0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

帶你一文剖析SDWAN與QOS

夽谷科技組網(wǎng)服務 ? 來源: 夽谷科技組網(wǎng)服務 ? 作者: 夽谷科技組網(wǎng)服務 ? 2022-10-10 11:40 ? 次閱讀

傳統(tǒng)上,消費者和企業(yè)網(wǎng)絡從 Internet上下載的內容比上傳到 Internet上的要多得多,這也是 SLA在下載/上傳速度方面總是存在很大偏差的原因之一。通常它甚至可能是 10:1的比率——可能是 100 Mbps下載和 10 Mbps上傳。但是時代在變,隨著“即服務”云產(chǎn)品和其他基于云的基礎設施的大規(guī)模采用,網(wǎng)絡流量在兩個方向(出口和入口)都顯著增加。但業(yè)界仍將 QoS主要視為“面向出口”的處理方式,盡管入站 QoS正變得越來越重要。

入口流量增加

如前所述,在過去 10年左右,進入企業(yè) LAN的流量呈爆炸式增長。大規(guī)模網(wǎng)狀網(wǎng)絡、分支機構之間的點對點通信、云計算、“網(wǎng)絡即服務”產(chǎn)品、VoIP、實時視頻會議、實時視頻流和統(tǒng)一通信都構成了很大一部分需要 QoS才能正常運行的流量,主要流入公司和分支機構 LAN。而另一個巨大的實時流量來源仍處于起步階段——物聯(lián)網(wǎng),即物聯(lián)網(wǎng)。

入口 QoS使用許多與出口 QoS相同的技術,例如流量分類、優(yōu)先級和流量整形(更多下文),但方向相反。內部生成的流量(基于 LAN),只需要在發(fā)送出去以在 Internet上反彈之前進行標記和整形(速率限制),并且希望它遇到的每個躍點都是 QoS(DSCP –更多下面)兼容,數(shù)據(jù)包將根據(jù)其優(yōu)先級進行排隊和調度。

入站 QoS只能在流量經(jīng)過瓶頸后發(fā)生。如果瓶頸距離 LAN邊緣設備一兩跳,那么辦公室的邊緣設備無法控制穿過瓶頸的數(shù)據(jù)包——無法對流量進行整形。負責 QoS的邊緣網(wǎng)絡必須控制瓶頸節(jié)點,以便根據(jù)傳入數(shù)據(jù)包的優(yōu)先級對我們的 LAN進行排隊和調度??梢栽谶@篇NetworkWorld文章中找到一個很好的討論,該文章還指出,“要使入站 QoS解決方案成為進入站點的流量的權威控制點,它必須采用獨特的技術來確保它僅扮演流量塑造者的角色。”本文還簡要討論了其中三種技術:TCP控制、流控制和鏈路控制。

為什么是服務質量?

一些 Internet應用程序和技術比其他應用程序和技術更寬容。一些應用程序在存在網(wǎng)絡性能問題的情況下運行沒有問題,而其他應用程序可以容忍的少得多。這里感興趣的底層網(wǎng)絡參數(shù)是帶寬、延遲、抖動和數(shù)據(jù)包丟失。這些參數(shù)不斷波動,但只要網(wǎng)絡總體上不擁塞,大多數(shù)數(shù)據(jù)包都會以“足夠及時”的方式通過,因此應用程序運行良好。此類應用的一個示例是通常用于站點之間的數(shù)據(jù)復制的文件傳輸。

當網(wǎng)絡開始變得擁擠時,根據(jù)定義,它有更多的數(shù)據(jù)包流過它,而不是它可以處理的。隊列和緩沖區(qū)變得滿或臃腫,數(shù)據(jù)包開始被丟棄,個別應用程序性能和整個網(wǎng)絡開始遭受不令人滿意的臨時性能下降(掉電)或崩潰(停電)。

服務質量系統(tǒng)

一般而言,QoS是由各種網(wǎng)絡組件執(zhí)行的操作系統(tǒng)。整個 QoS系統(tǒng)通常由以下活動組成:

識別、分類、標記——識別每個數(shù)據(jù)包的流量分類并標記數(shù)據(jù)包,通常在 IP數(shù)據(jù)包頭或以太網(wǎng)幀或兩者中。

擁塞管理和避免(隊列和調度) -建立大量緩沖區(qū)或隊列,允許高優(yōu)先級數(shù)據(jù)包額外資源(帶寬)以確保按時交付。通過丟棄較低優(yōu)先級的數(shù)據(jù)包來避免擁塞,以防止緩沖區(qū)變得臃腫。

流量整形和監(jiān)管——對每個數(shù)據(jù)包實施網(wǎng)絡資源限制,并確保維護預先確定的流量配置文件。

SD-WAN路由器上實施 QoS

IT經(jīng)理需要將所有網(wǎng)絡流量映射到 QoS DSCP值,以便從有效的優(yōu)先級方案中獲益——在出口和入口方向。此映射可用于直接轉換為某些行業(yè)標準,例如 Cisco QoS Baseline,也可用于實施供應商特定或公司專有的 QoS系統(tǒng)。

作為 IT經(jīng)理如何使用 QoS對 IPSec或 VoIP流量進行優(yōu)先級排序的一個示例,該過程很簡單,使用具有寬帶綁定的行業(yè)領先的 SD-WAN路由器,它應該具有復雜的流量管理功能。該設備應提供一種簡單的方法來建立 QoS策略并為關鍵應用程序或流量實施帶寬預留,并支持應用程序感知(第 7層)流量過濾。應該提供一個簡單的基于 Web的 GUI來配置單個設備,還應該有一個管理和監(jiān)控門戶來輕松配置和監(jiān)控公司資產(chǎn)。

要在特定 WAN接口上設置 QoS,首先 IT經(jīng)理需要在該接口上創(chuàng)建 WAN QoS整形器規(guī)則。通常,接口在出口和入口方向上占服務提供商提供的帶寬的 90%左右。因此,如果上行鏈路速率為 100 Mbps,則整形規(guī)則將指定 90 Mbps的速率。這種整形使邊緣設備中的數(shù)據(jù)包隊列保持為路徑中最小隊列的可能性最大化。這為邊緣設備提供了將帶寬分配給不同應用程序類別的能力,即使在存在 ISP限制和/或流量突發(fā)和尖峰的情況下也是如此。

一旦適當?shù)厮茉炝私涌?,就可以?chuàng)建應用程序流量預留和優(yōu)先級。要為 IPSec流量劃分 10 Mbps上行鏈路(出口),IT經(jīng)理只需選擇所需的 WAN接口,然后根據(jù)協(xié)議分配 10 Mbps并設置優(yōu)先級。對于 IPSec流量,協(xié)議將是“esp”。

使用應用感知流量第 7層過濾功能,可以為 SIP(會話發(fā)起協(xié)議)流量保留和分配高優(yōu)先級,這是目前用于統(tǒng)一通信的最流行的協(xié)議。為了為 VoIP流量分配 1 Mbps,IT 經(jīng)理將選擇預成型的 WAN接口,選擇所需的帶寬和優(yōu)先級,然后將其分配給第 7層協(xié)議“SIP”。

一旦建立了這些 QoS規(guī)則,WAN 接口 1將保證分配給適當流量的帶寬。如果沒有檢測到 SIP流量,則為 SIP保留的帶寬將用于一般流量。一旦檢測到 SIP流量,就會啟動帶寬分配,并且 SIP將具有保證的帶寬和高于其他流量類型的優(yōu)先級。

隧道也需要 QoS

如果您對最大化網(wǎng)絡性能感興趣,希望您已經(jīng)在使用 SD-WAN(軟件定義的廣域網(wǎng))來提供 WAN聚合或寬帶綁定以組合您的各種 WAN資源。覆蓋 SD-WAN隧道可用于創(chuàng)建類似 VPN的連接,使用算法可以解決網(wǎng)絡問題,以保護應用程序免受連接問題的影響。這些隧道在出口和入口方向上的 QoS控制應允許對隧道本身及其承載的所有流量進行帶寬預留和優(yōu)先級排序。該解決方案應為覆蓋隧道提供豐富的功能組合,以優(yōu)化每個應用程序的性能。

有一些精選的 SD-WAN供應商通過其隧道技術采用更全面的 QoS方法,其中 SD-WAN系統(tǒng)支持內置功能和配置,可確保自動識別應用程序類別并相應地實施適合該類別的 QoS。這種方法以最少的人工干預提供了網(wǎng)絡的自動駕駛,應該是首選。通常為更高級的配置選項提供進一步的定制。

SDWAN《夽易聯(lián)》助力提高企業(yè)QOS質量

實時流量處理——用于交互式流量帶寬管理的靈活工具集,例如 VoIP(IP語音)和 VC(視頻會議),是 QoS路由器的必備工具。尋找具有內置第 7層庫的第 7層深度數(shù)據(jù)包檢測功能,更重要的是,能夠以自適應方式為這些應用分配保證帶寬。

敏捷出口/出站 QoS –傳統(tǒng) QoS路由器無法以動態(tài)方式保證特定流量類型和應用程序的帶寬。具有高度自適應的出站 QoS功能將提供有保障的專用于應用程序的帶寬,而不會影響有效的帶寬利用率。換句話說,如果當時手頭的實時應用程序不存在于網(wǎng)絡中,則 QoS機制應該足夠智能,以使其他應用程序能夠使用分配的帶寬。

入站/入站 QoS——入站 QoS的重要性通常被 QoS路由器供應商忽視,有時由于其復雜性而被忽略,但作為客戶端,您應該要求 QoS路由器提供有效的入站 QoS功能,并且它們盡可能自動化。具有尖端帶寬管理器的現(xiàn)代路由器將能夠以高精度管理入站流量,在入站方向提供急需的 QoS。這意味著即使您在隔壁辦公桌的同事正在從 YouTube下載他最喜歡的跳舞貓視頻,您也將獲得清晰的 VoIP通話。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • QoS
    QoS
    +關注

    關注

    1

    文章

    136

    瀏覽量

    44789
  • sdwan
    +關注

    關注

    2

    文章

    124

    瀏覽量

    7230
收藏 人收藏

    評論

    相關推薦

    智慧公交是什么?帶你詳解智慧公交的解決方案!

    智慧公交是什么?帶你詳解智慧公交的解決方案!
    的頭像 發(fā)表于 11-05 12:26 ?291次閱讀
    智慧公交是什么?<b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b>詳解智慧公交的解決方案!

    帶你了解透過率測量

    透過率的定義光透過能力,即透光率,描述的是特定條件下,物體透過的光量與其接收的入射光量之間的比例。在光的傳播過程中,部分光線會被物體吸收,而另部分則能夠穿透物體,這種透過現(xiàn)象被稱作透光率。金鑒
    的頭像 發(fā)表于 11-04 13:00 ?157次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b>了解透過率測量

    帶你了解IP地址別名

    、什么是IP地址別名 IP地址別名是將多個IP地址與個網(wǎng)絡接口關聯(lián)起來的種方式。實現(xiàn)在網(wǎng)絡上的個節(jié)點可以與網(wǎng)絡建立多個連接,每個連接可以用于不同的用途。 就像在
    的頭像 發(fā)表于 09-05 14:11 ?223次閱讀

    帶你了解IP版本

    ?、IP地址有哪些版本 互聯(lián)網(wǎng)協(xié)議的原始版本于1983年在互聯(lián)網(wǎng)的前身ARPANET中首次部署,也就是互聯(lián)網(wǎng)協(xié)議版本4(IPv4)。在發(fā)展過程中,IPv4逐漸成為了互聯(lián)網(wǎng)的基礎協(xié)議之。然而可供
    的頭像 發(fā)表于 09-05 13:36 ?274次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b>了解IP版本

    帶你弄清楚基站是什么

    我們每天都在通過手機、電腦等設備撥打電話和傳遞消息。然而,你是否曾深思過,這些來電顯示和信息內容究竟是如何跨越距離,準確無誤地從個人傳遞到我們手中的呢?或許,有些細心的人已經(jīng)留意到,在手機屏幕
    的頭像 發(fā)表于 08-25 10:36 ?568次閱讀

    AmpereOne QoS功能原理解析

    您是否注意到,盡管我們的個人設備加載了多個應用程序,但我們幾乎可以不間斷地觀看喜歡的比賽,這背后是服務質量 (QoS) 功能在支持。QoS確保系統(tǒng)資源在后臺運行時,在重要的和不那么重要的關鍵應用程序
    的頭像 發(fā)表于 07-25 15:12 ?372次閱讀
    AmpereOne <b class='flag-5'>QoS</b>功能原理解析

    5.8G WiFi和2.4G WiFi如何選擇?帶你深度了解

    在無線網(wǎng)絡的世界中,5.8GWiFi和2.4GWiFi作為兩種常見的無線通信技術,各自具有獨特的特點和優(yōu)勢。本文將帶你深入了解這兩種技術的區(qū)別、優(yōu)勢以及適用場景,幫助你更好地選擇適合自己的無線通信
    的頭像 發(fā)表于 04-18 09:49 ?3348次閱讀
    5.8G WiFi和2.4G WiFi如何選擇?<b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b>深度了解

    剖析晶圓級封裝結構的構造原理

    其中,有個插圖,知識星球里有朋友不明白每層的構造原理,這里我來剖析下。
    的頭像 發(fā)表于 04-03 11:43 ?1583次閱讀
    <b class='flag-5'>剖析</b>晶圓級封裝結構的構造原理

    SDWAN技術是否會增加網(wǎng)絡安全風險?SD-WAN如何確保網(wǎng)絡通信的安全性?

    SDWAN技術是否會增加網(wǎng)絡安全風險?SD-WAN如何確保網(wǎng)絡通信的安全性? SDWAN技術的廣泛應用為企業(yè)網(wǎng)絡帶來了更大的靈活性和可擴展性,但同時也帶來了些安全風險。在談論SDWAN
    的頭像 發(fā)表于 03-27 16:57 ?903次閱讀

    帶你了解PWM原理、頻率與占空比

    什么是PWM脈沖寬度調制(PWM),是英文“Pulse Width Modulation”的縮寫,簡稱脈寬調制,是利用微處理器的數(shù)字輸出來對模擬電路進行控制的種非常有效的技術,廣泛應用在從測量
    發(fā)表于 03-27 14:12

    sdwan云間互聯(lián)方案是怎樣的?sdwan如何實現(xiàn)多云平臺互聯(lián)?

    sdwan云間互聯(lián)方案可以解決多個云平臺互訪的網(wǎng)絡延遲、帶寬不足、安全性能等問題。 、多個云平臺之間互聯(lián)的常見問題 1、網(wǎng)絡延遲與帶寬問題 在連接多個云平臺時,網(wǎng)絡延遲和帶寬不足可能導致數(shù)據(jù)傳輸速
    的頭像 發(fā)表于 03-19 17:05 ?574次閱讀

    帶你了解紅墨水實驗!

    、什么是紅墨水實驗? 將焊點置于紅色墨水或染料中, 讓紅墨水或染料滲入焊點的裂紋之中,干燥后將焊點強行分離, 焊點般會從薄弱的環(huán)節(jié)(裂紋處)開裂。 因此,紅墨水實驗可以通過檢查開裂處界面的染色
    的頭像 發(fā)表于 02-26 11:24 ?2208次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>帶你</b>了解紅墨水實驗!

    sdwan和ipsec組網(wǎng)的區(qū)別

    sdwan和ipsec組網(wǎng)的區(qū)別? SD-WAN和IPsec都是用于網(wǎng)絡組網(wǎng)的技術,但它們在實現(xiàn)和功能上有很大的區(qū)別。本文將詳細介紹SD-WAN和IPsec的定義、原理、優(yōu)缺點以及使用場景,幫助讀者
    的頭像 發(fā)表于 01-17 15:37 ?2196次閱讀

    移動sdwan專線是什么?移動sdwan專線怎么樣?

    移動sdwan專線是什么?移動sdwan專線怎么樣? 移動SD-WAN專線是指基于軟件定義廣域網(wǎng)技術的移動專線服務。SD-WAN是種創(chuàng)新的網(wǎng)絡架構,旨在優(yōu)化廣域網(wǎng)連接和管理,通過利用軟件定義和虛擬
    的頭像 發(fā)表于 01-17 15:37 ?7320次閱讀

    帶你了解FPGA直方圖操作

    直方圖概念和分類 圖像直方圖用作數(shù)字圖像中色調分布的圖形表示。它繪制了每個色調值的像素數(shù)。通過查看特定圖像的直方圖,觀看者將能夠目了然地判斷整個色調分布。 圖表的水平軸代表色調變化,而垂直軸代表該
    發(fā)表于 01-10 15:07