[Aviso Importante Segurança] Foram detetados websites falsos de Qfinder Pro. Saiba mais >

Como devo proceder para configurar o encaminhamento baseado em políticas no QuWAN Orchestrator?


Data da última modificação: 2025-04-22

Produtos aplicáveis

  • QuWAN Orchestrator 2.7.0 e posterior
  • QuRouter 2.5.0 e posterior
  • QuWAN vRouter Edition 2.7.0 e posterior

Visão Geral

O QuRouter, o vRouter e o QuWAN começam a suportar o encaminhamento de políticas para seguir os cenários de utilização comuns em que o tráfego é direcionado para uma interface especificada desde o QuRouter v2.5.0 e posterior, o vRouter v2.7.0 e posterior e o QuWAN v2.7.0 e posterior.

O encaminhamento baseado em políticas (PBR) oferece um controlo avançado do tráfego, permitindo-lhe definir caminhos de encaminhamento com base em atributos de tráfego específicos. Ao contrário do encaminhamento tradicional, que determina caminhos apenas com base nos endereços IP de destino, o PBR oferece flexibilidade para personalizar rotas usando vários critérios.

Prioridade das regras no encaminhamento baseado em políticas

Ao configurar as regras de encaminhamento, é importante compreender a ordem de prioridade entre os diferentes mecanismos de encaminhamento. O sistema aplica as regras pela seguinte ordem de precedência:

  • Regras de firewall
  • Regras de encaminhamento baseadas em políticas
  • Rotas estáticas
  • Regras de qualidade do serviço (QoS)
  • Rotas predefinidas

Esta prioridade garante que as configurações específicas relacionadas com a segurança (como as regras de firewall) são aplicadas antes das regras de encaminhamento mais amplas.

Recursos principais

  • Critérios de encaminhamento personalizáveis
    Pode definir caminhos de encaminhamento com base em fatores como o endereço IP de origem, o endereço IP de destino, o tipo de protocolo, o tamanho do pacote, o número da porta ou etiquetas definidas pelo utilizador.
  • Controlo de tráfego melhorado
    O PBR permite-lhe gerir o tráfego de rede com maior precisão, garantindo estratégias de encaminhamento eficientes e adaptadas às suas necessidades.

Casos de utilização comuns

1. Tolerância a falhas em várias linhas

Atribuir tipos de tráfego específicos a ligações de reserva, melhorando a fiabilidade da rede durante as interrupções.

Caso prático: Uma empresa de logística depende da sua rede para transmitir dados de expedição em tempo real da porta de interface da LAN 5 para um servidor externo em 203.0.113.10. Para garantir uma comunicação ininterrupta, configuram uma rota primária que direciona o tráfego através do próximo salto 192.168.1.1.Se esta rota ficar indisponível, uma rota de reserva assume automaticamente o controlo, permitindo que o tráfego de 203.0.113.10 seja encaminhado através do próximo salto 192.168.2.1. Esta configuração assegura a transmissão contínua de dados, evitando interrupções em operações logísticas críticas.

2. Priorização baseada em aplicações

Encaminhar o tráfego sensível à latência de fontes específicas, como videoconferência e chamadas de voz, através de caminhos otimizados, enquanto o tráfego menos crítico utiliza rotas alternativas.

Caso prático: Uma empresa de desenvolvimento de software utiliza a porta de interface da LAN 5 para gerir o tráfego de videoconferência e de chamadas de voz. Para garantir uma qualidade de chamada estável, configuram regras de encaminhamento baseadas em aplicações. O tráfego sensível à latência, como as chamadas, é priorizado e encaminhado através de caminhos otimizados de baixa latência. Entretanto, o tráfego menos crítico, como o carregamento de ficheiros ou a navegação geral, é redirecionado para rotas alternativas, garantindo uma comunicação de alta qualidade para reuniões importantes.

Por exemplo, suponha que uma equipa de desenvolvimento utiliza a porta 5 da interface da LAN para gerir o tráfego de voz e vídeo. O tráfego, como os pacotes SIP e RTP para chamadas de voz e vídeo, tem origem no endereço IP 192.168.20.10. Este tráfego é encaminhado através de um caminho otimizado de baixa latência utilizando a gateway 192.168.1.1, assegurando que as chamadas e as videoconferências tenham uma comunicação de alta qualidade com um atraso mínimo. Por outro lado, o tráfego menos crítico, como o carregamento de ficheiros e a navegação geral com origem no mesmo dispositivo, é enviado através de um caminho diferente, utilizando uma rota padrão com uma gateway em 192.168.2.1. Esta separação garante que o tráfego não crítico não interfere com tarefas de comunicação importantes.

3. Gestão do tráfego localizado

Aplicar regras de encaminhamento distintas para o envio de tráfego para regiões ou segmentos IP específicos para satisfazer necessidades organizacionais ou regionais.

Caso prático: Uma empresa com operações globais requer um encaminhamento eficiente do tráfego entre as suas localizações. O tráfego do segmento IP 192.168.1.1/24, destinado a uma rede de escritórios nos EUA, segue uma regra de encaminhamento específica para garantir caminhos otimizados que satisfaçam os requisitos organizacionais e regionais, melhorando a conectividade e o desempenho.Por exemplo, o tráfego de um dispositivo do escritório dos EUA (192.168.1.10) é encaminhado localmente através do próximo salto 10.1.1.1 para uma comunicação rápida e fiável.No entanto, o tráfego do mesmo dispositivo para um servidor no escritório da Europa (192.0.2.10) segue uma rota diferente através do próximo salto 10.1.1.1, garantindo um encaminhamento internacional eficiente e mantendo o fluxo de tráfego local otimizado.

O PBR é particularmente importante em redes empresariais, centros de dados e ambientes com várias ligações, proporcionando uma flexibilidade inigualável para otimizar o desempenho da rede e satisfazer diversos requisitos de gestão de tráfego.

Procedimento

  1. Inicie sessão no QuWAN Orchestrator.
  2. Selecione a sua organização.
  3. Clique em Dispositivo QuWAN.
  4. Clique num dispositivo QuWAN.
  5. Clique em Rota baseada em políticas.
  6. Clique em Adicionar.
    É exibida a janela Adicionar Regra.
  7. Selecione Ativar Regra para ativar a regra baseada em políticas logo que as definições estejam configuradas.
  8. Introduza um nome para a regra.
  9. Opcional: Introduza uma descrição para a regra.
  10. Configure as definições dos critérios de encaminhamento.
    DefiniçãoAção do utilizador
    ProtocoloEspecifique o tipo de tráfego de rede a que a regra se aplica, com opções para configurar números de porta para um controlo preciso.
    • Qualquer um: Aplicar a regra a todos os protocolos sem especificar portas.
    • TCP+UDP: Aplicar a regra ao tráfego TCP e UDP entre a origem e o destino especificados.
    • TCP: Aplicar a regra apenas ao tráfego TCP entre a origem e o destino especificados.
    • UDP: Aplicar a regra apenas ao tráfego UDP entre a origem e o destino especificados.
    Origem
    1. Defina a origem do tráfego, como um endereço IP específico, uma interface da LAN ou um servidor VPN.
      • Qualquer um: Aplicar a regra a todo o tráfego de entrada, independentemente da origem.
      • Interface da LAN: Aplicar a regra ao tráfego proveniente de uma interface da LAN.
      • Servidor VPN: Aplicar a regra ao tráfego proveniente de um servidor VPN.
      • Endereço IP: Aplicar a regra a um endereço IP específico.

        Clique em Adicionar para introduzir um novo endereço IP e, em seguida, clique no ícone de guardar para guardar a entrada.

    2. Opcional: Especifique um número de porta entre 1 e 65535.
      • Este campo é exibido se selecionar TCP+UDP, TCP ou UDP como protocolo.
      • Se for deixado em branco, o sistema aplica a definição a todas as portas.
      • Pode adicionar até 15 números de porta, separando-os por vírgulas (,) e sem espaços.
    Destino
    1. Selecione o alvo do tráfego, por exemplo, qualquer destino, um domínio específico, uma região geográfica ou um endereço IP.
      • Qualquer um: Aplicar a regra a todos os destinos sem restrições.
      • Domínio: Aplicar a regra ao tráfego que se dirige a domínios específicos.

        Clique em Adicionar para introduzir um novo domínio e, em seguida, para guardar a entrada, clique no ícone correspondente.

      • Geolocalização IP: Aplicar a regra a destinos com base em localizações geográficas.
      • Endereço IP: Aplicar a regra a um endereço IP específico.

        Clique em Adicionar para introduzir um novo endereço IP e, em seguida, clique no ícone de guardar para guardar a entrada.

    2. Opcional: Especifique um número de porta entre 1 e 65535.
      • Este campo é exibido se selecionar TCP+UDP, TCP ou UDP como protocolo.
      • Se for deixado em branco, o sistema aplica a definição a todas as portas.
    Nota

    O sistema pode apresentar dispositivos como disponíveis, mesmo quando não existem dispositivos compatíveis. Este comportamento é intencional.

  11. Especifique o salto seguinte nas suas rotas de política para direcionar o tráfego para o dispositivo ou interface corretos.
    • Interface da WAN: Direcionar o tráfego para uma rede externa através de uma ligação WAN. Pode utilizar a interface da WAN para o tráfego geral de ligação à Internet ou para o encaminhamento para um ISP.
      Opcional: Selecione Ativar contingência para permitir que a interface da WAN mude automaticamente para uma ligação de reserva se a ligação principal falhar.
    • Túnel VPN: Reencaminhar o tráfego através de um túnel VPN específico para uma comunicação segura e encriptada. Ideal para conectividade privada entre locais ou acesso remoto.
    • VPN baseada em rotas: Encaminhar o tráfego através de uma VPN baseada em rotas, que utiliza tabelas de encaminhamento para comunicações seguras dinâmicas e escaláveis entre redes.
    • Endereço IP: Direcionar o tráfego para o endereço IP especificado.
  12. Clique em Aplicar.

O QuWAN Orchestrator adiciona a regra de encaminhamento baseada em políticas.

Leitura adicional

Este artigo foi útil?

Obrigado por seu retorno.

Para obter mais ajuda, pergunte a outros utilizadores e aos especialistas da QNAP na comunidade. Ir para a Comunidade QNAP

Conte-nos como podemos melhorar este artigo:

Se quiser enviar outros comentários, escreva-os abaixo.

Escolher especificação

      Mostrar mais Menos
      Este site noutros países/regiões:
      Fale connosco! Fale connosco!
      back to top