Como devo proceder para configurar o encaminhamento baseado em políticas no QuWAN Orchestrator?
Produtos aplicáveis
- QuWAN Orchestrator 2.7.0 e posterior
- QuRouter 2.5.0 e posterior
- QuWAN vRouter Edition 2.7.0 e posterior
Visão Geral
O QuRouter, o vRouter e o QuWAN começam a suportar o encaminhamento de políticas para seguir os cenários de utilização comuns em que o tráfego é direcionado para uma interface especificada desde o QuRouter v2.5.0 e posterior, o vRouter v2.7.0 e posterior e o QuWAN v2.7.0 e posterior.
O encaminhamento baseado em políticas (PBR) oferece um controlo avançado do tráfego, permitindo-lhe definir caminhos de encaminhamento com base em atributos de tráfego específicos. Ao contrário do encaminhamento tradicional, que determina caminhos apenas com base nos endereços IP de destino, o PBR oferece flexibilidade para personalizar rotas usando vários critérios.
Prioridade das regras no encaminhamento baseado em políticas
Ao configurar as regras de encaminhamento, é importante compreender a ordem de prioridade entre os diferentes mecanismos de encaminhamento. O sistema aplica as regras pela seguinte ordem de precedência:
- Regras de firewall
- Regras de encaminhamento baseadas em políticas
- Rotas estáticas
- Regras de qualidade do serviço (QoS)
- Rotas predefinidas
Esta prioridade garante que as configurações específicas relacionadas com a segurança (como as regras de firewall) são aplicadas antes das regras de encaminhamento mais amplas.
Recursos principais
- Critérios de encaminhamento personalizáveis
Pode definir caminhos de encaminhamento com base em fatores como o endereço IP de origem, o endereço IP de destino, o tipo de protocolo, o tamanho do pacote, o número da porta ou etiquetas definidas pelo utilizador. - Controlo de tráfego melhorado
O PBR permite-lhe gerir o tráfego de rede com maior precisão, garantindo estratégias de encaminhamento eficientes e adaptadas às suas necessidades.
Casos de utilização comuns
1. Tolerância a falhas em várias linhas
Atribuir tipos de tráfego específicos a ligações de reserva, melhorando a fiabilidade da rede durante as interrupções.
Caso prático: Uma empresa de logística depende da sua rede para transmitir dados de expedição em tempo real da porta de interface da LAN 5 para um servidor externo em 203.0.113.10. Para garantir uma comunicação ininterrupta, configuram uma rota primária que direciona o tráfego através do próximo salto 192.168.1.1.
Se esta rota ficar indisponível, uma rota de reserva assume automaticamente o controlo, permitindo que o tráfego de 203.0.113.10 seja encaminhado através do próximo salto 192.168.2.1. Esta configuração assegura a transmissão contínua de dados, evitando interrupções em operações logísticas críticas.
2. Priorização baseada em aplicações
Encaminhar o tráfego sensível à latência de fontes específicas, como videoconferência e chamadas de voz, através de caminhos otimizados, enquanto o tráfego menos crítico utiliza rotas alternativas.
Caso prático: Uma empresa de desenvolvimento de software utiliza a porta de interface da LAN 5 para gerir o tráfego de videoconferência e de chamadas de voz. Para garantir uma qualidade de chamada estável, configuram regras de encaminhamento baseadas em aplicações. O tráfego sensível à latência, como as chamadas, é priorizado e encaminhado através de caminhos otimizados de baixa latência. Entretanto, o tráfego menos crítico, como o carregamento de ficheiros ou a navegação geral, é redirecionado para rotas alternativas, garantindo uma comunicação de alta qualidade para reuniões importantes.
Por exemplo, suponha que uma equipa de desenvolvimento utiliza a porta 5 da interface da LAN para gerir o tráfego de voz e vídeo. O tráfego, como os pacotes SIP e RTP para chamadas de voz e vídeo, tem origem no endereço IP 192.168.20.10. Este tráfego é encaminhado através de um caminho otimizado de baixa latência utilizando a gateway 192.168.1.1, assegurando que as chamadas e as videoconferências tenham uma comunicação de alta qualidade com um atraso mínimo.
Por outro lado, o tráfego menos crítico, como o carregamento de ficheiros e a navegação geral com origem no mesmo dispositivo, é enviado através de um caminho diferente, utilizando uma rota padrão com uma gateway em 192.168.2.1. Esta separação garante que o tráfego não crítico não interfere com tarefas de comunicação importantes.
3. Gestão do tráfego localizado
Aplicar regras de encaminhamento distintas para o envio de tráfego para regiões ou segmentos IP específicos para satisfazer necessidades organizacionais ou regionais.
Caso prático: Uma empresa com operações globais requer um encaminhamento eficiente do tráfego entre as suas localizações. O tráfego do segmento IP 192.168.1.1/24, destinado a uma rede de escritórios nos EUA, segue uma regra de encaminhamento específica para garantir caminhos otimizados que satisfaçam os requisitos organizacionais e regionais, melhorando a conectividade e o desempenho.
Por exemplo, o tráfego de um dispositivo do escritório dos EUA (192.168.1.10) é encaminhado localmente através do próximo salto 10.1.1.1 para uma comunicação rápida e fiável.
No entanto, o tráfego do mesmo dispositivo para um servidor no escritório da Europa (192.0.2.10) segue uma rota diferente através do próximo salto 10.1.1.1, garantindo um encaminhamento internacional eficiente e mantendo o fluxo de tráfego local otimizado.
O PBR é particularmente importante em redes empresariais, centros de dados e ambientes com várias ligações, proporcionando uma flexibilidade inigualável para otimizar o desempenho da rede e satisfazer diversos requisitos de gestão de tráfego.
Procedimento
- Inicie sessão no QuWAN Orchestrator.
- Selecione a sua organização.
- Clique em Dispositivo QuWAN.
- Clique num dispositivo QuWAN.
- Clique em Rota baseada em políticas.

- Clique em Adicionar.
É exibida a janela Adicionar Regra. - Selecione Ativar Regra para ativar a regra baseada em políticas logo que as definições estejam configuradas.
- Introduza um nome para a regra.
- Opcional: Introduza uma descrição para a regra.
- Configure as definições dos critérios de encaminhamento.
Definição Ação do utilizador Protocolo Especifique o tipo de tráfego de rede a que a regra se aplica, com opções para configurar números de porta para um controlo preciso. - Qualquer um: Aplicar a regra a todos os protocolos sem especificar portas.
- TCP+UDP: Aplicar a regra ao tráfego TCP e UDP entre a origem e o destino especificados.
- TCP: Aplicar a regra apenas ao tráfego TCP entre a origem e o destino especificados.
- UDP: Aplicar a regra apenas ao tráfego UDP entre a origem e o destino especificados.
Origem - Defina a origem do tráfego, como um endereço IP específico, uma interface da LAN ou um servidor VPN.
- Qualquer um: Aplicar a regra a todo o tráfego de entrada, independentemente da origem.
- Interface da LAN: Aplicar a regra ao tráfego proveniente de uma interface da LAN.
- Servidor VPN: Aplicar a regra ao tráfego proveniente de um servidor VPN.
- Endereço IP: Aplicar a regra a um endereço IP específico.
Clique em Adicionar para introduzir um novo endereço IP e, em seguida, clique no ícone de guardar para guardar a entrada.
- Opcional: Especifique um número de porta entre 1 e 65535.
- Este campo é exibido se selecionar TCP+UDP, TCP ou UDP como protocolo.
- Se for deixado em branco, o sistema aplica a definição a todas as portas.
- Pode adicionar até 15 números de porta, separando-os por vírgulas (,) e sem espaços.
Destino - Selecione o alvo do tráfego, por exemplo, qualquer destino, um domínio específico, uma região geográfica ou um endereço IP.
- Qualquer um: Aplicar a regra a todos os destinos sem restrições.
- Domínio: Aplicar a regra ao tráfego que se dirige a domínios específicos.
Clique em Adicionar para introduzir um novo domínio e, em seguida, para guardar a entrada, clique no ícone correspondente.
- Geolocalização IP: Aplicar a regra a destinos com base em localizações geográficas.
- Endereço IP: Aplicar a regra a um endereço IP específico.
Clique em Adicionar para introduzir um novo endereço IP e, em seguida, clique no ícone de guardar para guardar a entrada.
- Opcional: Especifique um número de porta entre 1 e 65535.
- Este campo é exibido se selecionar TCP+UDP, TCP ou UDP como protocolo.
- Se for deixado em branco, o sistema aplica a definição a todas as portas.
NotaO sistema pode apresentar dispositivos como disponíveis, mesmo quando não existem dispositivos compatíveis. Este comportamento é intencional.
- Especifique o salto seguinte nas suas rotas de política para direcionar o tráfego para o dispositivo ou interface corretos.
- Interface da WAN: Direcionar o tráfego para uma rede externa através de uma ligação WAN. Pode utilizar a interface da WAN para o tráfego geral de ligação à Internet ou para o encaminhamento para um ISP.
Opcional: Selecione Ativar contingência para permitir que a interface da WAN mude automaticamente para uma ligação de reserva se a ligação principal falhar. - Túnel VPN: Reencaminhar o tráfego através de um túnel VPN específico para uma comunicação segura e encriptada. Ideal para conectividade privada entre locais ou acesso remoto.
- VPN baseada em rotas: Encaminhar o tráfego através de uma VPN baseada em rotas, que utiliza tabelas de encaminhamento para comunicações seguras dinâmicas e escaláveis entre redes.
- Endereço IP: Direcionar o tráfego para o endereço IP especificado.
- Interface da WAN: Direcionar o tráfego para uma rede externa através de uma ligação WAN. Pode utilizar a interface da WAN para o tráfego geral de ligação à Internet ou para o encaminhamento para um ISP.
- Clique em Aplicar.
O QuWAN Orchestrator adiciona a regra de encaminhamento baseada em políticas.
Leitura adicional
Para obter mais ajuda, pergunte a outros utilizadores e aos especialistas da QNAP na comunidade. Ir para a Comunidade QNAP