流量調度功能支援為不同類型的跨地區流量委任標記,並且能夠依據標記值對不同類型的跨地區流量分別進行頻寬節流設定,有效保證各類業務的跨地區頻寬,提高網路整體的運行效率。
功能介紹
概述

企業使用雲企業網CEN(Cloud Enterprise Network)進行跨地區通訊的過程中,跨地區串連通常會傳輸多種不同業務的流量,包括視頻會議、語音通話、辦公SaaS、辦公檔案傳輸等。不同業務的流量對網路的要求不同,例如:
-
視頻會議和語音通話類流量注重網路傳輸的即時性,高丟包率和頻繁抖動會降低通訊品質。
-
辦公SaaS類流量注重響應的及時性,網路堵塞會降低使用者的使用體驗。
-
辦公檔案傳輸類流量注重網路輸送量,需要網路提供足夠的頻寬,對網路時延、網路抖動等網路效能指標要求不高。
跨地區串連的總頻寬是固定的,在跨地區串連傳輸串流量的過程中,各種業務流量通常會相互擠占頻寬,造成網路利用率不高、業務通訊品質下降等問題。例如,檔案傳輸佔用大量頻寬,使得視頻會議和語音通訊產生較大通訊時延甚至造成其通訊中斷。使用流量調度功能,可以幫您將流量進行分類,為不同業務流量合理劃分頻寬,提升網路通訊品質以及網路利用率。
工作原理

流量調度功能主要通過流量標記策略和流量調度策略兩個模組實現:
-
流量標記策略
流量標記策略通過流分類規則捕獲符合規則的流量,捕獲後,可以為流量添加DSCP(Differentiated Services Code Point)值作為標記。
-
流量調度策略
流量調度策略依據流量被添加的DCSP值將流量劃分為不同的隊列,您可以為不同的隊列指定可使用的頻寬值,保證各個隊列的頻寬不被侵佔。
每個流量調度策略預設包含一個預設隊列,在您使用流量調度功能的過程中,對於未符合流分類規則的流量以及符合流分類規則但未被劃分隊列的流量,均會被系統自動劃分至流量調度策略的預設隊列,預設隊列佔用跨地區串連的剩餘頻寬。每個流量調度策略下,所有隊列的頻寬值之和不能超過跨地區串連的總頻寬。
使用限制
-
僅企業版轉寄路由器下的跨地區串連支援流量調度功能。
-
流量調度功能僅作用在企業版轉寄路由器的出方向。
例如,您建立了華東1(杭州)與華北1(青島)地區的跨地區串連,您在華東1(杭州)地區的轉寄路由器下配置流量調度功能後,在流量從華東1(杭州)地區去往華北1(青島)地區的過程中,流量調度功能可以幫您保證各類業務的使用頻寬。在流量從華北1(青島)地區去往華東1(杭州)地區的過程中,流量調度功能不幫您保證業務頻寬。
重要為了確保通訊雙方獲得一致的跨地區頻寬體驗,建議您在通訊雙方向配置相匹配的流量標記策略和流量調度策略。
-
流量調度功能配額限制如下:
資源
預設限制
申請更多配額
每個轉寄路由器支援建立的流分類規則的數量
500個
無法調整
每個流量調度策略支援建立的隊列的數量
64個
無法調整
情境樣本

本文以上圖情境為例,介紹如何使用流量調度功能。企業在華東1(杭州)地區擁有VPC1,在華北1(青島)地區擁有VPC2。企業使用Elastic Compute Service(Elastic Compute Service)在VPC1中建立一個應用用戶端ECS01,在VPC2中分別部署了檔案傳輸服務、辦公SaaS服務以及其他業務。現在VPC1和VPC2已通過雲企業網和企業版轉寄路由器實現了相互連信,但VPC1中ECS01使用檔案傳輸服務和辦公SaaS服務時經常遇到響應不及時以及檔案傳輸中斷等問題。企業經過初步排查,發現在跨地區傳輸過程中其他業務佔用了大量頻寬,導致檔案傳輸服務和辦公SaaS服務可用頻寬不足,無法正常提供服務。
企業計劃使用跨地區串連的流量調度功能,為各類流量劃分固定的跨地區頻寬,以保證跨地區流量正常通訊。本樣本網路設定及頻寬規劃如下表所示。
|
業務種類 |
業務所在網段 |
與業務互連的網段 |
跨地區頻寬佔比 |
|
檔案傳輸 |
172.16.10.0/24 |
192.168.0.0/16 |
30% |
|
辦公SaaS |
2408:****:b440::/64 |
2408:****:a800::/56 |
20% |
|
其他業務 |
172.16.30.0/24 |
192.168.0.0/16 |
50% |
前提條件
您已經使用雲企業網以及企業版轉寄路由器實現流量跨地區傳輸。具體操作,請參見跨帳號VPC互連。
步驟一:建立流量標記策略
通過流分類規則捕獲流量,並為各類流量添加DSCP值。
-
登入雲企業網管理控制。
-
在Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID。
-
在頁簽,單擊跨地區串連關聯的轉寄路由器執行個體ID。
-
在轉寄路由器執行個體詳情頁面,單擊流量标记頁簽。
-
在流量标记頁簽,單擊创建流量标记策略。
-
在创建流量标记策略頁面,根據以下資訊進行配置,然後單擊確定。
基本資料
參數
說明
策略名称
流量標記策略的名稱。
策略描述
流量標記策略的描述資訊。
策略优先级
流量標記策略的匹配優先順序。取值範圍:1~100。數字越小優先順序越高。
流量進入跨地區串連後,系統將按照流量標記策略的優先順序從高到低為流量逐個匹配流量標記策略,如果流量能匹配到流量標記策略中的任意一條流分類規則,則表示流量匹配到了該流量標記策略,系統會在流量資料包中添加該流量標記原則設定的DSCP值。如果流量未匹配到任何一個流量標記策略,則不為該流量添加DSCP值。
设置DSCP
命中流分類規則後,在IP包中設定DSCP欄位,用於區分不同類型的業務流量。
後續建立流量調度策略時,您可以根據該DSCP值為流量劃分隊列。
取值範圍:0~63。一個轉寄路由器執行個體下,每個流量標記策略的DCSP值需保證唯一。
流分类规则
系統支援手动添加和快速添加兩種方式添加流分類規則,您選擇使用其中一種方式即可。
手動添加方式
在添加方式處選擇手动添加,然後根據下表進行配置。
參數
說明
地址类型
流量報文的地址類型。取值:
-
IPv4:選擇本參數表示僅匹配IPv4流量。
-
IPv6:選擇本參數表示僅匹配IPv6流量。
如果本參數置為空白,則表示同時匹配IPv4流量和IPv6流量。
六元組名稱
流分類規則的名稱。
协议类型
流量報文的協議類型。
流分類規則支援匹配HTTP、HTTPS、UDP、TCP、SSH等多種協議類型。具體資訊,請以控制台為準。
源网段
流量報文的源網段。
匹配源IP地址在源網段中的流量,如果不設定,系統預設匹配任意源IP地址。
源端口
流量報文的源連接埠。
匹配源連接埠號碼在源連接埠範圍中的流量,如果不設定,系統預設匹配任意源連接埠。
取值範圍:-1、1~65535。輸入格式說明如下:
-
1/200:代表源連接埠範圍1至200。
-
80/80:代表源連接埠80。
-
-1/-1:代表匹配任意源連接埠。
-1不支援單獨設定,僅支援設定為-1/-1。
目的网段
流量報文的目的網段。
匹配目的IP地址在目的網段中的流量,如果不設定,系統預設匹配任意目的IP地址。
目的端口
流量報文的目的連接埠。
匹配目的連接埠號碼在目的連接埠範圍中的流量,如果不設定,系統預設匹配任意目的連接埠。
取值範圍:-1、1~65535。輸入格式說明如下:
-
1/200:代表目的連接埠範圍1至200。
-
80/80:代表目的連接埠80。
-
-1/-1:代表匹配任意目的連接埠。
-1不支援單獨設定,僅支援設定為-1/-1。
DSCP
匹配IP包到達TR時已經存在的DSCP值,如果不設定則代表匹配所有的DSCP值。 如果在ECS作業系統內或線下IDC中沒有設定過DSCP,建議不設定該欄位。
重要策略和規則中的DSCP值區別:
-
標記策略裡的設定DSCP值:TR為所有命中分類規則的流量重新打標記(會覆蓋IP包中已存在的DSCP)。後續建立流量調度策略時,您可以根據該DSCP值為流量劃分隊列。
-
分類規則中的DSCP值:僅用於匹配已在雲上ECS或雲下IDC打過標記的流量。如果要在ECS內給資料包的DSCP欄位打標,可以使用Linux核心提供的
tc(Traffic Control)工具。
六元组描述
流分類規則的描述。
快速添加方式
對於快速添加方式,您可以通過指定VPC執行個體來指定該VPC執行個體的網段為源网段或者目的网段。且您僅需要指定源网段和目的网段,在您單擊自动生成规则後,系統會自動為流分類規則配置协议类型、源端口、目的端口和DSCP。
在添加方式處選擇快速添加,根據下表配置流量分類規則的规则名称、源网段和目的网段,然後單擊自动生成规则。
重要-
單擊自动生成规则後,您必須要選中系統自動產生的規則,在您單擊當前頁面底部的確定後,系統才會自動添加您選中的流分類規則。如果在單擊自动生成规则後,您並未選中系統自動產生的流分類規則,則在您單擊當前頁面底部的確定後,系統並不會添加流分類規則。
-
如果您需要添加多個流分類規則,則需要將要配置的網段均添加在源网段和目的网段中,然後單擊自动生成规则,系統會根據您指定的源网段和目的网段羅列出所有可能的流分類規則,您選中想要添加的流分類規則即可。
-
單擊自动生成规则後,如果您需要重新設定流分類規則,您可以重新設定规则名称、源网段和目的网段,並單擊自动生成规则,然後選中您想要添加的流分類規則即可。
參數
說明
规则名称
流分類規則的名稱。
源网段
快速指定流分類規則的源網段。
在輸入框右側單擊快捷添加,在源网段對話方塊的左側列表下選擇VPC執行個體下的網段,然後單擊
表徵圖,使被選擇的網段生效,然後單擊確定。在對話方塊的右側列表下選擇網段,然後單擊
表徵圖,可取消選中網段。目的网段
快速指定流分類規則的目的網段。
在輸入框右側單擊快捷添加,在目的网段對話方塊的左側列表下選擇VPC執行個體下的網段,然後單擊
表徵圖,使被選擇的網段生效,然後單擊確定。在對話方塊的右側列表下選擇網段,然後單擊
表徵圖,可取消選中網段。协议类型
系統預設為流分類規則配置协议类型、源端口、目的端口、DSCP,且不支援修改。配置說明如下:
-
协议类型:預設匹配所有協議類型。
-
源端口:預設匹配所有源連接埠。
-
目的端口:預設匹配所有目的連接埠。
-
DSCP:預設匹配所有DSCP值。
源端口
目的端口
DSCP
-
-
請重複步驟3至步驟6,在對端地區轉寄路由器執行個體中配置相匹配的流量標記策略。
本樣本中,使用手動添加方式為華東1(杭州)地區和華北1(青島)地區添加流量標記策略,具體配置如下表所示。
說明下表中,“無”表示無需配置當前參數,使用系統預設匹配規則。
地區
華東1(杭州)
華北1(青島)
配置項
流量標記策略1
流量標記策略2
流量標記策略3
流量標記策略1
流量標記策略2
流量標記策略3
策略名稱稱
File
SaaS
Other
File
SaaS
Other
策略優先順序
5
10
15
5
10
15
設定DSCP
5
10
15
5
10
15
流分類規則
地址类型
無
IPv6
無
無
IPv6
無
協議類型
無
HTTP
HTTPS
無
HTTP
HTTPS
源網段
192.168.0.0/16
2408:****:a800::/56
192.168.0.0/16
172.16.10.0/24
2408:****:b440::/64
172.16.30.0/24
源連接埠
1/200
無
1/200
25/25
80/80
443/443
目的網段
172.16.10.0/24
2408:****:b440::/64
172.16.30.0/24
192.168.0.0/16
2408:****:a800::/56
192.168.0.0/16
目的連接埠
25/25
80/80
443/443
1/200
無
1/200
DSCP
25
30
無
25
30
無
流量標記策略說明
表示匹配源網段位於192.168.0.0/16內、源連接埠在1~200之間、目的網段位於172.16.10.0/24內、目的連接埠為25、攜帶DSCP值為25的流量,並為該類流量添加DSCP值為5。
表示匹配協議類型為HTTP、源網段位於2408:**:a800::/56內、目的網段位於2408:**:b440::/64內、目的連接埠為80、攜帶DSCP值為30的流量,並為該類流量添加DSCP值為10。
表示匹配協議類型為HTTPS、源網段位於192.168.0.0/16內、源連接埠在1~200之間、目的網段位於172.16.30.0/24內、目的連接埠為443的流量,並為該類流量添加DSCP值為15。
表示匹配源網段位於172.16.10.0/24內、源連接埠為25、目的網段位於192.168.0.0/16內、目的連接埠在1~200之間、攜帶DSCP值為25的流量,並為該類流量添加DSCP值為5。
表示匹配協議類型為HTTP、源網段位於2408:**:b440::/64內、源連接埠為80、目的網段位於2408:**:a800::/56內、攜帶DSCP值為30的流量,並為該類流量添加DSCP值為10。
表示匹配協議類型為HTTPS、源網段位於172.16.30.0/24內、源連接埠為443、目的網段位於192.168.0.0/16內、目的連接埠在1~200之間的流量,並為該類流量添加DSCP值為15。
步驟二:建立流量調度策略
依據在流量標記策略中添加的DSCP值為流量劃分隊列,並為各個隊列的流量劃分可以使用的頻寬值。
-
登入雲企業網管理控制。
-
在Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID。
-
在頁簽,單擊跨地區串連關聯的轉寄路由器執行個體ID。
-
在轉寄路由器執行個體詳情頁面,單擊跨地域连接管理頁簽。
-
在跨地域连接管理頁簽,在目標跨地區串連的流量调度策略列單擊配置。
-
在配置跨地域流量调度策略頁面,根據以下資訊進行配置,然後單擊確定。
參數
說明
基本資料
策略名称
流量調度策略的名稱。
策略描述
流量調度策略的描述。
跨地域连接
選擇待使用流量調度功能的跨地區串連。
保障頻寬配置方式
選擇流量調度功能的保障頻寬配置方式,支援按頻寬百分比或按頻寬絕對值兩種方式。
說明僅建立流量調度策略時,可以選擇保障頻寬配置方式,建立後無法更改。如果您需要更改保障頻寬配置方式,請刪除流量調度策略後重新建立。
调度规则
队列名称
隊列的名稱。
队列描述
隊列的描述。
匹配DSCP
流量報文的DSCP值。
當前的DSCP值是指在流量標記策略中為流量新添加的DSCP值(指设置DSCP配置項的值),符合DSCP值的流量將被劃分至當前隊列。
單個隊列支援匹配多個DSCP值,DSCP值之間使用半形逗號(,)分割。
限速带宽
當前隊列的流量可以使用的最大跨地區頻寬。
-
當保障頻寬配置方式為按带宽百分比時,限速頻寬的單位為%。例如輸入30則表示當前隊列的流量可以使用的最大跨地區頻寬為跨地區串連頻寬的30%。
-
當保障頻寬配置方式為按带宽绝对值時,限速頻寬的單位為Mbps。例如輸入30則表示當前隊列的流量可以使用的最大跨地區頻寬值為30Mbps。
-
-
重複步驟3至步驟6,在對端地區的轉寄路由器執行個體中配置相匹配的流量調度策略。
本樣本中,華東1(杭州)地區和華北1(青島)地區的流量調度策略配置如下表所示。
地區
策略名稱稱
跨地區串連
保障頻寬配置方式
隊列
隊列名稱
匹配DSCP
限速頻寬
(按照百分比計算,例如30表示跨地區串連頻寬的30%)
華東1(杭州)
QoS-Policy-HZ
選擇互連地區為華東1(杭州)與華北1(青島)的跨地區串連
選擇“按頻寬百分比”
Queue-File
5
30
Queue-SaaS
10
20
Queue-Other
15
50
華北1(青島)
QoS-Policy-QD
Queue-File
5
30
Queue-SaaS
10
20
Queue-Other
15
50
配置完成後,跨地區串連即可按照隊列中的頻寬設定保證各類流量的頻寬。
步驟三:驗證命中隊列的流量
在目標跨地區串連的监控列,單擊
表徵圖,在下方的队列下拉框中,選中目標隊列。如果下方能看到對應的流量趨勢,則證明已成功調度目標流量。
更多操作
編輯流量標記策略
建立流量標記策略後,您可以修改流量標記策略的名稱、描述資訊和流分類規則,不支援修改流量標記策略的優先順序和DSCP值。
-
登入雲企業網管理控制。
-
在Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID。
-
在頁簽,單擊跨地區串連關聯的轉寄路由器執行個體ID。
-
在轉寄路由器執行個體詳情頁面,單擊流量标记頁簽,在目標流量標記策略的操作列單擊編輯。
-
在流量标记策略详情面板,編輯流量標記策略的名稱、描述資訊和流分類規則。
流分類規則僅支援添加和刪除操作,不支援編輯操作。如果您需要修改某個流分類規則的資訊,請先刪除當前流分類規則,再重新添加。
刪除流量標記策略
刪除流標記策略前,需要先刪除流分類規則。以下內容為您介紹如何刪除流分類規則以及流量標記策略。
-
登入雲企業網管理控制。
-
在Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID。
-
在頁簽,單擊跨地區串連關聯的轉寄路由器執行個體ID。
-
在轉寄路由器執行個體詳情頁面,單擊流量标记頁簽,在目標流量標記策略的操作列單擊編輯。
-
在流量标记策略详情面板的流分类规则規則地區,找到流分類規則,在操作列單擊刪除,在删除流量标记规则對話方塊,單擊确认。
如果當前流量標記策略下包含多個流分類規則,請重複當前操作,刪除所有流分類規則。
-
在流量标记策略详情面板的右上方,單擊刪除,在删除流量标记對話方塊,單擊确认。
編輯流量調度策略
建立流量調度策略後,您可以修改流量調度策略的名稱、描述資訊和隊列資訊。
-
登入雲企業網管理控制。
-
在Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID。
-
在頁簽,單擊跨地區串連關聯的轉寄路由器執行個體ID。
-
在轉寄路由器執行個體詳情頁面,單擊跨地域连接管理頁簽,找到目標跨地區串連,在流量调度策略列單擊查看详情。
-
在跨地域流量调度策略详情面板,編輯流量調度策略的名稱、描述資訊和隊列資訊。
刪除流量調度策略
刪除流量調度策略前,需要先刪除隊列。以下內容為您介紹如何刪除隊列以及流量調度策略。
-
登入雲企業網管理控制。
-
在Cloud Enterprise Network執行個體頁面,找到目標雲企業網執行個體,單擊目標執行個體ID。
-
在頁簽,單擊跨地區串連關聯的轉寄路由器執行個體ID。
-
在轉寄路由器執行個體詳情頁面,單擊跨地域连接管理頁簽,找到目標跨地區串連,在流量调度策略列單擊查看详情。
-
在跨地域流量调度策略详情面板的调度规则地區,找到隊列,在操作列單擊刪除,在删除流量调度策略队列對話方塊,單擊确认。
-
在跨地域流量调度策略详情面板的右上方,單擊刪除,在删除流量调度策略對話方塊,單擊确认。
相關文檔
流量標記策略
-
CreateTrafficMarkingPolicy:建立流量標記策略。
-
AddTrafficMatchRuleToTrafficMarkingPolicy:為流量標記策略添加流分類規則。
-
RemoveTrafficMatchRuleFromTrafficMarkingPolicy:刪除流量標記策略下的流分類規則。
-
DeleteTrafficMarkingPolicy:刪除流量標記策略。
-
ListTrafficMarkingPolicies:查詢流量標記策略的資訊。
流量調度策略
-
CreateCenInterRegionTrafficQosPolicy:建立跨地區流量調度策略。
-
CreateCenInterRegionTrafficQosQueue:在流量調度策略下建立隊列。
-
UpdateCenInterRegionTrafficQosPolicyAttribute:修改流量調度策略的名稱和描述資訊。
-
UpdateCenInterRegionTrafficQosQueueAttribute:修改流量調度策略下隊列的配置。
-
DeleteCenInterRegionTrafficQosQueue:刪除流量調度策略下的隊列。
-
DeleteCenInterRegionTrafficQosPolicy:刪除流量調度策略。
-
ListCenInterRegionTrafficQosQueues:查詢流量調度策略隊列的資訊。
-
ListCenInterRegionTrafficQosPolicies:查詢流量調度策略的資訊。