全部产品
Search
文档中心

Smart Access Gateway:Buat dan kelola kebijakan QoS

更新时间:Mar 01, 2026

Kebijakan Quality of Service (QoS) mengklasifikasikan lalu lintas jaringan dan mengalokasikan bandwidth berdasarkan aturan klasifikasi serta aturan throttling lalu lintas. Gunakan kebijakan QoS pada Smart Access Gateway (SAG) untuk memprioritaskan lalu lintas kritis dan mengontrol distribusi bandwidth.

Cara kerja kebijakan QoS

Kebijakan QoS terdiri dari dua komponen:

  • Traffic classification rules mengidentifikasi lalu lintas yang akan dicocokkan. Setiap aturan menggunakan 5-tupel (Blok CIDR sumber, Blok CIDR tujuan, port sumber, port tujuan, dan protokol), serta dapat menargetkan aplikasi atau kelompok aplikasi tertentu melalui Deep Packet Inspection (DPI).

  • Aturan throttling traffic mengontrol penggunaan bandwidth oleh lalu lintas yang cocok. Setiap aturan memiliki tingkat prioritas (1 hingga 3, dengan 1 sebagai prioritas tertinggi) dan mode throttling (berbasis persentase atau berbasis bandwidth).

Saat bandwidth tidak mencukupi, SAG mengalokasikan bandwidth berdasarkan prioritas aturan. Aturan dengan nilai prioritas lebih kecil menerima bandwidth terlebih dahulu.

Mode throttling

Throttling ModeCara kerja
By PercentageMenjamin persentase minimum dari tipe bandwidth tertentu untuk traffic yang cocok. Tetapkan persentase minimum dan maksimum.
By BandwidthMenentukan nilai bandwidth minimum dan maksimum tetap untuk traffic yang cocok.

Saat menggunakan By Percentage, pilih tipe bandwidth:

  • Cloud Connect Network (CCN) Bandwidth — bandwidth untuk transfer data dari jaringan on-premises ke Alibaba Cloud.

  • Total Internet Bandwidth — bandwidth untuk transfer data dari jaringan on-premises ke Internet.

Contoh: throttling berbasis persentase

Skenario: Bandwidth untuk transfer data dari jaringan on-premises ke Internet adalah 20 Mbit/s. Lalu lintas audio ke Internet memerlukan 10–15 Mbit/s.

Konfigurasi: Pilih Total Internet Bandwidth dan buat 5-tuple yang sesuai dengan lalu lintas audio. Tetapkan persentase minimum sebesar 50% dan maksimum 75%. Hal ini menjamin setidaknya 10 Mbit/s (50% dari 20 Mbit/s) untuk lalu lintas audio dan membatasinya pada 15 Mbit/s (75% dari 20 Mbit/s).

Prasyarat

Untuk menerapkan kebijakan QoS, Anda harus memiliki:

  • Instans SAG yang telah dideploy di wilayah target.

  • (Jika menggunakan QoS berbasis aplikasi) Fitur DPI diaktifkan pada instans SAG. Untuk informasi selengkapnya, lihat Manage DPI.

Buat kebijakan QoS

  1. Masuk ke SAG console.

  2. Pada bilah navigasi atas, pilih wilayah tempat instans SAG dideploy.

  3. Pada panel navigasi kiri, klik QoS Policies.

  4. Pada halaman QoS Policies, klik Create QoS Policy.

  5. Pada bagian Basic Information, konfigurasikan parameter berikut.

    ParameterDeskripsi
    QoS Policy NameMasukkan nama untuk kebijakan QoS.
    QoS Policy DescriptionMasukkan deskripsi untuk kebijakan QoS.
  6. Pada bagian Rule, konfigurasikan aturan throttling.

    ParameterDeskripsi
    PriorityPilih prioritas untuk aturan. Nilai yang valid: 1 hingga 3. Nilai yang lebih kecil menunjukkan prioritas yang lebih tinggi. Saat bandwidth tidak mencukupi, SAG mengalokasikan bandwidth terlebih dahulu ke aturan dengan prioritas lebih tinggi.
    Throttling TypePilih mode throttling: By Percentage atau By Bandwidth. Untuk panduan, lihat Mode throttling.
  7. Pada bagian Traffic Classification Rule, klik Create 5-tuple dan konfigurasikan 5-tuple yang menentukan lalu lintas mana yang dikenai aturan throttling.

    Catatan
    • Jika Anda memilih Application Group atau Application, kebijakan QoS menjadi kebijakan QoS berbasis aplikasi. Kebijakan QoS berbasis aplikasi hanya dapat diterapkan pada instans SAG yang telah mengaktifkan fitur DPI. Untuk informasi selengkapnya, lihat Manage DPI.

    • Jika Anda memilih Application Group dan Application sekaligus, kebijakan QoS berlaku untuk semua aplikasi dalam kelompok aplikasi yang ditentukan serta Application yang ditentukan.

    ParameterDeskripsi
    5-Tuple NameMasukkan nama untuk 5-tuple. (Opsional)
    5-Tuple DescriptionMasukkan deskripsi untuk 5-tuple. (Opsional)
    ProtocolPilih protokol untuk paket data. Protokol yang didukung yang tercantum di sini hanya sebagai referensi. Konsol menampilkan daftar resmi.
    Effective PeriodTentukan waktu mulai dan akhir periode efektif 5-tuple. (Opsional)
    Source CIDR BlockMasukkan blok CIDR sumber tempat paket data dikirim.
    Source PortMasukkan port sumber tempat paket data dikirim. Nilai yang valid: 1 hingga 65535 dan -1. Tetapkan rentang port sumber dalam salah satu format berikut: 1/200 dan 80/80. Nilai -1/-1 menunjukkan semua port.
    Destination CIDR BlockMasukkan blok CIDR tujuan tempat paket data dikirim.
    Destination PortMasukkan port tujuan tempat paket data dikirim. Nilai yang valid: 1 hingga 65535 dan -1. Tetapkan rentang port tujuan dalam salah satu format berikut: 1/200 dan 80/80. Nilai -1/-1 menunjukkan semua port.
    Application GroupPilih kelompok aplikasi yang dikenai 5-tuple. Kelompok aplikasi dapat berisi beberapa aplikasi. Setelah memilih kelompok aplikasi, 5-tuple berlaku untuk semua aplikasi dalam kelompok tersebut. Kelompok aplikasi yang didukung yang tercantum di sini hanya sebagai referensi. Konsol menampilkan daftar resmi.
    ApplicationPilih aplikasi yang dikenai 5-tuple. Pilih aplikasi dari kelompok aplikasi yang ditentukan. Aplikasi yang didukung yang tercantum di sini hanya sebagai referensi. Konsol menampilkan daftar resmi.
  8. Klik Create.

Contoh konfigurasi

Contoh berikut menunjukkan konfigurasi QoS umum. Semua nilai parameter merujuk pada bidang di Buat kebijakan QoS.

Contoh 1: Prioritaskan traffic video conferencing ke Alibaba Cloud

Tujuan: Menjamin bandwidth untuk lalu lintas video conferencing dari jaringan on-premises ke Alibaba Cloud.

ParameterNilai
Priority1
Throttling TypeBy Percentage
Bandwidth typeCCN Bandwidth
Minimum percentage40%
Maximum percentage60%
ProtocolUDP
Source CIDR Block192.168.1.0/24
Source Port-1/-1
Destination CIDR Block10.0.0.0/8
Destination Port-1/-1

Konfigurasi ini menyisihkan 40–60% dari CCN Bandwidth untuk lalu lintas UDP dari subnet 192.168.1.0/24, yang biasanya membawa data video conferencing.

Contoh 2: Batasi bandwidth untuk transfer file besar

Tujuan: Mencegah transfer file besar menghabiskan seluruh bandwidth Internet yang tersedia.

ParameterNilai
Priority3
Throttling TypeBy Bandwidth
Minimum bandwidth2 Mbit/s
Maximum bandwidth5 Mbit/s
ProtocolTCP
Source CIDR Block192.168.0.0/16
Source Port-1/-1
Destination CIDR Block0.0.0.0/0
Destination Port-1/-1

Konfigurasi ini membatasi lalu lintas transfer besar pada 5 Mbit/s sekaligus menjamin minimal 2 Mbit/s. Prioritas 3 (terendah) memastikan lalu lintas dengan prioritas lebih tinggi dilayani terlebih dahulu saat bandwidth terbatas.

Contoh 3: Jamin bandwidth untuk kelompok aplikasi tertentu

Tujuan: Gunakan QoS berbasis aplikasi untuk menjamin bandwidth bagi kelompok aplikasi tertentu yang diidentifikasi melalui DPI.

ParameterNilai
Priority2
Throttling TypeBy Percentage
Bandwidth typeTotal Internet Bandwidth
Minimum percentage30%
Maximum percentage50%
Application Group(Pilih kelompok target dari konsol)
Application(Opsional — pilih aplikasi tertentu)
Catatan

Konfigurasi ini memerlukan fitur DPI yang diaktifkan pada instans SAG. Untuk informasi selengkapnya, lihat Manage DPI.

Hapus kebijakan QoS

  1. Masuk ke SAG console.

  2. Pada bilah navigasi atas, pilih wilayah tempat instans SAG dideploy.

  3. Pada panel navigasi kiri, klik QoS Policies.

  4. Pada halaman QoS Policies, temukan kebijakan QoS yang ingin dihapus lalu klik Delete pada kolom Actions.

  5. Pada pesan Delete QoS Policy, konfirmasi kebijakan QoS tersebut lalu klik OK.

Referensi