Cómo configurar SDWAN: Distribución del tráfico mediante la distribución de sesión ponderada
3704
Created On 06/01/22 02:06 AM - Last Modified 04/14/25 20:42 PM
Objective
- Proporcionar configuración de para la ingeniería de SDWAN tráfico.
- La información se proporciona con un ejemplo
- En el ejemplo, el tipo de enlace Ethernet, representado en túneles verdes (tunnel.928 y tunnel.929), tiene mucha más capacidad de ancho de banda que el lento enlace de radio Microware, que es el túnel amarillo.
- En el supuesto anterior, el tráfico que fluye a través de los túneles .928 y túnel 929 transportará el 90% de la carga total desde la red 10.3.0.0/16 de Branch_2 a Hubla red 10.1.0.0/16 de .
- El túnel 930 representado en un túnel amarillo IPSEC , llevará el 10%.
Environment
- Compatibilidad con Palo Alto Firewalls .SDWAN
- PAN-OS 10.1.3
- SDWAN Plugin 2.1.2
Procedure
- Configure el perfil de distribución de tráfico en función del objetivo anterior.
Grupo de dispositivos: Rama 2
GUI: Objetos > Gestión de enlaces > Perfil de distribución de tráfico > SD-WAN Agregar
nombre: Tráfico ponderado
Distribución: Distribución de sesión ponderada Etiquetas
de enlace: agregue Banda ancha rápida con 90 como su Peso
Etiquetas de enlace: TDP-agregue SDWAN-SDWAN-Microondas con 10 como su peso
GUI: Objetos > Gestión de enlaces > Perfil de distribución de tráfico > SD-WAN Agregar
nombre: Tráfico ponderado
Distribución: Distribución de sesión ponderada Etiquetas
de enlace: agregue Banda ancha rápida con 90 como su Peso
Etiquetas de enlace: TDP-agregue SDWAN-SDWAN-Microondas con 10 como su peso
- Configure las SD-WAN directivas, que determinarán cómo gestionará el tráfico entrante mediante el firewall.
Grupo de dispositivos: Branch2
GUI:Directivas > > reglas previas > Agregar > general Nombre: Confianza en el origen> Zona de origen: Confianza Dirección de origen: 10.3.0.0/16 Destino> Zona de destino: zona a > Dirección de destino: 10.1.0.0/16 Perfil de calidad de ruta: administración Aplicación/Servicio > Aplicaciones: Cualquier > Servicio: Cualquier ruta Selección > SD-WAN Perfil de distribución de tráfico:
Hub
TDP-ponderado
hub
GUI:Directivas > > reglas previas > Agregar > general Nombre: Confianza en el origen> Zona de origen: Confianza Dirección de origen: 10.3.0.0/16 Destino> Zona de destino: zona a > Dirección de destino: 10.1.0.0/16 Perfil de calidad de ruta: administración Aplicación/Servicio > Aplicaciones: Cualquier > Servicio: Cualquier ruta Selección > SD-WAN Perfil de distribución de tráfico:
Hub
TDP-ponderado
hub
Resultado:
Para lograr el resultado anterior, se enviaron al menos 14 pings simultáneos desde Branch2 al hub.
Additional Information
Cómo configurar SDWAN: conexión básica