[Wichtiger Sicherheit Hinweis] Gefälschte Qfinder Pro Websites entdeckt. Mehr erfahren >

Wie konfiguriere ich richtlinienbasiertes Routing in QuWAN Orchestrator?


Zuletzt geändertes Datum 2025-04-22

Betroffene Produkte

  • QuWAN Orchestrator 2.7.0 und höher
  • QuRouter 2.5.0 und höher
  • QuWAN vRouter Edition 2.7.0 und höher

Übersicht

QuRouter, vRouter und QuWAN unterstützen seit QuRouter v2.5.0 und höher, vRouter v2.7.0 und höher sowie QuWAN v2.7.0 und höher Richtlinien-Routing für gängige Anwendungsszenarien, bei denen der Datenverkehr an eine bestimmte Schnittstelle geleitet wird.

Richtlinienbasiertes Routing (PBR) bietet eine erweiterte Datenverkehrskontrolle, indem es Ihnen ermöglicht, Routingpfade auf der Grundlage bestimmter Datenverkehrsattribute zu definieren. Im Gegensatz zum traditionellen Routing, das Pfade ausschließlich auf der Grundlage von Ziel-IP-Adressen bestimmt, bietet PBR die Flexibilität, Routen anhand mehrerer Kriterien anzupassen.

Regelpriorität bei richtlinienbasiertem Routing

Bei der Konfiguration von Routing-Regeln ist es wichtig, die Reihenfolge der Prioritäten zwischen den verschiedenen Routing-Mechanismen zu verstehen. Das System wendet die Regeln in der folgenden Rangfolge an:

  • Firewall-Regeln
  • Regeln für das richtlinienbasierte Routing
  • Statische Routen
  • Quality of Service (QoS)-Regeln
  • Standard-Routen

Diese Priorität stellt sicher, dass spezifische, sicherheitsrelevante Konfigurationen (z. B. Firewall-Regeln) vor allgemeineren Routing-Regeln durchgesetzt werden.

Wichtigste Funktionen

  • Anpassbare Routing-Kriterien
    Sie können Routing-Pfade basierend auf Faktoren wie Quell-IP-Adresse, Ziel-IP-Adresse, Protokolltyp, Paketgröße, Port-Nummer oder benutzerdefinierten Tags definieren.
  • Verbesserte Datenverkehrskontrolle
    PBR ermöglicht Ihnen eine präzisere Verwaltung des Netzwerkverkehrs und gewährleistet effiziente, auf Ihre Anforderungen zugeschnittene Routing-Strategien.

Allgemeine Anwendungsfälle

1. Fehlertoleranz für mehrere Leitungen

Weisen Sie bestimmte Datenverkehrstypen Sicherungsverbindungen zu, um die Netzwerkzuverlässigkeit bei Ausfällen zu verbessern.

Anwendungsfall: Ein Logistikunternehmen verlässt sich auf sein Netz, um Echtzeit-Sendungsdaten von der LAN-Schnittstelle 5 an einen externen 203.0.113.10-Server zu übertragen. Um eine unterbrechungsfreie Kommunikation zu gewährleisten, konfigurieren sie eine primäre Route, die den Verkehr über den nächsten Hop 192.168.1.1 leitet.Wenn diese Route nicht mehr verfügbar ist, übernimmt automatisch eine Backup-Route, sodass der Verkehr von 203.0.113.10 über den nächsten Hop 192.168.2.1 weitergeleitet wird. Diese Einrichtung gewährleistet eine kontinuierliche Datenübertragung und verhindert Unterbrechungen in kritischen Logistikprozessen.

2. Anwendungsbasierte Priorisierung

Latenzempfindlicher Datenverkehr bestimmter Quellen, z. B. Videokonferenzen und Sprachanrufe, wird über optimierte Pfade geleitet, während weniger kritischer Datenverkehr alternative Routen nutzt.

Anwendungsfall: Ein Softwareentwicklungsunternehmen verwendet den LAN-Schnittstellen-Port 5 zur Abwicklung von Videokonferenzen und Sprachanrufen. Um eine stabile Gesprächsqualität zu gewährleisten, konfigurieren sie anwendungsbasierte Routingregeln. Latenzempfindlicher Datenverkehr, z. B. Anrufe, wird priorisiert und über optimierte Pfade mit geringer Latenz geleitet. In der Zwischenzeit wird weniger kritischer Datenverkehr, wie das Hochladen von Dateien oder allgemeines Surfen, auf alternative Routen umgeleitet, wodurch eine qualitativ hochwertige Kommunikation für wichtige Meetings gewährleistet wird.

Nehmen wir an, ein Entwicklungsteam verwendet den LAN-Schnittstellen-Port 5 zur Abwicklung von Sprach- und Videoverkehr. Der Verkehr, z. B. SIP- und RTP-Pakete für Sprach- und Videoanrufe, stammt von der IP-Adresse 192.168.20.10. Dieser Datenverkehr wird über einen für niedrige Latenzzeiten optimierten Pfad unter Verwendung des Gateways 192.168.1.1 geleitet, wodurch sichergestellt wird, dass Anrufe und Videokonferenzen in hoher Qualität und mit minimaler Verzögerung abgewickelt werden.  Andererseits wird weniger kritischer Datenverkehr, wie z. B. das Hochladen von Dateien und allgemeines Surfen, der von demselben Gerät ausgeht, über einen anderen Pfad gesendet, wobei eine Standardroute mit einem 192.168.2.1-Gateway verwendet wird. Diese Trennung stellt sicher, dass unkritischer Verkehr wichtige Kommunikationsaufgaben nicht beeinträchtigt.

3. Lokalisierte Verkehrsverwalung

Wenden Sie unterschiedliche Routing-Regeln für Datenverkehr an, der an bestimmte Regionen oder IP-Segmente gesendet wird, um organisatorische oder regionale Anforderungen zu erfüllen.

Anwendungsfall: Ein weltweit tätiges Unternehmen benötigt ein effizientes Routing für den Datenverkehr zwischen seinen Standorten. Der Verkehr aus dem IP-Segment 192.168.1.1/24, der für ein US-Büro-Netzwerk bestimmt ist, folgt einer bestimmten Routing-Regel, um optimierte Pfade zu gewährleisten, die den organisatorischen und regionalen Anforderungen entsprechen und die Konnektivität und Leistung verbessern.Zum Beispiel wird der Verkehr von einem Gerät im US-Büro (192.168.1.10) lokal über den nächsten Hop 10.1.1.1 geleitet, um eine schnelle und zuverlässige Kommunikation zu gewährleisten.Der Datenverkehr vom gleichen Gerät zu einem Server im europäischen Büro (192.0.2.10) nimmt jedoch eine andere Route über den nächsten Hop 10.1.1.1, wodurch eine effiziente internationale Weiterleitung bei gleichzeitiger Aufrechterhaltung eines optimierten lokalen Datenverkehrsflusses gewährleistet wird.

PBR ist besonders wichtig in Unternehmensnetzwerken, Rechenzentren und Umgebungen mit mehreren Verbindungen, da es eine unübertroffene Flexibilität zur Optimierung der Netzwerkleistung und zur Erfüllung verschiedener Anforderungen an das Datenverkehrsmanagement bietet.

Vorgehen

  1. Melden Sie sich bei QuWAN Orchestrator an.
  2. Wählen Sie Ihre Organisation.
  3. Klicken Sie auf QuWAN-Gerät.
  4. Klicken Sie auf ein QuWAN-Gerät.
  5. Klicken Sie auf Richtlinienbasierte Route.
  6. Klicken Sie auf Hinzufügen.
    Das Fenster Regel hinzufügen wird angezeigt.
  7. Wählen Sie Regel aktivieren, um die richtlinienbasierte Regel zu aktivieren, sobald die Einstellungen konfiguriert sind.
  8. Geben Sie einen Namen für die Regel ein.
  9. Optional: Geben Sie eine Beschreibung für die Regel ein.
  10. Konfigurieren Sie die Einstellungen der Routing-Kriterien.
    EinstellungBenutzeraktion
    ProtokollGeben Sie die Art des Netzwerkverkehrs an, für den die Regel gilt, und konfigurieren Sie die Portnummern für eine genaue Kontrolle.
    • Beliebig: Wenden Sie die Regel auf alle Protokolle an, ohne die Ports anzugeben.
    • TCP+UDP: Wenden Sie die Regel sowohl auf TCP- als auch auf UDP-Datenverkehr zwischen der angegebenen Quelle und dem angegebenen Ziel an.
    • TCP: Wenden Sie die Regel nur auf TCP-Verkehr zwischen der angegebenen Quelle und dem angegebenen Ziel an.
    • UDP: Wenden Sie die Regel nur auf UDP-Verkehr zwischen der angegebenen Quelle und dem angegebenen Ziel an.
    Quelle
    1. Definieren Sie, woher der Datenverkehr kommt, beispielsweise von einer bestimmten IP-Adresse, einer LAN-Schnittstelle oder einem VPN-Server.
      • Beliebig: Wenden Sie die Regel auf den gesamten eingehenden Datenverkehr an, unabhängig von der Quelle.
      • LAN-Schnittstelle: Wenden Sie die Regel auf Verkehr an, der von einer LAN-Schnittstelle ausgeht.
      • VPN-Server: Wenden Sie die Regel auf Verkehr an, der von einem VPN-Server ausgeht.
      • IP-Adresse: Wenden Sie die Regel auf eine bestimmte IP-Adresse an.

        Klicken Sie auf Hinzufügen, um eine neue IP-Adresse einzugeben, und klicken Sie dann auf das Symbol "Speichern", um den Eintrag zu speichern.

    2. Optional: Geben Sie eine Port-Nummer zwischen 1 und 65535 an.
      • Dieses Feld wird angezeigt, wenn Sie TCP+UDP, TCP oder UDP als Protokoll wählen.
      • Bleibt es leer, gilt die Einstellung für alle Ports.
      • Sie können bis zu 15 Portnummern hinzufügen, die Sie durch Kommas (,) und ohne Leerzeichen voneinander trennen.
    Ziel
    1. Wählen Sie das Ziel des Datenverkehrs, beispielsweise ein beliebiges Ziel, eine bestimmte Domäne, eine geografische Region oder eine IP-Adresse.
      • Beliebig: Wenden Sie die Regel ohne Einschränkung auf alle Ziele an.
      • Domäne: Wenden Sie die Regel auf Datenverkehr an, der an bestimmte Domänen geht.

        Klicken Sie auf Hinzufügen, um eine neue Domänen-Adresse einzugeben, und klicken Sie dann auf das Symbol "Speichern", um den Eintrag zu speichern.

      • Geoposition-IP: Wenden Sie die Regel auf Ziele an, die auf geografischen Standorten basieren.
      • IP-Adresse: Wenden Sie die Regel auf eine bestimmte IP-Adresse an.

        Klicken Sie auf Hinzufügen, um eine neue IP-Adresse einzugeben, und klicken Sie dann auf das Symbol "Speichern", um den Eintrag zu speichern.

    2. Optional: Geben Sie eine Port-Nummer zwischen 1 und 65535 an.
      • Dieses Feld wird angezeigt, wenn Sie TCP+UDP, TCP oder UDP als Protokoll wählen.
      • Bleibt es leer, gilt die Einstellung für alle Ports.
    Hinweis

    Das System kann Geräte als verfügbar anzeigen, auch wenn keine kompatiblen Geräte vorhanden sind. Dieses Verhalten ist beabsichtigt.

  11. Geben Sie den nächsten Hop in Ihren Richtlinienrouten an, um den Datenverkehr an das richtige Gerät oder die richtige Schnittstelle zu leiten.
    • WAN-Schnittstelle: Leiten Sie den Datenverkehr über eine WAN-Verbindung an ein externes Netzwerk weiter. Sie können die WAN-Schnittstelle für allgemeinen internetgebundenen Datenverkehr oder für die Weiterleitung an einen ISP verwenden.
      Optional: Wählen Sie Fallback aktivieren, damit die WAN-Schnittstelle automatisch auf eine Reserveverbindung umschalten kann, wenn die primäre Verbindung ausfällt.
    • VPN-Tunnel: Leiten Sie den Datenverkehr für eine sichere, verschlüsselte Kommunikation durch einen bestimmten VPN-Tunnel. Ideal für private Verbindungen zwischen Standorten oder Remote-Zugriff.
    • Routenbasiertes VPN: Leiten Sie den Datenverkehr über ein routenbasiertes VPN, das Routing-Tabellen für die dynamische und skalierbare sichere Kommunikation zwischen Netzwerken verwendet.
    • IP-Adresse: Leiten Sie den Datenverkehr an die angegebene IP-Adresse weiter.
  12. Klicken Sie auf Übernehmen.

QuWAN Orchestrator fügt die richtlinienbasierte Routing-Regel hinzu.

Weitere Informationen

War dieser Artikel hilfreich?

Vielen Dank für Ihre Rückmeldung.

Für weitere Unterstützung fragen Sie andere Anwender und QNAP-Experten in der Community. Zur QNAP Community

Bitte teilen Sie uns mit, wie dieser Artikel verbessert werden kann:

Wenn Sie zusätzliches Feedback geben möchten, fügen Sie es bitte unten ein.

Wählen Sie die Spezifikation

      Mehr anzeigen Weniger
      Diese Seite in anderen Ländern / Regionen:
      Chatten Sie mit uns! Chatten Sie mit uns!
      back to top