Kaspersky SD-WAN

Построение топологии

Соединение между устройствами CPE устанавливается через туннели, которые строятся поверх каналов передачи данных. Туннели являются однонаправленными, поэтому при установке соединения между двумя устройствами или между устройством и плоскостью управления сетью требуется построить как входящий, так и исходящий туннель.

Совокупность туннелей, соединяющих два устройства CPE, является сегментом. Трафик может быть распределен по нескольким туннелям на устройстве CPE-отправителе в начале сегмента и передан устройству CPE-получателю в конце сегмента.

Маршруты, по которым трафик может быть передан в рамках одного сегмента, являются транспортными путями. Поддерживается использование следующих типов транспортных путей:

  • Auto-SPF (Shortest-Path Forwarding) – автоматически рассчитываемый контроллером SD-WAN транспортный путь. Транспортные пути этого типа невозможно создавать и удалять, а также изменять их параметры.
  • Manual-TE (Traffic Engineering) – транспортный путь, созданный вручную. При создании транспортного пути этого типа вам нужно указать туннели, через которые транспортный путь будет проходить от устройства CPE в начале сегмента до устройства в конце сегмента.
  • Auto-TE – втоматически рассчитываемый контроллером SD-WAN транспортный путь, учитывающий ограничения (англ. constraints), которые вы указываете при создании транспортных сервисов. Ограничениями могут быть значения показателей мониторинга на туннелях, например показатель уровня загрузки туннеля.

Один сегмент может содержать от 2 до 16 транспортных путей, и при передаче трафика по умолчанию выбирается наилучший транспортный путь с наименьшим значением параметра стоимости. Если наилучший транспортный путь недоступен для передачи трафика по техническим причинам, выбирается другой транспортный путь с приближенным значением параметра стоимости.

Туннели образуют топологию, которая определяет связность между устройствами CPE в плоскости передачи данных и отвечает за оптимальность прохождения трафика транспортных сервисов между устройствами.

В этом разделе справки

Топология Hub-and-Spoke

Топологии Full-Mesh и Partial-Mesh

Назначение топологических тегов устройству CPE

Настройка транспортных путей

Создание транспортного пути Manual-TE

Качество обслуживания (QoS)

Транспортные сервисы P2P, P2M, M2M, IP multicast и L3 VPN

Указание стоимости туннеля

Включение функции Dampening

Включение функции Forwarding Error Correction

Определение эффективного MTU внутри туннеля

Фрагментация пакетов

Шифрование трафика

Зеркалирование трафика

Планировщик задач