智能选路

在VPN组网场景中,当被管理设备间存在多条隧道链路时,智能选路功能通过为被管理设备下发不同的策略路由规则,实现对设备出口流量的控制以及链路负载均衡,从而合理地调度链路资源、提高用户业务的可靠性。

同样,当被管理设备的多个WAN口开通上网权限时,智能选路功能也可以对这些WAN口的流量进行控制,实现WAN口对应链路的负载均衡。

智能选路功能的配置步骤如下:

  1. 配置链路模型,即根据被管理设备上实际存在的WAN口链路或隧道链路,指定其中一条或多条需参与智能选路的链路,添加至链路模型。
  2. 配置智能选路规则,即根据业务需要,结合需要访问该业务的被管理设备的链路模型,配置选路模式,达到需要的选路效果。
  3. 下发配置至被管理设备,即系统将根据智能选路规则生成的服务、应用以及策略路由,自动下发这些配置至相应的被管理设备,实现智能选路。

配置链路模型

用户根据实际需要,将被管理设备上已有的全部或部分链路定义为一个链路模型。

新建智能选路的链路模型,请按照以下步骤进行操作:

  1. 选择“SD-WAN管理器 > SD-WAN策略 > 智能选路”,进入智能选路页面。
  2. 点击<链路模型>页签。
  3. 点击“新增模型”,打开<新增链路模型>页面。

    在该页面进行如下配置。

    选项说明
    名称指定链路模型的名称,可输入64个字符。 模型名称不可重复。
    总部设备总部设备一般为星型组网的HUB设备或者网状组网中的设备,用于确定需要关联的设备,进而确定隧道链路。点击“选择设备”按钮,打开<选择设备>页面后,从右侧设备列表勾选设备复选框,指定总部设备。
    物理链路在下拉菜单中选择被管理设备的WAN口,可以为WAN1、WAN2、WAN3和WAN4。通常情况下,所选WAN口在被管理设备中已被开通上网权限。当流量到达被管理设备时,系统将根据智能选路规则,在指定的WAN口链路中,为流量选择出口链路。
    分支隧道链路选择总部设备后,“分支隧道链路”展示当前总部设备已有的SD-WAN网络。用户可根据需求,点击“分支隧道链路”中的“新增”按钮,添加非SD-WAN隧道网络。系统最多允许配置8条隧道链路。
    在“分支隧道链路”中,用户还可以执行以下操作:
    • 点击“操作”列的按钮,编辑指定隧道网络。
    • 点击“操作”列的按钮,删除指定隧道网络。
    注意: 用户需根据被管理设备间已建立的隧道链路的实际情况,将其中需参加智能选路的链路添加至链路模型。
  4. 点击“确定”。

在链路模型列表中,用户还可执行以下操作:

注意: 正在被智能选路规则引用的链路模型,不可以被编辑或删除。

配置智能选路规则

系统支持配置智能选路规则,对被管理设备端的业务出站流量可以实现以下功能:

配置智能选路规则配置智能选路规则,请按照以下步骤进行操作:

  1. 选择“SD-WAN管理器 > SD-WAN策略 > 智能选路”,进入智能选路页面。
  2. 点击<规则>页签。
  3. 点击“新增规则”,打开<新增规则>的业务配置页面。

    在该页面进行如下配置。

    选项说明
    名称指定智能选路规则的名称,可输入64个字符。规则名称不可重复。
    源地址 指定智能选路规则对应业务的源地址,点击“添加选项”按钮,打开<选择源地址>页面,将指定地址添加到下方,可以为Any、地址簿、IP/掩码、IP范围以及主机名称。 默认为Any,表示所有IPv4地址,对应的IP地址为0.0.0.0/0。
    系统最多支持添加8个源地址条目。如需删除已经添加的源地址,点击对应地址条目后的“×”按钮,或者在<选择源地址>页面点击“清空选项”按钮。
    目的地址 指定智能选路规则对应业务的目的地址,点击“添加选项”按钮,打开<选择源地址>页面,将指定地址添加到下方,可以为Any、地址簿、IP/掩码、IP范围以及主机名称。默认为Any,表示所有IPv4地址,对应的IP地址为0.0.0.0/0。
    系统最多支持添加8个目的地址条目。如需删除已经添加的目的地址,点击对应地址条目后的“×”按钮,或者在<选择源地址>页面点击“清空选项”按钮。
    服务 点击“选择服务”,打开<选择服务>页面,为智能选路规则指定服务/服务组,默认为Any。 系统最多支持添加8个服务/服务组。
    1. 选择“服务”/“服务组”页签,然后勾选需要的服务/服务组。
    2. 点击按钮,并在文本框中输入指定服务/服务组,快速查找相应的服务/服务组。
    3. 点击“确定”。
    在<选择服务>页面,用户还可执行以下操作:
    • 点击“新增”按钮,创建新的服务/服务组。具体介绍,请参阅“服务簿”。
    • 点击按钮,编辑自定义服务/服务组。
    • 点击按钮,删除自定义服务/服务组。
    • 将鼠标悬浮在已选服务/服务组上,点击按钮,取消选中;点击按钮,一键清除所选的服务/服务组。
    应用 点击“选择应用”,打开<选择应用>页面,为智能选路规则指定应用/应用组。系统最多支持添加8个应用/应用组。
    1. 选择“应用”/“应用组”页签,然后勾选应用/应用组。
    2. 点击按钮,并在文本框中输入指定应用/应用组,快速查找相应的应用/应用组。
    3. 点击“确定”。
    在<选择应用>页面,用户还可执行以下操作:
    • 点击“新增”按钮,创建新的应用/应用组。具体介绍,请参阅“应用簿”。
    • 点击按钮,编辑应用/应用组。
    • 点击按钮,删除应用/应用组。
    • 将鼠标悬浮在已选应用/应用组上,点击按钮,取消选中;点击按钮,一键清除所选的应用/应用组。
    记录日志点击“启用”按钮,系统将智能选路规则生成的策略路由规则下发至被管理设备后,将开启该策略路由规则的日志记录功能。
  4. 点击“下一步”,进入<链路模型>页面。

    在该页面进行如下配置。

    选项说明
    链路模型列表在下拉菜单中选择已配置好的链路模型。同一智能选路规则只可以选择一个链路模型。或者,在下拉菜单中点击“新增”,新增链路模型后添加。
  5. 点击“下一步”,进入<选路模式>页面。

    在该页面进行如下配置。

    选项说明
    选路模式 指定智能选路规则的选路模式,可选链路为链路模型中已配置好的物理链路或隧道链路。然后,点击链路列表中“状态”列的“启用”按钮,启用相应的链路。 不同选路模式的说明如下:
    • 指定选路:只允许启用一条链路作为业务的出口链路,实现指定业务流量走指定链路。
    • 负载选路:允许启用2-16条主选链路作为业务的出口链路。当实际流量到达时,被管理设备将通过动态链路探测技术将流量合理分发到不同链路,即实现链路负载均衡。
    • 主备选路:需要启用2条链路,分别作为主选链路和备选链路。当实际流量到达时,被管理设备优先选择主选链路对其进行转发;若主选链路发生故障,继续使用备选链路转发流量。
    • 自定义选路:允许用户自定义主选链路和备选链路的数量,需遵循以下原则:
      • 支持启用1-16条链路作为主选链路,0-16条链路作为备选链路。
      • 链路被启用后,需为其指定角色,可以为“主”(表示主选链路)、“备”(表示备选链路)。

      当实际流量到达时,被管理设备将优先选择链路质量较好的主选链路对其进行转发;若主选链路均发生故障,继续在备选链路中选择链路转发流量。

  6. 点击“下一步”,进入<关联设备>页面。用户也可以在选路规则配置完成后,为其关联设备。

    在该页面进行如下配置。

    选项说明
    选择设备 点击“选择设备”,然后指定需要应用该选路规则的被管理设备。 根据选路规则引用的链路模型,系统将自动筛选出满足条件的被管理设备,即为指定链路模型中包含所有分支隧道链路的设备。
  7. 点击“确定”,系统将自动下发该选路规则生成的相关配置给相应的被管理设备,包括服务、应用和策略路由规则等。智能选路规则的下发配置详情,可以在任务中心查询。

在智能选路规则列表中,用户还可执行以下操作:

注意: