产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RG-NPE】RG-NPE如何配置应用路由

发布时间:2013-09-18
点击量:3781

应用场景

当NPE部署在多出口环境下,并且其中有一条链路质量较差或者一条链路的带宽利用率较低,同时内网有大量的P2P、流媒体等占用带宽比较大的应用,此时可以考虑开启应用路由功能,将带宽占用比较大的应用转移到链路质量较差的链路或者使用率较低的链路,可以在不影响这些应用使用的前提下,提升客户体验。

 

功能原理

应用路由与普通IP路由一样,内部有一张“应用路由表”,当新建一个数据流的时候,应用识别模块首先对该数据包进行分析,确定其所属的应用类型,然后当数据包到达路由模块,应用路由查找“应用路由表”,确定下一跳和出口,进行转发;如果未匹配任何应用路由,则按普通IP选路转发。

 

一、组网需求

1、NPE有多条外网,外网带宽分别是500M电信和100M联通,外网口地址为192.168.33.57/24和192.168.34.57/24,外网网关为192.168.33.1和192.168.34.1。内网为192.168.1.0/24网段,内网访问外网的请求大多数走电信,导致电信线路负荷较高,而联通线路带宽利用率较低造成带宽浪费。

2、希望实现下载、视频、p2p软件等流量从利用率较低的联通线路走,其余流量按照正常路由选路转发,以达到关键业务与抑制业务各行其道,均衡两条线路带宽的目的。 

注意:以上IP地址是模拟环境的IP,不是运营商提供的IP。

 

二、网络拓扑

 

三、配置要点

1、开启二三层识别和应用识别;

2、在外网接口配置该线路的下一跳网关IP地址:nexthop x.x.x.x 

3、配置应用路由指定应用走选定的线路或者线路组;

      说明:应用路由选的应用建议为P2P、视频等占用流量大的应用,选择的出口线路为带宽较充裕(如高带宽或者高峰期利用率不高的辅助线路)的线路或者线路组合

4、WEB上配置应用路由时会提示是否关闭该线路默认路由,当选择关闭时,非应用路由不会走到该线路上;

           如果客户需求为该链路只走指定的应用路由,则选择关闭默认路由,否则选择取消,不关闭默认路由。

功能说明:

① 应用路由缺省采用非严格模式,能够保证在首报文识别失败的情况下,应用分流正常,但是会降低应用路由的效果,也就是在其他线路上也能够看到小部分应用路由的应用流量。目前应用路由不会去判断所在链路的带宽是否已满,因此如果应用路由的出接口带宽较小,使用应用路由功能后较易被占满,此时可以在NPE上或者内网的流控设备上对这些走应用路由的应用进行限速,或者开启过载保护,过载保护可以判断线路是否达到设置的阀值,如果超过这个阀值,后续所有流量(除了走策略路由的流量)都将不会再转发到这条线路上;

② 选路优先级:源进源出> DNS代理 > 策略路由 > 应用路由 > 普通路由选路及多链路负载均衡

③ 建议走应用选路的流量为视频/P2P等非敏感应用;多运营商场景下,WEB应用建议用正向DNS代理功能完成均衡分流,避免应用选路后部分地址跨网访问造成访问慢等问题;

 

四、配置步骤

WEB配置方法:

1、web上配置前,需要在命令行检查如下三条命令是否开启,如果未开启,设备无法进行应用识别,WEB首页流量监控看不到具体识别出的应用,此时需要先到命令行下开启:

Ruijie(config)#layer23 classify enable                              //启用二三层识别

Ruijie(config)#identify-application enable                       //启用应用识别

Ruijie(config)#flow-audit enable                                     //启用流审计

2、在外网接口下配置下一跳IP地址:

3、配置应用路由指定应用走联通线路:

进入菜单 网络配置>路由/负载>应用路由

a、点击新建应用路由

  左边框起来的这些应用是可以用来做分流的,没有在这个列表内的应用不支持按应用进行分流;

b、选择需要分类的应用;

 

本例选择视频流媒体软件,当勾选时会弹出如下提示框:为达到较好的路由效果,推荐关联P2P应用软件和HTTP视频。如果按照提示点击确定,系统会自动勾选P2P应用软件和HTTP视频。

c、点击确定后的配置效果,为所选择的应用配置一个组名,组名为“视频和下载”,单击“下一步”:

d、选择策略路由转发的出接口:

说明:

如果选择的接口是两个或者两个以上,则需要为接口设置一个组名,此时接口组内的负载均衡策略建议使用按线路带宽负载;

             选择接口时不能将所有接口都选上,否则将失去应用路由的意义。

e、单击下一步,定义应用路由生效的时间

单击“完成”按钮,弹出如下提示框,关闭默认路由让除了视频和下载应用外的其他应用都不能走选定的出接口:

如果点击确定,系统将关闭所选接口对应的默认路由和地址库,这样除了视频和下载会走g0/2之外,其他的应用不走g0/2线路。

如果点击取消,系统保留缺省所选接口对应的默认路由和地址库,这样除了视频和下载走g0/2之外,其他的应用可以通过默认路由或者地址库走g0/2线路。

注意:如果做了应用路由后又执行快速配置,应用路由的配置会被自动清除,因此做了快速配置之后需要重新配置应用路由。

 

命令行配置方法:

由于应用为中文,命令行下使用较为麻烦,建议尽量使用WEB配置方法。

1、检查如下三条命令是否开启,如果未开启,设备无法进行应用识别,需要先到命令行下开启:

Ruijie(config)#layer23 classify enable                              //启用二三层识别

Ruijie(config)#identify-application enable                       //启用应用识别

Ruijie(config)#flow-audit enable                                     //启用流审计

2、如果只有应用特征库中的单个应用组需要启用应用路由功能,且选路出接口为单个链路,则配置命令如下:

Ruijie(config)#app route enable

Ruijie(config)#app route  视频流媒体软件  interface GigabitEthernet 0/2 time-range any

     配置后即生效,不需要再进行以下步骤配置。

3、如果有多个应用需要走应用路由,则建立用于应用选路的应用组:

Ruijie(config)#identify-application custom-group 视频和下载~route   //建立应用组,名称为视频和下载~route   

Ruijie(config-custom-group)#app-add 视频流媒体软件                       //将视频和流媒体软件加入到应用组

Ruijie(config-custom-group)#app-add P2P应用软件

Ruijie(config-custom-group)#app-add HTTP视频

4、如果有多个接口需要作为应用路由的出接口,则建立接口组:

Ruijie(config)#interface-group  down                                              //建立接口组,名称为down

Ruijie(config-intf-group)#load-balance policy bandwidth                //负载均衡策略为带宽策略

Ruijie(config-intf-group)#interface-member GigabitEthernet 0/2    //将g0/2加入接口组

Ruijie(config-intf-group)# interface-member GigabitEthernet 0/3    //将g0/3加入接口组

5、启用应用路由

Ruijie(config)#app route enable                                  //启用应用路由,如果需暂停使用,可以使用no app route enable命令取消启用

Ruijie(config)#app route 视频和下载~route interface-group down time-range any    //将建立的应用组和接口组关联,使指定的应用只从指定的接口组down进行转发

 

五、配置验证

1、查看应用路由配置,如下图所示:

2、确认策略是开启状态

也可以在应用路由---查看路由效果中看接口的流控

 

 

           

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式