Come si configura il routing basato su criteri in QuWAN Orchestrator?
Prodotti applicabili
- QuWAN Orchestrator 2.7.0 e versioni successive
- QuRouter 2.5.0 e versioni successive
- QuWAN vRouter Edition 2.7.0 e versioni successive
Panoramica
QuRouter, vRouter e QuWAN iniziano a supportare il routing dei criteri per soddisfare gli scenari di utilizzo più comuni in cui il traffico viene indirizzato a un'interfaccia specificata da QuRouter v2.5.0 e versioni successive, vRouter v2.7.0 e versioni successive e QuWAN v2.7.0 e versioni successive.
Il routing basato su criteri (PBR) offre un controllo avanzato del traffico, consentendo di definire percorsi di routing in base a specifici attributi di traffico. A differenza del routing tradizionale, che determina i percorsi esclusivamente in base agli indirizzi IP di destinazione, PBR consente di personalizzare flessibilmente i percorsi utilizzando più criteri.
Priorità delle regole nel routing basato su criteri
Quando si configurano le regole di routing, è importante comprendere l'ordine di priorità tra i diversi meccanismi di routing. Il sistema applica le regole nel seguente ordine di precedenza:
- Regole firewall
- Regole di routing basate su criteri
- Route statiche
- Regole sulla qualità del servizio (QoS)
- Route predefinite
Questa priorità garantisce che specifiche configurazioni relative alla sicurezza (come le regole firewall) vengano applicate prima delle regole di routing più ampie.
Caratteristiche principali
- Criteri di routing personalizzabili
È possibile definire percorsi di routing in base a fattori quali indirizzo IP di origine, indirizzo IP di destinazione, tipo di protocollo, dimensione del pacchetto, numero di porta o tag definiti dall'utente. - Controllo traffico potenziato
PBR consente di gestire il traffico di rete con maggiore precisione, garantendo strategie di routing efficienti e personalizzate in base alle proprie esigenze.
Caso di utilizzo comuni
1. Tolleranza di errore multilinea
Assegnare tipi di traffico specifici alle connessioni di backup, migliorando l'affidabilità della rete in caso di interruzioni.
Casi di utilizzo: Una società di logistica si affida alla propria rete per trasmettere in tempo reale i dati di spedizione dalla porta 5 dell'interfaccia LAN a un server esterno in 203.0.113.10. Per garantire una comunicazione ininterrotta, configurano un percorso primario che indirizza il traffico attraverso l’hop successivo 192.168.1.1.
Se questo percorso non è disponibile, subentra automaticamente un percorso di backup, consentendo l'inoltro del traffico da 203.0.113.10 attraverso l’hop successivo 192.168.2.1. Questa configurazione assicura una trasmissione continua dei dati, evitando interruzioni nelle operazioni logistiche critiche.
2. Assegnazione di priorità basata sulle applicazioni
Instradare il traffico sensibile alla latenza di fonti specifiche, come videoconferenze e chiamate vocali, attraverso percorsi ottimizzati, mentre il traffico meno critico utilizza percorsi alternativi.
Casi di utilizzo: Un'azienda di sviluppo software utilizza la porta di interfaccia LAN 5 per gestire le videoconferenze e il traffico delle chiamate vocali. Per garantire una qualità delle chiamate stabile, configurano le regole di routing basate sulle applicazioni. Il traffico sensibile alla latenza, ad esempio le chiamate, viene assegnato con priorità e instradato attraverso percorsi ottimizzati a bassa latenza. Nel frattempo, il traffico meno critico, come i caricamenti di file o la navigazione generale, viene reindirizzato a percorsi alternativi, garantendo comunicazioni di alta qualità per riunioni importanti.
Ad esempio, supponiamo che un team di sviluppo utilizzi la porta 5 dell'interfaccia LAN per gestire il traffico voce e video. Il traffico, come i pacchetti SIP e RTP per le chiamate vocali e video, proviene dall'indirizzo IP 192.168.20.10. Questo traffico viene instradato attraverso un percorso ottimizzato a bassa latenza utilizzando il gateway 192.168.1.1, garantendo che le chiamate e le videoconferenze possano usufruire di comunicazioni di alta qualità con un ritardo minimo.
D'altra parte, il traffico meno critico, come i caricamenti di file e la navigazione generale originati dallo stesso dispositivo, viene inviato attraverso un percorso diverso, utilizzando un percorso standard con un gateway su 192.168.2.1. Questa separazione assicura che il traffico non critico non interferisca con importanti attività di comunicazione.
3. Gestione del traffico localizzata
Applicare regole di routing distinte per l'invio del traffico a regioni o segmenti IP specifici per soddisfare le esigenze organizzative o regionali.
Casi di utilizzo: Un'azienda con operazioni globali richiede un routing efficiente per il traffico tra le sue sedi. Il traffico proveniente dal segmento IP 192.168.1.1/24, destinato a una rete di uffici negli Stati Uniti, segue una specifica regola di routing per garantire percorsi ottimizzati che soddisfino i requisiti organizzativi e regionali, migliorando connettività e prestazioni.
Ad esempio, il traffico proveniente da un dispositivo per ufficio statunitense (192.168.1.10) viene instradato localmente tramite l’hop successivo 10.1.1.1 per una comunicazione rapida e affidabile.
Tuttavia, il traffico dallo stesso dispositivo a un server nell'ufficio europeo (192.0.2.10) segue un percorso diverso attraverso l’hop successivo 10.1.1.1, garantendo un routing internazionale efficiente e mantenendo al contempo un flusso di traffico locale ottimizzato.
PBR è particolarmente importante nelle reti aziendali, nei data center e negli ambienti con più connessioni, con una flessibilità senza precedenti per ottimizzare le prestazioni di rete e soddisfare diversi requisiti di gestione del traffico.
Procedura
- Accedere a QuWAN Orchestrator.
- Selezionare l'organizzazione.
- Fare clic su Dispositivo QuWAN.
- Fare clic su un dispositivo QuWAN.
- Fare clic su Route basata su criteri.

- Fare clic su Aggiungi.
Viene visualizzata la finestra Aggiungi regola. - Selezionare Abilita regola per attivare la regola basata su criteri una volta configurate le impostazioni.
- Inserire un nome per la regola.
- Opzionale: Inserire una descrizione per la regola.
- Configurare le impostazioni dei criteri di routing.
Impostazione Azione utente Protocollo Specificare il tipo di traffico di rete a cui si applica la regola, con opzioni per configurare i numeri di porta per un controllo preciso. - Qualsiasi: applicare la regola a tutti i protocolli senza specificare le porte.
- TCP+UDP: applicare la regola al traffico TCP e UDP tra l'origine e la destinazione specificate.
- TCP: applicare la regola solo al traffico TCP tra l'origine e la destinazione specificate.
- UDP: applicare la regola solo al traffico UDP tra l'origine e la destinazione specificate.
Origine - Definire da dove proviene il traffico, ad esempio un indirizzo IP specifico, un'interfaccia LAN o un server VPN.
- Qualsiasi: applicare la regola a tutto il traffico in entrata indipendentemente dall'origine.
- Interfaccia LAN: applicare la regola al traffico proveniente da un'interfaccia LAN.
- Server VPN: applicare la regola al traffico proveniente da un server VPN.
- Indirizzo IP: controllare la connessione dell’indirizzo IP specifico:
Fare clic su Aggiungi per immettere un nuovo indirizzo IP, quindi fare clic sull'icona Salva per salvare la voce.
- Opzionale: specificare un numero di porta compreso tra 1 e 65535.
- Questo campo viene visualizzato se si seleziona TCP+UDP, TCP o UDP come protocollo.
- Se lasciato vuoto, il sistema applica l'impostazione a tutte le porte.
- È possibile aggiungere fino a 15 numeri di porta, separandoli con virgole (,) e senza spazi.
Destinazione - Selezionare la destinazione del traffico, ad esempio una destinazione, un dominio specifico, una regione geografica o un indirizzo IP.
- Qualsiasi: applicare la regola a tutte le destinazioni senza restrizioni.
- Dominio: applicare la regola al traffico diretto a domini specifici.
Fare clic su Aggiungi per immettere un nuovo indirizzo di dominio, quindi fare clic sull'icona Salva per salvare la voce.
- IP Geo-localizzazione: applicare la regola alle destinazioni in base alle posizioni geografiche.
- Indirizzo IP: controllare la connessione dell’indirizzo IP specifico:
Fare clic su Aggiungi per immettere un nuovo indirizzo IP, quindi fare clic sull'icona Salva per salvare la voce.
- Opzionale: Specificare un numero di porta compreso tra 1 e 65535.
- Questo campo viene visualizzato se si seleziona TCP+UDP, TCP o UDP come protocollo.
- Se lasciato vuoto, il sistema applica l'impostazione a tutte le porte.
NotaIl sistema potrebbe mostrare i dispositivi come disponibili, anche se non sono presenti dispositivi compatibili. Questo modo di funzionamento è previsto.
- Specificare l'hop successivo nei percorsi dei criteri per indirizzare il traffico al dispositivo o all'interfaccia corretti.
- Interfaccia WAN: indirizzare il traffico a una rete esterna tramite una connessione WAN. È possibile utilizzare l'interfaccia WAN per il traffico generale legato a Internet o per il routing a un ISP.
Facoltativo: selezionare Abilita fallback per consentire all'interfaccia WAN di passare automaticamente a una connessione di backup se il collegamento primario non riesce. - Tunnel VPN: inoltro del traffico attraverso un tunnel VPN specifico per una comunicazione sicura e crittografata. Ideale per la connettività privata tra siti o l'accesso remoto.
- VPN basata su route: instradare il traffico attraverso una VPN basata su route, che utilizza tabelle di routing per comunicazioni sicure dinamiche e scalabili tra le reti.
- Indirizzo IP: indirizzare il traffico all'indirizzo IP specificato.
- Interfaccia WAN: indirizzare il traffico a una rete esterna tramite una connessione WAN. È possibile utilizzare l'interfaccia WAN per il traffico generale legato a Internet o per il routing a un ISP.
- Fare clic su Applica.
QuWAN Orchestrator aggiunge la regola di routing basata su criteri.
Ulteriori letture
Per ulteriore assistenza, chiedi ad altri utenti e agli esperti QNAP nella community. Vai alla community QNAP