Hur konfigurerar jag principbaserad vägfördelning i QuWAN Orchestrator?
Berörda produkter
- QuWAN Orchestrator 2.7.0 och senare
- QuRouter 2.5.0 och senare
- QuWAN vRouter Edition 2.7.0 och senare
Översikt
QuRouter, vRouter och QuWAN börjar stödja principvägfördelning för att uppfylla vanliga användningsscenarier där trafiken leds till ett angivet gränssnitt sedan QuRouter v2.5.0 och senare, vRouter v2.7.0 och senare, och QuWAN v2.7.0 och senare.
Principbaserad vägfördelning (PBR, Policy-based routing) erbjuder avancerad trafikstyrning eftersom du kan definiera vägfördelningen baserat på specifika trafikattribut. Till skillnad från traditionell vägfördelning som bestämmer vägar enbart baserat på destinations-IP-adresser innebär PBR flexibiliteten med att anpassa vägar med hjälp av flera kriterier.
Regelprioritet i principbaserad vägfördelning
När vägfördelningsregler konfigureras är det viktigt att förstå prioritetsordningen mellan olika vägfördelningsmekanismer. Systemet tillämpar regler där prioriteten följer denna ordning:
- Brandväggsregler
- Principbaserade vägfördelningsregler
- Statiska vägar
- Regler för tjänstkvalitet (QoS)
- Standardvägar
Den prioriteringen säkerställer att specifika, säkerhetsrelaterade konfigurationer (t.ex. brandväggsregler) verkställs före bredare regler avseende vägfördelning.
Huvudsakliga funktioner
- Anpassningsbara vägfördelningskriterier
Du kan definiera fördelningen för vägarna baserat på faktorer som käll-IP-adress, destinations-IP-adress, protokolltyp, paketstorlek, portnummer eller användardefinierade taggar. - Förbättrad trafikkontroll
Med PBR kan du hantera nätverkstrafik med större precision och på så sätt säkerställa effektiva vägfördelningsstrategier som är anpassade till dina krav.
Vanliga användningsfall
1.Feltolerans vid vägfördelning
Tilldela specifika trafiktyper till reservanslutningar och förbättra på så sätt nätverkets tillförlitlighet vid avbrott.
Användningsfall Ett logistikföretag är beroende av nätverket de använder för att sända leveransuppgifter i realtid från LAN-gränssnittsport 5 till en extern server på adressen 203.0.113.10. För att säkerställa oavbruten kommunikation konfigurerar de en primär väg som leder trafik genom nästa hopp 192.168.1.1.
Om den vägen inte är tillgänglig tar en reservväg över automatiskt så att trafiken från 203.0.113.10 kan vidarebefordras via nästa hopp 192.168.2.1. Den konfigurationen säkerställer kontinuerlig dataöverföring genom att den förhindrar störningar i kritisk logistikverksamhet.
2. Applikationsbaserad prioritering
Led trafik från specifika källor som är känslig för fördröjning, till exempel videokonferenser och röstsamtal, genom optimerade vägar, medan mindre kritisk trafik använder alternativa vägar.
Användningsfall Ett programvaruutvecklingsföretag använder LAN-gränssnittsport 5 för att hantera trafiken vid videokonferenser och röstsamtal. För att säkerställa stabil samtalskvalitet konfigurerar de applikationsbaserad vägfördelningsregler. Latenskänslig trafik som exempelvis samtal prioriteras och dirigeras genom optimerade vägar som har låg fördröjning. Under tiden blir mindre kritisk trafik som exempelvis filuppladdningar eller allmän webbläddring fördelade till alternativa vägar, så att det blir säkerställt med högkvalitativ kommunikation för viktiga möten.
Utgå till exempel från att ett utvecklingsteam använder LAN-gränssnittsporten 5 för att hantera röst- och videotrafik. Trafiken, exempelvis SIP- och RTP-paket för röst- och videosamtal, kommer från IP-adressen 192.168.20.10. Den trafiken leds genom en optimerad väg med låg latens där gateway 192.168.1.1 används för att bidra till att det är säkerställt att samtal och videokonferenser kan upprätthålla en högkvalitativ kommunikation med minimal fördröjning.
Å andra sidan leds mindre kritisk trafik exempelvis filuppladdningar och allmän webbläddring som utgår från samma enhet, genom en annan väg med hjälp av en standardväg med gateway 192.168.2.1. Den uppdelningen säkerställer att icke-kritisk trafik inte stör viktiga kommunikationsuppgifter.
3.Lokaliserad trafikhantering
Tillämpa distinkta vägfördelningsregler för trafiksändning till specifika regioner eller IP-segment så att organisatoriska eller regionala behov blir uppfyllda.
Användningsfall Ett företag med global verksamhet kräver effektiv vägfördelning av trafiken mellan sina platser. Trafik från IP-segmentet 192.168.1.1/24, vars destination är ett amerikanskt kontorsnätverk, följer en specifik vägfördelningsregel för att säkerställa optimerade vägar som uppfyller organisatoriska och regionala krav och då förbättrar anslutningsbarhet och prestanda.
Till exempel trafiken från en amerikans kontorsenhet (192.168.1.10) leds lokalt via nästa hopp 10.1.1.1 för snabb och tillförlitlig kommunikation.
Trafiken från samma enhet till en server på kontoret i Europa (192.0.2.10) tar dock en annan väg genom nästa hopp 10.1.1.1 och säkerställer på så sätt en effektiv och internationell vägfördelning samtidigt som det lokala trafikflödet optimeras.
PBR är särskilt viktigt i företagsnätverk, datacenter och miljöer med flera anslutningar där det ger en oöverträffad flexibilitet vad beträffar att optimera nätverksprestanda och uppfylla olika trafikhanteringskrav.
Procedur
- Logga in på QuWAN Orchestrator.
- Välj din organisation.
- Klicka på QuWAN-enhet.
- Klicka på en QuWAN-enhet.
- Klicka på Principbaserad väg.

- Klicka på Lägg till.
Fönstret Lägg till regel visas. - Välj Aktivera regel för att aktivera den principbaserade regeln när inställningarna har konfigurerats.
- Ge regeln ett namn.
- Valfritt: Mata in en beskrivning för regeln.
- Konfigurera inställningarna för vägfördelningskriterier.
Inställning Användaråtgärd Protokoll Ange vilken typ av nätverkstrafik som regeln gäller för, med alternativ för att konfigurera portnummer för en exakt kontroll. - Något: Tillämpa regeln på alla protokoll utan att ange portar.
- TCP+UDP: Tillämpa regeln på både TCP- och UDP-trafik mellan den angivna källan och destinationen.
- TCP: Tillämpa regeln på endast TCP-trafik mellan den angivna källan och destinationen.
- UDP: Tillämpa regeln på endast UDP-trafik mellan den angivna källan och destinationen.
Källa - Definiera varifrån trafiken kommer, exempelvis från en specifik IP-adress, LAN-gränssnitt eller VPN-server.
- Något: Tillämpa regeln på all inkommande trafik oavsett källan.
- LAN-gränssnitt: Tillämpa regeln på trafik som kommer från ett LAN-gränssnitt.
- VPN-server: Tillämpa regeln på trafik som kommer från en VPN-server.
- IP-adress: Tillämpa regeln på en specifik IP-adress.
Klicka på Lägg till för att ange en ny IP-adress och klicka sedan på spara-ikonen för att spara posten.
- Valfritt: Ange ett portnummer mellan 1 och 65535.
- Det här fältet visas om du väljer TCP+UDP, TCP eller UDP som protokoll.
- Om det lämnas tomt tillämpar systemet inställningen på alla portar.
- Du kan lägga till upp till 15 portnummer som du separerar med kommatecken (,) och utan att använda blanksteg.
Destination - Välj målet för trafiken, till exempel en destination, en specifik domän, en geografisk region eller en IP-adress.
- Något: Tillämpa regeln på alla destinationer utan begränsning.
- Domän: Tillämpa regeln på trafik som går till specifika domäner.
Klicka på Lägg till för att ange en ny domänadress och klicka sedan på spara-ikonen för att spara posten.
- Geoplats-IP: Tillämpa regeln på destinationer baserat på geografiska platser.
- IP-adress: Tillämpa regeln på en specifik IP-adress.
Klicka på Lägg till för att ange en ny IP-adress och klicka sedan på spara-ikonen för att spara posten.
- Valfritt: Ange ett portnummer mellan 1 och 65535.
- Det här fältet visas om du väljer TCP+UDP, TCP eller UDP som protokoll.
- Om det lämnas tomt tillämpar systemet inställningen på alla portar.
Obs!Systemet kan visa enheter som tillgängliga, även om det inte finns några kompatibla enheter. Detta beteende är genom design.
- Ange nästa hopp i dina principvägar för att leda trafik till korrekt enhet eller gränssnitt.
- WAN-gränssnitt: Direkttrafik till ett externt nätverk via en WAN-anslutning. Du kan använda WAN-gränssnittet för allmän internetbunden trafik eller när du leder trafiken till en Internetleverantör.
Valfritt: Välj Aktivera reserv för att tillåta att WAN-gränssnittet automatiskt växlar till en reservanslutning om den primära länken misslyckas. - VPN-tunnel: Vidarebefordra trafik genom en specifik VPN-tunnel för säker och krypterad kommunikation. Idealisk för privat anslutning mellan platser eller fjärråtkomst.
- Vägbaserad VPN: Led trafik genom en vägbaserad VPN, som använder vägfördelningstabeller för en dynamisk och skalbar säker kommunikation mellan nätverk.
- IP-adress: Direkttrafik till angiven IP-adress.
- WAN-gränssnitt: Direkttrafik till ett externt nätverk via en WAN-anslutning. Du kan använda WAN-gränssnittet för allmän internetbunden trafik eller när du leder trafiken till en Internetleverantör.
- Klicka på Tillämpa.
QuWAN Orchestrator lägger till den principbaserade vägfördelningsregeln.
Läs mer
För ytterligare hjälp kan du fråga andra användare och QNAP-experter i vår community. Gå till QNAP Community