Welche Informationen liefert der SDWAN Befehl path-monitor stats?
17022
Created On 12/01/22 21:04 PM - Last Modified 03/02/23 05:54 AM
Question
- Was bedeuten die unten hervorgehobenen Statistiken?
paloalto@sdwan-firewall> show sdwan path-monitor stats active all
----------------------------------------------------------------
ethernet1/1 idx: 2 DIA monitor:8.8.4.4
Probing: Enabled Probing-interval: 2s
----------------------------------------------------------------
Probe-req-send:119516 State: up State-chg-cnt: 0
Probe-reply-recv:119489
packet loss : real-time crt-use version
per 100 pkt: 0 0 0
latency jitter pkt_loss health_ver
6000ms average
real time: 51 1 0
current use: 0 0 0 0
20000ms average
real time: 55 8 0
current use: 327 44 0 93
50000ms average
real time: 55 9 0
current use: 0 0 0 Environment
- Palo Alto Firewall .
- PAN-OS 9.1 und höher.
- SD WAN Konfiguriert.
Answer
- Das SD-WAN Pfadqualitätsprofil wurde entwickelt, um den Schwellenwert für Latenz, Jitter und Paketverlust % festzulegen, den eine Anwendung auf ihrem aktuellen Pfad aushalten kann, bevor ein Failover auf eine neue Verbindung erfolgt.
- Das Profil ermöglicht es dem Administrator, die Empfindlichkeit des Schwellenwerts zu definieren.
- Ein Mittelwert (mit mehreren Testpaketen) wird verwendet, um den Zustand der Verbindung mit den Schwellenwerten zu vergleichen.
Hinweis: Die Prüfpunktwerte werden unter dem SDWAN Schnittstellenprofil
konfiguriert.
- health_vers: Die Angabe der Linkauswahlentscheidung, wann der Datenverkehr weitergeleitet wird.Die Zahl wird erhöht, wenn Metriken den Schwellenwert überschreiten. oder zurück zu Metriken unterhalb des Schwellenwerts.Wenn die Metriken den Schwellenwert überschreiten, wird das Traffic-Verteilungsprofil erneut ausgewertet, bevor ein Failover auf einen neuen Link/Pfad erfolgt.Wenn die Metriken unter den Schwellenwert zurückkehren, dauert es etwa 20 Sekunden, bis zum ursprünglichen Link zurückgekehrt ist.
- 6000ms Durchschnitt: Die Zeit, SDWAN die im kurzen Bucket verwendet wird, um die durchschnittliche Latenz zu berechnen, indem das Prüfpaket alle 200 ms gesendet wird.Also schneller Schalter, aber weniger genau.Dieser Bucket wird normalerweise für hochsensiblen Datenverkehr wie VoIP-Datenverkehr verwendet.
- 20000ms Durchschnitt: Die Zeit, die im mittleren Bucket verwendet wird, SDWAN um die durchschnittliche Latenz zu berechnen, indem das Prüfpaket alle 200 ms gesendet wird.Dieser Bucket wird normalerweise für den mittelempfindlichen Datenverkehr verwendet.
- 50000ms Durchschnitt: Die Zeitspanne, die im langen Bucket verwendet wird, um die durchschnittliche SDWAN Latenz zu berechnen, indem das Prüfpaket alle 200 ms gesendet wird. Dies ist der längste Zeitkorb.Also langsamer Schalter, aber genauer.Dieser Bucket wird normalerweise für den wenig sensiblen Datenverkehr verwendet.
- Paketverlust: Der Paketverlust wird basierend auf dem Prozentsatz des Sendens und Empfangens von 100 pkt (icmp) berechnet.Wenn der Rückverkehr nicht innerhalb von 2 Sekunden empfangen wird (Probing-Intervall), wird dies als Paketverlust betrachtet.Aus diesem Grund wird für den sensiblen Datenverkehr empfohlen, die Latenz im kurzen Bucket zu verwenden.
- Hinweis: Der Paketverlust hat die höchste Priorität vor Latenz und Jitter.Dies bedeutet, dass Paketverlust immer zuerst ausgewertet wird (Paketverlust -> Latenz -> Jitter).