Citrix SD-WAN

Mess- und Standby-WAN-Verbindungen

Citrix SD-WAN unterstützt das Aktivieren von gemessenen Verbindungen, die so konfiguriert werden können, dass Benutzerverkehr nur auf einer bestimmten Internet-WAN-Verbindung übertragen wird, wenn alle anderen verfügbaren WAN-Links deaktiviert sind.

Metered Links sparen Bandbreite bei Links, die basierend auf der Nutzung abgerechnet werden. Mit den getakteten Links können Sie die Links als Letzter Resort-Link konfigurieren, der die Verwendung des Links nicht zulässt, bis alle anderen nicht getakteten Links heruntergefahren oder verschlechtert sind. Set Last Resort ist normalerweise aktiviert, wenn drei WAN-Verbindungen zu einem Standort vorhanden sind (dh MPLS, Breitband-Internet, 4G/LTE) und eine der WAN-Verbindungen 4G/LTE ist und für ein Unternehmen möglicherweise zu kostspielig ist, um die Nutzung zuzulassen, sofern dies nicht erforderlich ist. Die Messung ist standardmäßig nicht aktiviert und kann auf einer WAN-Verbindung eines beliebigen Zugriffstyps (Public Internet, Private MPLS, Private Intranet) aktiviert werden. Wenn die Messung aktiviert ist, können Sie optional Folgendes konfigurieren:

  • Datenmaximum
  • Abrechnungszeitraum (wöchentlich/monatlich)
  • Start-Datum
  • Standby-Modus
  • Priorität
  • Aktives Heartbeat-Intervall - Intervall, in dem eine Heartbeat-Nachricht von einer Appliance an ihren Peer am anderen Ende des virtuellen Pfads gesendet wird, wenn mindestens ein Heartbeat-Intervall lang kein Datenverkehr (Benutzer/Steuerung) auf dem Pfad stattgefunden hat

Bei einem lokalen getakteten Link zeigt das Dashboard einer Appliance unten eine WAN-Link-Metering-Tabelle mit Messinformationen an.

Die Bandbreitennutzung auf einer lokalen gemessenen Verbindung wird anhand der konfigurierten Datenobergrenze verfolgt. Wenn die Nutzung 50%, 75% oder 90% des konfigurierten Datendeckels überschreitet, generiert die Appliance ein Ereignis, um den Benutzer zu warnen, und oben im Dashboard der Appliance wird ein Warnbanner angezeigt. Dieses Nutzungswarnungsereignis kann auch im SD-WAN Center angezeigt werden. Ein gemessener Pfad kann mit 1 oder 2 gemessenen Links gebildet werden. Wenn ein Pfad zwischen zwei gemessenen Verbindungen gebildet wird, ist das aktive Heartbeat-Intervall, das auf dem gemessenen Pfad verwendet wird, das größere der beiden konfigurierten aktiven Heartbeat-Intervalle auf den Verbindungen.

Ein gemessener Pfad ist ein Nicht-Standby-Pfad und ist immer für den Benutzerverkehr berechtigt. Wenn mindestens ein nicht getakterter Pfad im Status GOOD vorhanden ist, trägt ein gemessener Pfad die reduzierte Menge an Steuerverkehr und wird vermieden, wenn die Weiterleitungsebene nach einem Pfad nach einem doppelten Paket sucht.

Standbymodus

Der Standby-Modus einer WAN-Verbindung ist standardmäßig deaktiviert. Um den Standby-Modus zu aktivieren, müssen Sie angeben, in welchem der beiden folgenden Modi die Standby-Verbindung funktioniert

  • AufAnforderung: Der Standby-Link, der aktiv wird, wenn eine der Bedingungen erfüllt ist.

    Wenn die verfügbare Bandbreite im virtuellen Pfad kleiner ist als das konfigurierte Bandbreitenlimit bei Bedarf UND eine ausreichende Nutzung vorhanden ist. Ausreichende Auslastung ist definiert als mehr als 95% (ON_DEMAND_USAGE_THRESHOLD_PCT) der aktuellen verfügbaren Bandbreite, oder die Differenz zwischen der aktuellen verfügbaren Bandbreite und der aktuellen Nutzung beträgt weniger als 250 kbps (ON_DEMAND_THRESHOLD_GAP_KBPS), beide Parameter können mit t2_variables geändert werden, wenn alle Nicht-Standby Pfade sind tot oder deaktiviert.

  • Last-Resort - ein Standby-Link, der nur aktiv wird, wenn alle Nicht-Standby-Links und On-Demand-Standby-Links deaktiviert oder deaktiviert sind.

  • Standby-Priorität gibt die Reihenfolge an, in der eine Standby-Verbindung aktiv wird, wenn mehrere Standby-Links vorhanden sind:

    • eine Standby-Verbindung mit Priorität 1 wird zuerst aktiv, während eine Standby-Verbindung mit Priorität 3 zuletzt aktiv wird

    • Mehrere Standby-Links können die gleiche Priorität zugewiesen werden

Wenn Sie eine Standby-Verbindung konfigurieren, können Sie die Standby-Priorität und zwei Taktintervalle angeben:

  • Aktives Heartbeat-Intervall - das Heartbeat-Intervall, das verwendet wird, wenn der Standby-Pfad aktiv ist (Standard 50ms/1s/2s/3s/4s/5s/6s/7s/8s/9s/10s)

  • Standby-Heartbeat-Intervall - das Heartbeat-Intervall, das verwendet wird, wenn der Standby-Pfad inaktiv ist (Standard 1s/2s/3s/4s/5s/6s/7s/8s/9s/10s/deaktiviert)

Ein Standby-Pfad wird mit 1 oder 2 Standby-Links gebildet.

  • On-Demand - Ein On-Demand-Standby-Pfad wird gebildet zwischen:
    • eine Nicht-Standby-Verbindung und eine On-Demand-Standby-Verbindung
    • 2 On-Demand-Standby-Links
  • Last-Resort - Ein Last-Resort-Standby-Pfad wird gebildet zwischen:
    • eine Nicht-Standby-Verbindung und eine Last-Resort-Standby-Verbindung
    • eine On-Demand-Standby-Verbindung und eine Standby-Verbindung der letzten Instanz
    • 2 Standby-Links der letzten Instanz

Die auf einem Standby-Pfad verwendeten Heartbeat-Intervalle werden wie folgt bestimmt:

  • Wenn der Standby-Heartbeat bei mindestens einer der 2 Verbindungen deaktiviert ist, wird der Heartbeat auf dem Standby-Pfad deaktiviert, während er inaktiv ist.
  • Wenn der Standby-Heartbeat bei keiner Verbindung deaktiviert ist, wird der größere der beiden Werte verwendet, wenn der Standby-Pfad Standby ist.
  • Wenn aktives Heartbeat-Intervall für beide Verbindungen konfiguriert ist, wird der größere der beiden Werte verwendet, wenn der Standby-Pfad aktiv ist.

Heartbeat (Keep-Alive-Meldungen):

  • Auf einem Nicht-Standby-Pfad werden Heartbeat-Nachrichten nur gesendet, wenn für mindestens ein Heartbeat-Intervall kein Verkehr (Steuerung oder Benutzer) vorhanden war. Das Heartbeat-Intervall variiert je nach Pfadstatus. Für nicht standbybezogene, nicht dosierte Pfade:
    • 50 ms wenn der Pfadstatus GOOD ist
    • 25 ms wenn der Pfadstatus BAD ist

Auf einem Standby-Pfad hängt das verwendete Heartbeat-Intervall vom Aktivitätsstatus und dem Pfadstatus ab:

  • Wenn der Heartbeat nicht deaktiviert ist, werden Heartbeat-Nachrichten regelmäßig im konfigurierten Standby-Heartbeat-Intervall gesendet, da kein anderer Datenverkehr darauf zulässig ist.

  • das konfigurierte aktive Heartbeat-Intervall wird verwendet, wenn der Pfadstatus GOOD ist.

  • 1/2 das konfigurierte aktive Heartbeat-Intervall wird verwendet, wenn der Pfadstatus BAD ist.

  • Während aktiv, wie Nicht-Standby-Pfade, werden Heartbeat-Nachrichten nur gesendet, wenn für mindestens das konfigurierte aktive Heartbeat-Intervall kein Verkehr (Steuerung oder Benutzer) vorhanden war.

  • das konfigurierte Standby-Heartbeat-Intervall wird verwendet, wenn der Pfadstatus GOOD ist.

  • 1/2 das konfigurierte Standby-Heartbeat-Intervall wird verwendet, wenn der Pfadstatus BAD ist.

Während sie inaktiv sind, sind Standby-Pfade nicht für Benutzerverkehr berechtigt. Die einzigen Steuerprotokollnachrichten, die auf inaktiven Standby-Pfaden gesendet werden, sind Heartbeat-Nachrichten, die zur Erkennung von Verbindungsfehlern und zur Erfassung von Qualitätsmetriken dienen. Wenn Standby-Pfade aktiv sind, sind sie für Benutzerverkehr mit zusätzlichen Zeitkosten berechtigt. Dies geschieht, damit die Nicht-Standby-Pfade, falls verfügbar, bei der Auswahl des Weiterleitungspfads bevorzugt werden.

Der Pfadstatus eines Standby-Pfads mit deaktiviertem Heartbeat wird, obwohl er inaktiv ist, als GOOD angenommen und in der Tabelle Pfadstatistiken unter Überwachungals GOOD angezeigt. Wenn es aktiv wird, beginnt er im Gegensatz zu einem Nicht-Standby-Pfad, der im Zustand DEAD beginnt, bis er von seinem virtuellen Pfad-Peer hört, im Zustand GOOD. Wenn keine Konnektivität mit dem Virtual Path-Peer erkannt wird, wird der Pfad BAD und dann DEAD. Wenn die Konnektivität mit dem Virtual Path Peer wieder hergestellt wird, wird der Pfad BAD und dann wieder GOOD.

Wenn ein solcher Standby-Pfad DEAD wird und dann inaktiv wird, ändert sich der Pfadstatus nicht sofort zu (angenommen) GOOD. Stattdessen wird es für die Zeit im DEAD-Status gehalten, sodass es nicht sofort verwendet werden kann. Dies soll verhindern, dass die Aktivität zwischen einer Pfadgruppe mit niedrigerer Priorität mit angenommenen guten DEAD Pfaden und einer Pfadgruppe mit höherer Priorität mit Pfaden, die tatsächlich den Status GOOD haben, oszilliert. Diese Haltezeit (NO_HB_PATH_ON_HOLD_PERIOD_MS) ist auf 5 min festgelegt und kann über t2_variablen geändert werden.

Wenn die Pfad-MTU-Erkennung auf einem virtuellen Pfad aktiviert ist, wird die MTU des Standby-Pfads nicht zur Berechnung der MTU des virtuellen Pfads verwendet, während der Pfad im Standby-Modus ist. Wenn der Standby-Pfad aktiv wird, wird die MTU des Virtual Path unter Berücksichtigung der MTU des Standby-Pfades neu berechnet. (Die MTU des virtuellen Pfades ist die kleinste MTU unter allen aktiven Pfaden innerhalb des virtuellen Pfades).

Ereignisse und Protokollmeldungen werden generiert, wenn ein Standby-Pfad zwischen Standby und Aktiv wechselt.

Konfigurationsvoraussetzungen:

  • Eine Zählerverbindung kann von jedem Zugriffstyp sein.
  • Alle Links an einem Standort können mit aktivierter Messung konfiguriert werden.
  • Ein Standby-Link kann vom Zugriffstyp “Public Internet” oder “Private Intranet” sein. Eine WAN-Verbindung vom Privaten MPLS-Zugriffstyp kann nicht als Standby-Verbindung konfiguriert werden.
  • Pro Standort muss mindestens ein Nicht-Standby-Link konfiguriert werden. Pro Site werden maximal 3 Standby-Links unterstützt.
  • Internet-/Intranetdienste werden möglicherweise nicht auf On-Demand-Standby-Verbindungen konfiguriert. On-Demand-Standby-Links unterstützen nur den Virtual Path Service.
  • Der Internetdienst kann auf einer Standby-Verbindung der letzten Instanz konfiguriert werden, es wird jedoch nur der Lastausgleichsmodus unterstützt.
  • Der Intranetdienst kann auf einer Standby-Verbindung der letzten Instanz konfiguriert werden, aber nur der sekundäre Modus wird unterstützt und die primäre Rückgewinnung muss aktiviert sein.

So konfigurieren Sie getaktete Links:

  1. Navigieren Sie in der SD-WAN-Webverwaltungsoberfläche zu Konfiguration > Virtuelles WAN wählen Sie Konfigurationseditor Hinzufügen oder wählen Sie Sites aus der Dropdownliste aus > wählen Sie WAN-Links Klicken Sie auf Metered/Standby Link, um es zu erweitern.

    Metering WAN-Verbindungen

  2. Aktivieren Sie das Kontrollkästchen Messung aktivieren. Sie können Werte für die Datenobergrenze, das Startdatum des Abrechnungszyklus, die ungefähre Nutzung bereits verwendet und das aktive Heartbeat-Intervall angeben.

    Aktivieren von getakteten WAN-Verbindungen

  3. Link deaktivieren, wenn die Datenobergrenze erreicht ist:

    • Wenn das Kontrollkästchen Link deaktivieren, wenn Data Cap erreicht ist aktiviert ist, werden der gemessene Link und alle zugehörigen Pfade bis zum nächsten Abrechnungszyklus deaktiviert, wenn die Datennutzung die Datenobergrenze erreicht.
    • Standardmäßig ist das Kontrollkästchen Link deaktivieren, wenn die Datenbegrenzung erreicht ist, deaktiviert, in dem der aktuelle Modus oder Status beibehalten wird, damit die gemessene Verbindung fortgesetzt wird, nachdem die Datenobergrenze bis zum nächsten Abrechnungszyklus erreicht ist.
  4. Wenn der getaktete Link konfiguriert ist, können Sie die ungefähren Daten angeben, die bereits in MB für die getaktete Verknüpfung verwendet wurden.

    Um die korrekte getaktete Link-Nutzung zu verfolgen, müssen Sie die ungefähre Nutzung auf dem getakteten Link eingeben, wenn der Link bereits seit einigen Tagen im aktuellen Abrechnungszeitraum verwendet wurde. Diese ungefähre Verwendung ist nur für den ersten Zyklus. Die Gesamtauslastung seit dem Startdatum bis zum aktuellen Datum wird berechnet und im Dashboard angezeigt.

    Ungefähre Daten bereits verwendet

Nachdem Sie das Konfigurationsupdate durchgeführt haben, können Sie die Verwendungsdetails im Dashboard anzeigen.

Dashboard-Nutzungsdetails

So konfigurieren Sie Standby-Links:

  1. Standardmäßig ist der Standby-Modus einer WAN-Verbindung deaktiviert. Um die WAN-Link als Standby zu konfigurieren, wählen Sie einen der Standby-Modi (Last-Resort/On-Demand) aus der Dropdownliste aus. Standby WAN-Verbindungen

  2. Sobald ein Standby-Modus ausgewählt ist, wählen Sie die Standby-Priorität, das aktive Heartbeat-Intervall und das Standby-Heartbeat-Intervall entsprechend aus. Klicken Sie auf Übernehmen, um die Konfiguration zu validieren.

  3. Wenn eine On-Demand-Standby-Verbindung konfiguriert ist, wird das globale Standard-On-Demand-Bandbreitenlimit (120%) auf den virtuellen Pfad angewendet. Dies gibt die maximal zulässige WAN-zu-LAN-Bandbreite für den virtuellen Pfad an. Sie wird als Prozentsatz der gesamten Bandbreite ausgedrückt, die von allen Nicht-Standby-Links im virtuellen Pfad bereitgestellt wird. Solange die verfügbare Bandbreite im virtuellen Pfad unterhalb des Grenzwerts liegt und eine ausreichende Nutzung vorliegt, versucht die Appliance, Pfade auf Anforderung zu aktivieren, um die Bandbreite zu ergänzen.

  4. Um das globale Standard-Bandbreitenlimit bei Bedarf anzuzeigen oder zu ändern, öffnen Sie die Abschnitte Global > Virtual WAN-Netzwerkeinstellungen.

    Globale virtuelle WAN Einstellungen

  5. Wenn Sie ein bedarfsspezifisches Bandbreitenlimit für einen virtuellen Pfad anwenden und die globale Standardeinstellung unverändert beibehalten möchten, muss ein virtueller Pfadvorgabesatz erstellt und das bedarfsgesteuerte Bandbreitenlimit in den erweiterten Einstellungen geändert werden.

    Standardsatz für den globalen virtuellen Pfad

  6. Um Einstellungen für einen bestimmten virtuellen Pfad anzuwenden, navigieren Sie zum Abschnitt Verbindungen > Virtuelle Pfade, und klicken Sie auf + Virtueller Pfad.

    Standardsatz für den virtuellen Pfad der Site

Überwachung von getakteten und Standby-WAN-Verbindungen

  • Die Seite Dashboard enthält die folgenden WAN-Link-Metering-Informationen mit den Nutzungswerten:

    • WAN-Linkname: Zeigt den WAN-Linknamen an.
    • Gesamtnutzung: Zeigt die gesamte Verkehrsnutzung an (Datennutzung + Steuerungsnutzung).
    • Datennutzung: Zeigt die Verwendung durch den Benutzerverkehr an.
    • Control Usage: Zeigt die Verwendung durch Steuerverkehr an.
    • Verwendung (in%): Zeigt den Wert der verwendeten Datenobergrenze in Prozent (Gesamtnutzung/Datenobergrenze) x 100 an.
    • Abrechnungszeitraum: Abrechnungshäufigkeit (wöchentlich/monatlich)
    • Beginnend von: Startdatum des Abrechnungszyklus
    • Verstrichene Tage: Die verstrichene Zeit (in Tagen, Stunden, Minuten und Sekunden)

    Monitormessung

  • Wenn Pfadstatistiken (Monitoring > Statistics > Paths) angezeigt werden, werden gemessene Links und Standby-Links wie im Screenshot gezeigt markiert.

    Monitormessung

  • Wenn die Appliance über einen virtuellen Pfad verfügt, der über eine lokale oder Remote-On-Demand-Standby-Verbindung verfügt, wird beim Anzeigen von WAN-Link-Nutzungsstatistiken unten auf der Seite eine zusätzliche Tabelle mit der On-Demand-Bandbreite angezeigt (Überwachung > Statistik > WAN-Link-Nutzung).

    On-Demand-Bandbreite

  • Wenn die Verwendung eines getakteten Links 50% des konfigurierten Datendeckels überschreitet, wird oben im Dashboard ein Warnbanner angezeigt. Wenn die Nutzung 75% der konfigurierten Datenbegrenzung übersteigt, werden außerdem die numerischen Messinformationen am unteren Rand des Dashboards hervorgehoben.

    Warn-Banner

    Ein WAN-Link-Verwendungsereignis wird auch an der Appliance generiert, wenn die Verwendung 50%, 75% und 90% der konfigurierten Datenobergrenze überschreitet.

    Usage Ereignis

  1. Wenn ein Standby-Pfad zwischen dem Standby-Modus und dem aktiven Zustand wechselt, wird ein Ereignis von der Appliance generiert.

    Monitormessung

  2. Die konfigurierten aktiven und Standby-Taktintervalle für jeden Pfad können unter Konfiguration >Virtuelles WAN> Konfigurationanzeigen>Pfade angezeigt werden.

    Monitormessung

Mess- und Standby-WAN-Verbindungen