Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

基于应用程序的多路径路由

基于应用程序的多路径路由概述

视频和语音流量对丢包、延迟和抖动十分敏感。丢包直接会导致语音和视频通话质量下降。语音或视频通话。

为了确保及时交付这些敏感应用程序流量,SRX 系列设备支持基于应用程序的多路径路由(在本文档中也称为多路径路由),以便发送设备能够创建数据包副本,并通过两个或多个 WAN 链路发送每个副本。

多路径根据 SLA 配置识别两个或多个路径,并在所有已识别的路径上发送原始流量的副本。

另一方面,在收到的数据包的多个副本中,接收设备选择第一个收到的数据包,并丢弃后续的数据包。在接收设备上,当数据包的副本正在进行中时,多路径会计算组合链路的抖动和数据包丢失,然后估算单个链路上相同流量的抖动和丢包情况。您可以比较使用组合链路而不是用于流量的单个链路时数据包丢失的减少情况。

发送应用程序流量的多个副本可确保在发生丢包或延迟时,另一个链路仍可能将数据包发送到端点。

SRX 系列设备支持基于应用程序的多路径路由,从 Junos OS 15.1X49-D160 版开始,以独立模式运行。

SRX 系列设备支持基于应用程序的多路径路由,从 Junos OS 19.2R1 版和 Junos OS 15.1X49-D170 版开始,机箱群集模式。

多路径路由利用以下功能:

  • 来自深度包检测 (DPI) 的应用程序识别详细信息

  • 用于数据包转发功能的 APBR 功能

  • 用于 SLA 关联的 AppQoE 服务。

支持的用例

  • SD-WAN 中心辐射型拓扑

  • SD-WAN 网格拓扑

限制

  • 所有选定 WAN 链路都必须是目标的 ECMP 路径。

  • 需要成为多路径路由会话一部分的所有选定 WAN 接口都必须属于一个单一区域

  • 仅在两台书端安全设备之间支持多路径路由功能。

多路径路由的优势

  • SD-WAN 用例中的多路径支持通过减少丢包、加快数据包交付以及减少抖动来增强应用程序体验,从而为流量(尤其是语音和视频流量)提供更优质的服务质量。

了解多路径路由中的工作流程

应用多路径路由涉及以下顺序:

  • Junos OS 应用程序标识可识别应用程序,一旦识别出应用程序,其信息将保存在应用程序系统缓存 (ASC) 中。

  • 基于应用程序策略的路由 (APBR) 查询应用程序系统缓存 (ASC) 模块,以获取应用程序属性的详细信息。

  • APBR 使用应用程序详细信息在 APBR 配置文件(应用程序配置文件)中查找匹配规则。如果找到匹配规则,流量将重定向到指定的路由实例,以便进行路由查找。

  • AppQoE 检查会话是否启用了 SLA。如果会话是 SLA 测量的候选会话,并且配置了多路径路由,则触发多路径路由。

  • 根据 SLA 规则,多路径路由获取需要执行数据包复制的底层链路类型和相应的叠加。可以根据 SLA 规则的配置触发多路径路由。在特定应用程序的 SLA 规则中配置多路径路由时,将针对该应用匹配 SLA 规则的应用程序的所有会话禁用 AppQoE 功能。

  • 根据应用程序流量和配置的带宽限制,多路径会识别两条或更多条路径,并在所有已识别的路径上触发原始流量的副本。多路径路由路径选择在叠加路径上完成。限制带宽的参数基于底层链路速度,选择基于链路类型。

  • 在接收设备上,当数据包的副本正在进行中时,多路径会计算组合链路的抖动和数据包丢失,然后估算单个链路上相同流量的抖动和丢包情况。

  • 在接收设备上,多路径路由接受通过不同链路到达的会话的数据包,保持到达不同 CoS 队列的数据包序列,并丢弃任何重复数据包。

多路径路由会将属于规则的所有链路上的数据包复制,直至达到带宽限制。带宽限制是根据为该规则识别的最小链路速度计算得出的。这适用于与多路径路由规则匹配的所有应用程序的所有会话。达到限制后,多路径路由将停止数据包复制,并在多路径路由配置中的“最大时间等待”选项中配置的时间段内启动计时器。计时器到期后,会再次重新启动数据包复制。

AMR 改进

从 Junos OS 21.2R1 版开始,AMR 引入了以下增强功能:

反向流量的 AMR 支持

您可以在反向流量上应用多路径功能现在,发送设备和接收设备都可以创建数据包的副本,并通过两个 WAN 链路将每个副本发送到目标设备。这种增强功能可确保敏感应用程序流量在两个方向不间断地交付。

默认情况下,禁用反向流量的 AMR。您可以使用以下 CLI 选项启用它:

要为反向流量禁用 AMR,请使用以下 CLI 选项:

当设备在 HA 模式下工作时,可用对反向机翼流量的 AMR 支持。请注意,在 HA 故障转移期间,队列中的数据包会丢弃。

无序数据包的排队机制

从 Junos OS 21.2R1 版开始,接收设备上无序数据包的排队机制得到了改进。

以前,AMR 接收设备被丢弃的不规范数据包,导致数据包丢失并降低服务质量。使用队列机制,当接收设备收到无序数据包时,它会进一步等待更多数据包到达,然后在队列中短时间内对这些数据包进行缓冲。这种缓冲有助于对数据包进行重新订购,防止丢弃数据包。

APBR 配置文件的 AMR 支持

从 Junos OS 21.2R1 版开始,当与配置了 APBR 策略的 APBR 配置文件一起使用时,安全设备支持 AMR。您可以将源地址、目标地址和应用程序定义为匹配条件,从而创建 APBR 策略。

在前一个版本的 Junos OS 中,您可以将 APBR 配置文件连接到入口流量的传入安全区域。在这种情况下,按安全区域应用 APBR。

以下示例显示了 APBR 策略的配置片段,将源地址、目标地址和应用程序定义为匹配条件。SLA 规则适用于与 APBR 策略规则匹配的流量。与 SLA 规则关联的多路径规则将得到应用,并为该会话启用多路径路由功能。

链路选择

在之前版本中,对于基于应用程序的多路径路由,链路选择机制可以是默认的(前两个可用链路之一),要么基于链路类型 (IP/MPLS) 配置 AppQoE 底层接口配置。

从 Junos OS 21.2R1 版开始,您可以将链路优先级选项指定为通用路由封装 (GRE) 和安全隧道 (st)。设备直接选择其中一个指定的接口进行多路径路由。

如果未配置 , link-preference则 AMR 将从配置的路径的前两个可用链路中选择链路。

您可以使用以下 CLI 选项指定链路优先级:

在 SLA 违规模式或独立模式下的 AMR

从 Junos OS 21.2R1 版开始,AMR 会以以下两种模式之一启用:

  • SLA 违规模式 — 当 AppQoE 检测到所有链路上的 SLA 违规时,它将启用 AMR。当根据计时器配置在任何链路上满足 SLA 时,AMR 将被禁用。

  • 独立模式 — 配置 AMR 而不配置 SLA 指标时,启用 AMR 与 AppQoE 状态无关。在此模式下,当达到带宽限制时,AMR 将暂停默认持续时间,然后重新启动。

例子:

以下是 SLA 指标的抽样配置。SLA 指标指定需求参数,AppQoE 使用这些参数评估链路的 SLA。为了实现 SLA,AppQoE 会监控网络故障或拥塞的来源。如果链路性能低于 SLA 指定的可接受级别,则此情况被视为违反 SLA。如果所有链路上都注意到 LA 违规,则 AMR 在 SLA 违规模式下启用。

如果 SLA 指标配置(如上例所示)在 AMR 配置中不可用,则在独立模式下启用 AMR。

支持 IPv6 流量

基于应用程序的多路径路由支持 IPv6 流量:

  • 基于 IPv4 隧道的 IPv6 流量(Junos OS 21.2R1 版)
  • 基于 IPv6 隧道的 IPv6 流量(Junos OS 21.3R1 版)

支持基于 IPsec 的 AMR 和通用路由封装 (GRE) 会话

  • 在没有 GRE 的直接 IPsec 隧道上基于应用程序的多路径路由(Junos OS 21.2R1 版)
  • 无 IPsec 的直接通用路由封装 (GRE) 隧道上的基于应用程序的多路径路由(Junos OS 21.2R1 版)
  • 基于应用程序的直接 IPsec 隧道的多路径路由,无 GRE,适用于 IPv6 流量(Junos OS 21.3R1 版)
  • 基于应用程序的多路径路由,直接 GRE 隧道,无 IPsec,适用于 IPv6 流量(Junos OS 21.3R1 版)
  • 基于应用程序的多路径路由,基于 MPLS-over-GRE-over-IPsec,适用于 IPv6 流量(Junos OS 21.3R1 版)

基于应用程序的多路径路由示例配置

基于应用程序多路径路由配置示例(中心辐射型拓扑)

本节介绍中心辐射型拓扑基于应用程序的多路径路由配置示例。配置使用 APBR 设置的 SLA,并且独立于 APPQoE 工作。有关 APPQoE SLA,请参阅 应用程序体验质量。 您可以为设备配置其他功能,例如,基于优先级的链路选择、基于链路类型的路径选择以及通过 IPsec 和 GRE 隧道的多路径路由支持。可使用 Contrail 服务编排器配置多路径路由。有关详细信息 ,请参阅 Contrail 服务编排 (CSO) 部署指南

辐射端设备基本配置

中枢端设备基本配置

链路优先级配置

基于链路类型的路径选择配置

在基于应用的多路径路由级别基于接口的配置

在辐射端设备上使用 IPv6 隧道和 IPv4 流量进行 IPsec VPN 配置,适用于基于应用程序的多路径路由

注意:

对于 GRE 隧道,请替换为ipsecgre。对于 IPv4 隧道、IPv4 流量和 IPv6 流量,请相应地将配置替换为 IPv4 和 IPv6。

示例:配置基于应用程序的多路径路由

此示例说明如何配置多路径路由,以便根据指定的 SLA 对应用程序流量进行实时监控,从而提供体验质量 (QoE)。

要求

  • 支持的 Junos OS 15.1X49-D160 版、Junos OS 19.2R1 或更高版本的 SRX 系列设备。此配置示例针对 Junos OS 15.1X49-D160 版进行了测试。

  • 安全设备上安装的有效应用程序识别功能许可证。

  • 针对传输流量可以通过设备的内容以及流量在通过设备时需要在流量上进行的操作实施适当的安全策略。

  • 为区域启用应用程序跟踪支持。请参阅 应用程序跟踪

  • 确保配置了以下功能:

概述

为了确保这些敏感应用程序流量的不间断传输,安全设备支持基于应用程序的多路径路由,以允许发送设备创建数据包的副本,并通过两个 WAN 链路将每个副本发送到目标。

多路径路由根据 SLA 配置识别两个路径,并创建应用程序流量的复制副本,并同时在不同物理路径上发送流量。在接收设备上,当数据包的副本正在进行中时,多路径路由会估计抖动、RTT 和数据包丢失的减少情况,并分析将流量路由到最佳链路的服务质量,从而向最终用户提供 SLA。这还有助于估计抖动、RTT 和丢包的减少量。如果两个副本都是在远程端接收的,则会考虑第一个收到的数据包,并丢弃后续数据包。

表 1 提供了此示例中使用的参数的详细信息。

表 1:多路径规则、SLA 规则和 APBR 的配置参数

参数

选项

多路径规则 (多1)

路径数

2

带宽限制

60

最长等待时间

60

链路类型

MPLS,IP

应用

junos:YAHOO, junos:GOOGLE

应用程序组

junos:Web

SLA 规则 (sla1)

关联多路径规则

多1

APBR 配置文件 (apbr1)

匹配应用程序

junos:YAHOO

APBR 规则

规则1

SLA 规则

sla1

底层接口

ge-0/0/2 和 ge-0/0/3

  • 速度:800 Mbps

在此示例中,您将为 junos:YAHOO 和 junos:GOOGLE 应用程序流量配置多路径规则。然后,配置 SLA 规则并将多路径规则与多路径规则相关联。

接下来,将 SLA 规则与为 Yahoo 应用程序创建的 APBR 规则相关联。APBR 使用应用程序详细信息在 APBR 配置文件(应用程序配置文件)中查找匹配规则。

多路径规则应用于与流量匹配的 junos:YAHOO 或 junos:GOOGLE,并按照路由实例中规定的转发至下一跃点地址。

多路径路由根据 SLA 规则获取需要数据包复制的底层链路类型和相应的叠加层。根据应用程序流量和配置的带宽限制,多路径会识别两条或更多条路径,并在所有已识别的路径上触发原始流量的副本。

当流量到达接收端时,接收设备会接受通过不同链路到达的会话数据包,并维护到达不同 CoS 队列的数据包序列,并丢弃任何重复的数据包。

注意:

确保发送方和接收方设备上的配置相同,以便设备可以同时充当发送方和接收方。

配置

为应用程序流量配置多路径规则(配置为发送流量的设备)

逐步过程

为不同的应用程序流量配置 APBR 配置文件,并关联 SLA 规则和多路径规则。

  1. 创建路由实例。

  2. 对一个或多个路由表进行分组以组成 RIB 组,并将路由导入路由表中。

  3. 配置 AppQoE 即服务。您必须为所需区域的主机入站流量配置 AppQoE 即服务。

  4. 创建 APBR 配置文件并定义规则。

  5. 配置活动探测参数。

  6. 配置指标配置文件。

  7. 配置底层接口。

    如果未在底层接口选项下配置链路类型,则使用默认链路类型 IP,并考虑默认链路速度为 1000 Mbps。

  8. 配置叠加路径。

  9. 配置目标路径组。

  10. 配置多路径规则。

  11. 配置 SLA 规则。

  12. 将 SLA 规则与多路径规则相关联。

为应用程序流量配置多路径规则(配置为接收流量的设备))

逐步过程

这一步中为发送和接收设备配置的变量相同。

  1. 在接收设备上配置多路径规则。

结果

在配置模式下,输入命令以确认 show 您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

中心端设备多路径规则配置

完成设备配置后,请从配置模式进入 commit

验证

显示多路径规则状态

目的

显示配置为发送流量的设备上的多路径规则的详细信息。

行动

在操作模式下,输入 show security advance-policy-based-routing multipath rule 命令。

意义

命令输出显示多路径规则详细信息。

显示应用程序的多路径规则统计信息

目的

显示配置为接收流量的设备上应用程序流量的详细信息

行动

在操作模式下,输入 show security advance-policy-based-routing multipath rule rule-name application application-name 命令。

意义

命令输出显示应用程序的多路径规则。

显示多路径规则策略

目的

显示配置为发送流量的设备上的多路径规则的详细信息。

行动

在操作模式下,输入 show security advance-policy-based-routing multipath rule 命令。

意义

命令输出显示应用多路径规则处理流量的详细信息。

显示多路径规则状态

目的

显示配置为接收流量的设备上的多路径规则的详细信息

行动

在操作模式下,输入 show security advance-policy-based-routing multipath rule 命令。

意义

输出显示与多路径规则相关的详细信息。

版本历史记录表
释放
描述
21.2R1
为反向流量提供 AMR 支持
21.2R1
在接收设备上为无序数据包的排队机制提供 AMR 支持
21.2R1
将 AMR 规则和 SLA 规则与 APBR 配置文件中的基于策略的高级路由 (APBR) 规则相关联
21.2R1
链路选择选项,包括叠加接口,例如通用路由封装 (GRE) 和安全隧道 (st)
21.2R1
在两种模式之一(SLA 违规模式或独立模式)中启用 AMR
21.2R1
IPv6 流量的 AMR 支持
21.2R1
支持基于 IPsec 的 AMR 和通用路由封装 (GRE) 会话
15.1X49-D170
机箱群集模式下的 SRX 系列设备从 Junos OS 19.2R1 版和 Junos OS 15.1X49-D170 版开始支持基于应用程序的多路径路由。
15.1X49-D160
SRX 系列设备从 Junos OS 15.1X49-D160 版(独立模式)开始支持基于应用程序的多路径路由。