWAN策略“其他流量走VPN”,选择当前分支,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择[剩余带宽比例],服务优先级选择[]

步骤5.创建SDWAN策略“视频会议”,选择当前分支,服务选择视频会议,选路模式选择[指定线路],线路选择[电信],服务优先级选择[极高]