Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ajouter des profils de breakout SD-WAN

Lisez la rubrique Comprendre la répartition dans CSO pour obtenir une vue d’ensemble de haut niveau de la répartition dans Contrail Service Orchestration (CSO).

Vous pouvez ajouter des profils de répartition SD-WAN dans le portail d’administration (utilisateurs administrateur SP ou administrateur OpCo uniquement) ou dans le portail client. Par défaut, pour les déploiements SD-WAN avancés, CSO ajoute un profil de breakout cloud. La disponibilité du profil dépend du rôle de l’utilisateur qui ajoute le profil breakout :

  • Les profils de répartition ajoutés par l’administrateur SP sont disponibles pour tous les locataires, OpCos et les locataires OpCo.

  • Les profils de répartition ajoutés par l’administrateur OpCo ne sont disponibles que pour cet OpCo et les locataires de l’OpCo.

  • Les profils de répartition ajoutés dans l’étendue du locataire ou par l’administrateur du locataire sont disponibles uniquement pour le locataire.

Pour ajouter un profil de breakout SD-WAN :

  1. Sélectionnez Configuration > profils de répartition SD-WAN (dans le portail d’administration) ou Configuration > profils de répartition > SD-WAN (dans le portail client).

    La page Breakout Profiles (Profils de breakout) s’affiche.

  2. Cliquez sur l’icône Ajouter (+). (Si vous accédez à la page à partir du portail client, assurez-vous que vous êtes dans l’onglet Profils de ventilation).

    La page Ajouter un profil d’atelier s’affiche.

  3. Complétez la configuration en suivant les instructions fournies dans le tableau 1.
    Note:

    Les champs marqués d’un astérisque (*) sont obligatoires.

  4. Cliquez sur OK.

    Vous êtes redirigé vers la page Profils de répartition et un message confirmant que le profil de répartition a été ajouté s’affiche. La page s’actualise pour afficher le profil d’évasion que vous avez ajouté.

Une fois que vous avez ajouté un profil de breakout SD-WAN, vous devez ajouter une intention de stratégie SD-WAN, puis déployer la stratégie SD-WAN pour vous assurer que le trafic est réparti localement à partir de la liaison WAN que vous avez configurée pour le breakout local.

Tableau 1 : Champs de la page Ajouter un profil d’atelier

Champ

Ligne directrice

Type

Sélectionnez le type de profil de breakout que vous souhaitez ajouter :

  • Local Breakout (underlay) : sélectionnez cette option si vous souhaitez que le trafic soit réparti localement (sur l’underlay) à partir du site.

  • Backhaul : sélectionnez cette option si vous souhaitez que le trafic transite par un hub ou un hub d’entreprise (le cas échéant).

  • Local Breakout (Cloud) : sélectionnez cette option si vous souhaitez répartir le trafic via une plate-forme de sécurité basée sur le cloud. Actuellement, Zscaler est la seule plate-forme de sécurité basée sur le cloud prise en charge.

    Note:

    Les sites SD-WAN Essentials ne prennent pas en charge les profils de breakout cloud.

Nom

Entrez un nom unique pour le profil breakout. Vous pouvez utiliser des caractères alphanumériques et des traits d’union (-) ; La longueur maximale est de 15 caractères.

Description

Entrez une description pour le profil de breakout.

Profil de type de trafic

Sélectionnez un profil de type de trafic pour appliquer des paramètres de classe de service (CoS) au trafic breakout.

Chemin privilégié

Sélectionnez le chemin d’accès préféré (MPLS, Internet ou N’importe lequel) à utiliser pour répartir le trafic.

Si un type de liaison WAN correspondant au chemin préféré est activé pour le breakout, ce type de lien WAN est utilisé pour le trafic breakout.

Si vous spécifiez que n’importe quel chemin peut être utilisé, il n’y a pas de préférence et toutes les liaisons WAN activées pour le breakout sont utilisées en mode d’équilibrage de charge.

Configuration avancée

Si vous le souhaitez, vous pouvez configurer des paramètres pour limiter le débit du trafic breakout pour les applications pouvant être mises en cache.

Débit amont

Entrez le débit montant maximal (en Kbits/s) pour toutes les applications pouvant être mises en cache associées au profil breakout.

Taille de la rafale en amont

Entrez la taille maximale (en octets) d’un flux constant de trafic envoyé à des débits moyens qui dépassent la limite de débit amont pendant de courtes périodes.

Débit descendant

Entrez le débit descendant maximal (en Kbits/s) pour toutes les applications pouvant être mises en cache associées au profil breakout.

Taille de la rafale en aval

Entrez la taille maximale (en octets) d’un flux constant de trafic envoyé à des débits moyens qui dépassent la limite de débit descendant pendant de courtes périodes.

Priorité des pertes

Sélectionnez une priorité de perte en fonction des paquets abandonnés ou conservés en cas d’encombrement du réseau. Les abandons de paquets sont plus probables lorsque la priorité de perte est élevée et moins probable lorsque la priorité de perte est faible.