O Smart Access Gateway (SAG) usa políticas de qualidade de serviço (QoS) para classificar e priorizar o tráfego de rede entre aplicativos e services. Associe uma política de QoS a uma instância do SAG para reduzir a latência da rede, evitar congestionamentos e garantir que os aplicativos críticos para os negócios recebam a largura de banda necessária.
Como funciona
Uma política de QoS consiste em uma ou mais regras de limitação de tráfego. Cada regra de limitação contém uma ou mais regras de classificação de tráfego, organizadas em duas camadas:
Regras de classificação de tráfego: identificam o tráfego ao corresponder aos atributos dos pacotes (5-tuple ou tipo de aplicativo) e o atribuem a uma regra de limitação.
Regras de limitação de tráfego: definem limites de largura de banda e prioridades. O mecanismo de QoS processa as regras por ordem de prioridade e aloca a largura de banda adequadamente.
Quando o tráfego chega a uma instância do SAG, a política de QoS inspeciona cada pacote, faz a correspondência com uma regra de classificação e aplica os limites de largura de banda da regra de limitação associada.
Exemplo: Para priorizar videoconferências em detrimento de backups de arquivos, crie duas regras de limitação: uma para o tráfego de videoconferência (prioridade mais alta, largura de banda garantida) e outra para o tráfego de backup (prioridade mais baixa, largura de banda limitada). O tráfego que não corresponder a nenhuma regra segue o comportamento padrão.
Métodos de classificação de tráfego
O SAG oferece dois métodos para classificar o tráfego:
5-tuple
Uma regra 5-tuple identifica o tráfego com base em cinco atributos de rede:
|
Atributo |
Descrição |
|
Protocolo |
Protocolo dos pacotes de dados |
|
Bloco CIDR de source |
Rede de source dos pacotes |
|
Bloco CIDR de destino |
Rede de destino para onde os pacotes são enviados |
|
Porta de source |
Porta de envio dos pacotes |
|
Porta de destino |
Porta de recebimento dos pacotes |
Ao criar um 5-tuple, certifique-se de que os valores não se sobreponham.
Classificação com reconhecimento de aplicativo
Use a inspeção profunda de pacotes (DPI) para classificar o tráfego por aplicativo ou grupo de aplicativos. Esse recurso permite isolar tráfego de videoconferência ou VoIP sem precisar conhecer os endereços IP ou as portas.
A classificação com reconhecimento de aplicativo exige que o DPI esteja ativado na instância do SAG. Apenas instâncias do SAG com DPI habilitado oferecem suporte a este método. Para ativar o DPI, consulte Gerencie DPI . Para obter uma visão geral do recurso DPI, consulte Overview .
Os protocolos, aplicativos e grupos de aplicativos compatíveis estão listados no console. As informações do console têm precedência sobre qualquer referência neste tópico.
Primeiros passos
Crie uma política de QoS. Defina as regras de limitação e de classificação de tráfego para a política. Consulte Crie e gerencie uma política de QoS.
Associe a política a uma instância do SAG. Consulte Associate with or disassociate from an SAG instance.
Limitações
Direção do tráfego
|
Versão do software SAG |
Tráfego limitado |
|
2.3.2 ou posterior |
Entrada e saída (por padrão) |
|
Anterior à 2.3.2 |
Apenas saída (por padrão) |
Validação do intervalo de largura de banda
Quando uma política de QoS limita o tráfego com base em um intervalo de largura de banda, o SAG não valida se os valores mínimo e máximo atendem aos requisitos das instâncias do SAG associadas. Verifique esses valores manualmente antes de aplicar a política.
Cotas
| Recurso | Limite | Ajustável |
|---|---|---|
| Políticas de QoS por instância do SAG | 1 | Não |
| Regras de limitação de tráfego por política de QoS | 3 | Não |
| Políticas de QoS por conta Alibaba Cloud | 10 | Submit a ticket |
| Regras de classificação de tráfego por regra de limitação de tráfego | 50 | Submit a ticket |