Citrix SD-WAN Orchestrator

Informes de cliente/red

Los informes de clientes proporcionan visibilidad de las alertas de toda la red, las tendencias de uso, el inventario, la calidad, los diagnósticos y el estado del firewall agregados en todos los sitios de una red de clientes.

Para consultar los informes, vaya a Partner > Proveedor > Cliente > Informes.

Alertas

El cliente puede revisar un informe detallado de todos los eventos y alertas generados en todos los sitios de esta red.

Incluye la gravedad, el sitio en el que se originó la alerta, el mensaje de alerta, la hora y otros detalles.

Alertas de informes de clientes y redes

Las opciones de filtrado adecuadas se pueden utilizar según sea necesario, por ejemplo: Busque todas las alertas de alta gravedad en todos los sitios, o todas las alertas de un sitio en particular, etc.

También puede seleccionar y borrar alertas.

Alertas de seguridad

Alertas de recursos de seguridad perimetral

Se asigna una cantidad determinada de recursos del sistema como CPU, memoria y disco duro al subsistema de seguridad perimetral. Siempre que un uso de recursos supera la cantidad establecida, las alertas respectivas se generan cada minuto. Las siguientes son las alertas de recursos de seguridad perimetral:

  • El subsistema de seguridad perimetral supera la asignación típica de CPU
  • El subsistema de seguridad perimetral supera la asignación de memoria típica
  • El subsistema de seguridad perimetral supera la asignación típica de disco duro

Si se encuentra alguna de estas alertas, considere revisar laconfiguración de Prevención deintrusiones para excluir reglas de baja prioridad y liberar recursos.

Alerta del sistema Seguridad perimetral

Se generan las siguientes alertas del sistema de seguridad perimetral:

  • Estado cambiado a ACTIVADO: Cuando el estado de procesamiento de seguridad perimetral cambia a UP.
  • Estado cambiado a DESACTIVADO: Cuando el estado de procesamiento de seguridad perimetral cambia a DESACTIVADO.
  • El estado cambió a INHABILITADO: Cuando la seguridad perimetral está inhabilitada.
  • Las directivas están configuradas pero el servicio no se inicializa: Cuando la seguridad perimetral no se inicializa pero se configuran directivas INSPECT.

Uso

Los clientes pueden revisar las tendencias de uso como Aplicaciones principales, Categorías de aplicaciones principales, Ancho de banda de aplicaciones y Sitios principales en todos los sitios de su red.

Principales categorías de aplicaciones y aplicaciones

El gráfico Aplicaciones principales y Categorías principales de aplicaciones muestra las principales aplicaciones y familias de aplicaciones principales que se utilizan ampliamente en todos los sitios. Esto le permite analizar el patrón de consumo de datos y reasignar el límite de ancho de banda para cada clase de datos dentro de la red.

Informes de las mejores aplicaciones

Informes de las principales categorías de aplicaciones

Ancho de banda

Puede ver las estadísticas de uso de ancho de banda para el grupo de sitios seleccionado o para todos los sitios. Las estadísticas de ancho de banda se recopilan para el intervalo de tiempo seleccionado. Puede filtrar el informe de estadísticas según el tipo de informe, las categorías de aplicaciones o aplicaciones y las métricas.

Informa de ancho de banda

  • Tipo de informe: Selecciona Aplicaciones principales o Categorías de aplicaciones en la lista.
  • Aplicaciones/Categorías de aplicaciones: Seleccione la aplicación o categorías principales (como el servicio de red) de la lista.
  • Métrica: Seleccione la métrica de ancho de banda (como Datos totales, Datos entrantes, Ancho de banda total) de la lista.

Uso de la red

Elgráfico Sitiosprincipales muestra los sitios principales de la red de clientes que tienen el mayor uso de ancho de banda. Puede ver los sitios por utilización (%) o volumen de tráfico (MB).

Sitios principales de red

Inventario

El cliente puede ver todo el inventario de dispositivos en todos los sitios de la red. Puede elegir ver un resumen de inventario o una vista detallada.

La vista de resumen de inventario proporciona un gráfico de la distribución del inventario, que muestra los diversos modelos de dispositivos y el número de cada tipo de dispositivos utilizados en todos los sitios de la red de clientes.

Resumen de inventario de informes de red de clientes

Se pueden utilizar opciones de filtrado adecuadas según sea necesario, por ejemplo: Busque todos los dispositivos pertenecientes a un sitio específico, o todos los dispositivos con un determinado modelo de dispositivo, etc.

La vista detallada del inventario proporciona una lista de todos los dispositivos que se implementan y aquellos que están configurados pero aún no implementados. Junto con el cliente, el nombre del sitio, la función del dispositivo, el número de serie del dispositivo, el software actual y la dirección IP de administración de dispositivos.

La red de clientes reporta detalles de inventario

Informes de seguridad

Citrix SD-WAN Orchestrator permite ver informes de resumen de las funciones de seguridad de filtrado web, Anti-Malware y Prevención de intrusiones. Puede ver los informes de los últimos 5 minutos, 10 minutos, 30 minutos, 1 hora, 3 horas, día, semana o mes.

Filtrado web

Para ver el informe de filtrado web, en el nivel de red vaya a Informes > Seguridad > Filtrado web y seleccione la escala de tiempo para la que desea ver el informe.

La sección Distribución de filtrado web muestra la siguiente información:

  • Número total de solicitudes web.
  • Porcentaje de solicitudes web permitidas.
  • Porcentaje de solicitudes web marcadas pero no bloqueadas.
  • Porcentaje de solicitudes web bloqueadas.

Filtrado web

También puede ver una representación gráfica del porcentaje de solicitudes web permitidas, marcadas y bloqueadas durante el período de tiempo seleccionado.

Principales eventos web

La tabla Eventos web principales proporciona detalles de filtrado web de los 5 sitios de red principales y perfiles de seguridad.

Sitios:

Muestra el número total de solicitudes, el número de solicitudes permitidas, el número de solicitudes marcadas y el número de solicitudes bloqueadas en los 5 sitios principales.

Principales sitios web de eventos

Haga clic en Ver sitiosmás afectados para ver los detalles de filtrado web de todos los sitios afectados de la red.

Ver más sitios afectados

Haga clic en un nombre de sitio individual para ver una representación gráfica de los detalles del filtro web en el sitio. El filtrado web del sitio elegido también proporciona el informe en tiempo real de los últimos 1000 eventos web (HTTP, HTTPS) a partir del número total de solicitudes web (para la línea de tiempo seleccionada).

Detalles del filtro web de sitios

Puede hacer clic en los sectores individuales del gráfico circular (delimitado por el color) o en las leyendas junto al gráfico circular para ver los 10 detalles de solicitudes web permitidas, marcadas y bloqueadas para clientes, direcciones URL y categorías.

Los 10 eventos principales de filtrado web

Perfiles de seguridad:

Muestra el número total de solicitudes, el número de solicitudes permitidas, el número de solicitudes marcadas y el número de solicitudes bloqueadas por los 5 perfiles de seguridad principales.

Perfiles de seguridad

Haga clic en Ver perfilesde seguridad más afectados para ver los detalles de filtrado web de todos los perfiles de seguridad.

Ver más perfiles de seguridad afectados

Haga clic en un nombre de perfil de seguridad individual para ver una representación gráfica de los detalles del filtro web.

Detalles del filtro web de perfiles de seguridad

Antimalware

Para ver los informes de antimalware, en el nivel de red vaya a Informes > Seguridad > Antimalware y seleccione la escala de tiempo para la que desea ver los informes.

Lasección Distribución deeventos muestra la siguiente información:

  • Número total de archivos analizados.
  • Porcentaje de archivos que estaban limpios.
  • Porcentaje de archivos infectados.

Antimalware

También puede ver una representación gráfica del porcentaje de archivos limpios o infectados durante el período de tiempo seleccionado.

Principales eventos escaneados

Latabla Eventos escaneadosprincipales proporciona los detalles del análisis antimalware en los 5 sitios principales y perfiles de seguridad.

Sitios:

Muestra el número total de archivos analizados, el número de archivos limpios y el número de archivos infectados en los 5 sitios principales.

Sitios

Haga clic en Ver sitiosmás afectados para ver los detalles del análisis antimalware de todos los sitios afectados de la red.

Ver más sitios afectados

Haga clic en un nombre de sitio individual para ver una representación gráfica de los detalles del análisis antimalware en el sitio. El Antimalware del sitio elegido también proporciona el informe en tiempo real de los últimos 1000 eventos de Antimalware a partir del número total de archivos analizados (para la línea de tiempo seleccionada).

Detalles del análisis antimalware

Puede hacer clic en los sectores individuales del gráfico circular (delimitados por el color) o en las leyendas junto al gráfico circular para ver los 10 detalles de eventos limpios e infectados principales para web, FTP y correo electrónico. Puede obtener más detalles para verificar los 10 sitios web visitados/sitios FTP/correo electrónico de, clientes, virus.

Los 10 eventos principales de antimalware

Perfiles de seguridad:

Muestra el número total de archivos analizados, el número de archivos limpios y el número de archivos infectados analizados por los 5 perfiles de seguridad principales.

Perfiles de seguridad

Haga clic en Ver perfilesde seguridad más afectados para ver los detalles del análisis antimalware de todos los perfiles de seguridad.

Ver más perfiles de seguridad afectados

Haga clic en un nombre de perfil de seguridad individual para ver una representación gráfica de los detalles del análisis antimalware.

Detalles del análisis antimalware

Prevención de intrusiones

Para ver el informe Prevención de intrusiones, en el nivel de red vaya a Informes > Seguridad > Prevención de intrusiones y seleccione la escala de tiempo para la que desea ver el informe.

Lasección Distribución deintrusiones muestra la siguiente información:

  • Número total de eventos de intrusión
  • Porcentaje de eventos de intrusión registrados
  • Porcentaje de eventos de intrusión bloqueados

Prevención de intrusiones

También puede ver una representación gráfica del porcentaje de eventos de intrusión registrados o bloqueados durante el período de tiempo seleccionado.

Principales eventos de intrusión

La ** tabla Eventos de intrusión principal proporciona los detalles de prevención de intrusiones en los 5 sitios principales. Muestra el número total de eventos de intrusión, el número de eventos de intrusión registrados y el número de eventos de intrusión bloqueados en los 5 sitios principales.

Principales eventos de intrusión

Haga clic en Ver sitiosmás afectados para ver los detalles de Prevención de intrusiones de todos los sitios afectados de la red.

Detalles de la prevención de intrusiones

Haga clic en un nombre de sitio individual para ver una representación gráfica de los detalles de Prevención de intrusiones en el sitio. La prevencióndeintrusiones del sitio elegido también proporciona el informe en tiempo real de los últimos 1000 eventos del sistema de prevención de intrusiones registrados y bloqueados a partir del número total de eventos de intrusión (para la línea de tiempo seleccionada).

Gráfico de detalles de prevención de intrusiones

Puede hacer clic en los sectores individuales del gráfico circular (delimitado por el color) o en las leyendas situadas junto al gráfico circular para ver los 10 detalles de eventos registrados y bloqueados principales para tipos de clase, categorías, direcciones IP y puertos de origen/destino y protocolos, junto con la marca de hora.

Los 10 principales eventos de prevención de intrusiones

Panel e informes HDX

Citrix SD-WAN Orchestrator proporciona el panel HDX para mediciones actualizadas y detalladas de la experiencia del usuario de Citrix Virtual Applications and Desktops en toda la red, para cada sitio, usuario y sesión.

Hay dos tipos de sesiones HDX: Una secuencia única y multi-stream. Una sesión de flujo único solo tiene una conexión en la sesión, mientras que una sesión de varias secuencias tiene cuatro. Las sesiones de varias secuencias permiten una QoS más avanzada. La conexión en una sesión HDX de una sola secuencia predeterminada es la clase interactiva, mientras que la conexión de prioridad superior de una sesión HDX multi-stream predeterminada a clase en tiempo real y los otros tres a clase interactiva. Esto es configurable.

La puntuación de calidad de experiencia (QoE) es un valor numérico entre 0 y 100. Cuanto mayor sea el valor, mejor será la experiencia del usuario. El QoE del tráfico de clase en tiempo real se calcula en función de la fluctuación, la latencia y la tasa de pérdida. La clase interactiva QoE se calcula sobre la base de la tasa de ráfaga y la tasa de pérdida. El QoE de una sesión es el promedio de todas las conexiones de la sesión. El QoE de un usuario es el promedio de todas las sesiones iniciadas por ese usuario. El QoE de un sitio es el promedio de todas las sesiones en ese sitio.

Todas las estadísticas son métricas:

  • Para el tráfico HDX en ese sitio
  • Experimentado por ese usuario
  • De todas las conexiones en esa sesión

No incluyen las métricas de otros tipos de tráfico. Las métricas son el promedio del período seleccionado o el total del período seleccionado.

Sitios

Este informe HDX proporciona datos HDX detallados por sitio. Para ver las estadísticas del sitio, vaya a Informe > HDX > Sitios.

Informe de sitio HDX

El panel informa sobre el sitio con tráfico HDX ejecutándose durante el intervalo de tiempo seleccionado (por ejemplo, los últimos 5 minutos, los últimos 30 minutos, el último día, el último mes, etc.). El rendimiento del sitio se clasifica como bueno (71-100), justo (51-70) o pobre (0-50) en función del QoE del tráfico HDX del sitio. El valor QoE de la sección de resumen y de latabla Sitios afectadosprincipales es el valor medio a lo largo del período de tiempo seleccionado. El informe gráfico de la serie temporal muestra una historia detallada con lapso de tiempo. Cada barra muestra el porcentaje de sitios QoE buenos, justos y pobres en ese momento.

También puede ver el número de sitios en porcentaje, teniendo QoE bueno, justo y pobre en ese momento bajo elgráfico Distribución delsitio basado en QoE. Pase el ratón sobre la barra de colores para ver el número porcentual de sitios en un estado bueno/justo/pobre.

NOTA

  • Las estadísticas se recopilan en una dirección, desde el lado remoto hasta el sitio actual. Por ejemplo, para una sesión entre el sitio-A y el sitio-B, el informe del sitio-A se recopila sobre el tráfico procedente del sitio-B al sitio-A, mientras que el informe del sitio-B se recopila sobre el tráfico procedente del Sitio-A al sitio-B. Por lo tanto, las estadísticas de la misma sesión en el Sitio-A y el Sitio-B pueden ser diferentes.

  • Latabla Sitios afectadosprincipales refleja solo los 5 sitios más afectados. De forma predeterminada, muestra los 5 sitios con las puntuaciones de QoE más bajas. Pero cada columna es ordenable, ascendente o descendente, y se utiliza como criterio de consulta. Por ejemplo, al hacer clic en el título de lacolumnaAvg Jitter se alternan los 5 sitios con la fluctuación media más baja o la fluctuación media más alta. Lo mismo para otras columnas. Para ver los detalles de todos los sitios con tráfico HDX durante el período de tiempo seleccionado, haga clic en Ver más sitios afectados.

Los siguientes son los detalles de cada sitio:

  • Nombre del sitio: El nombre del sitio.
  • Puntuación QoE (0-100): La puntuación media de QoE de este sitio.
  • Total de usuarios: número total de usuarios HDX activos vistos en el sitio durante el período seleccionado.
  • Total de sesiones: El número total de sesiones HDX vistos en el sitio durante el período seleccionado, incluidas las sesiones de flujo único y de varias secuencias.
  • Usuarios pobres de HDX QoE: El número de usuarios de HDX que sufren de QoE deficiente (por debajo de 50).
  • Latencia media de WAN: Latencia media sobre la WAN, desde el sitio remoto hasta este sitio.
  • Avg Jitter: El valor medio de fluctuación para la duración seleccionada.
  • Pérdida media: El valor medio del porcentaje de pérdida de paquetes para la duración seleccionada.
  • Rendimiento medio: Valor medio de rendimiento de datos para la duración seleccionada.
  • Volumen: El volumen total de tráfico visto en este sitio. La GUI de Orchestrator puede ajustar y cambiar la unidad en función del valor numérico.

Al hacer clic en cualquier título de columna se muestra el informe ordenado en esa columna. Haga clic en Ver más sitios afectados para ver los informes de todos los sitios. Al hacer clic en una sola fila se muestra el informe detallado de ese sitio.

La siguiente tabla en la captura de pantalla es un informe de ejemplo que muestra todos los sitios. Tiene las mismas columnas que latabla Sitios afectadosprincipales.

Principal sitio afectado

Haga clic en la fila de emplazamiento individual para ver una representación gráfica de las métricas de rendimiento.

Métricas de rendimiento del sitio

Usuarios

Para ver el informe Usuarios de HDX, vaya a Informes > HDX > Usuarios.

Informe de usuario HDX

El informe de usuario muestra el rendimiento experimentado por cada usuario durante el período seleccionado (por ejemplo, los últimos 5 minutos, los últimos 30 minutos, el último día, el último mes, etc.). Si el usuario ha estado en varios sitios durante el período seleccionado, el último sitio desde el que el usuario inició sesión se muestra en el informe. La experiencia del usuario se clasifica como buena (71-100), justa (51-70) o mala (0-50) en función de la puntuación QoE de su tráfico HDX. Los valores QoE de la sección de resumen y latabla Usuarios afectadosprincipales son los valores medios a lo largo del período de tiempo seleccionado. El informe gráfico de la serie temporal muestra una historia detallada con lapso de tiempo. Cada barra muestra el porcentaje de usuarios con QoE buena, justa y deficiente en ese momento.

También puede ver el número de usuarios en porcentaje, teniendo QoE bueno, justo y pobre en ese momento en elgráfico Distribución deusuarios basada en QoE. Pase el ratón hacia la barra de colores para ver el porcentaje de usuarios en buen estado, justo o pobre.

NOTA

  • Los informes de usuario HDX se basan en estadísticas de la SD-WAN del lado del cliente, no de la SD-WAN del lado del Virtual Delivery Agent (VDA). Esto refleja la experiencia HDX del usuario final.

  • Latabla Usuarios afectadosprincipales refleja solo los 5 usuarios más afectados. De forma predeterminada, muestra los 5 mejores usuarios con el QoE más bajo. Pero cada columna es ordenable, ascendente o descendente, y se utiliza como criterio de consulta. Por ejemplo, al hacer clic en el título de lacolumnaAvg Jitter se alternan los 5 usuarios con la fluctuación media más baja o la fluctuación media más alta. Para ver los detalles de todos los usuarios que tienen tráfico HDX durante el período de tiempo seleccionado, haga clic en Ver más usuarios afectados.

Los siguientes son los detalles de cada usuario:

  • Nombre de usuario: El nombre de usuario.
  • Puntuación QoE (0-100): La puntuación media de QoE de este usuario.
  • Nombre del sitio: nombre del sitio desde el que el usuario inició sesión.
  • Total de sesiones: El número total de sesiones HDX activas de ese usuario, incluidas las sesiones de flujo único y de varias secuencias.
  • Latencia media de WAN: Latencia media sobre la WAN, experimentada en el lado del cliente.
  • Avg Jitter: El valor medio de fluctuación para la duración seleccionada.
  • Pérdida media: El valor medio del porcentaje de pérdida de paquetes para la duración seleccionada.
  • Rendimiento medio: Valor medio de rendimiento de datos para la duración seleccionada.
  • Volumen: El volumen total de tráfico utilizado por este usuario. La GUI de Orchestrator puede ajustar y cambiar la unidad en función del valor numérico.

Al hacer clic en cualquier título de columna se muestra el informe ordenado en esa columna. Haga clic en Ver más usuarios afectados para ver los informes de todos los usuarios. Al hacer clic en una sola fila se muestra el informe detallado de ese usuario.

La siguiente captura de pantalla es una tabla de informe de ejemplo que muestra todos los usuarios. Tiene las mismas columnas que latabla Usuarios afectadosprincipales.

Usuario afectado principal

Haga clic en una fila de usuario individual para ver una representación gráfica de las métricas de rendimiento de ese usuario.

Métricas de rendimiento del usuario

Sesiones

El informe Sesión proporciona detalles a nivel de sesión. Para ver el informe de sesión, vaya a Informes > HDX > Sesiones.

Informe de sesión HDX

El panel muestra los informes de sesiones HDX ejecutándose durante el período seleccionado (por ejemplo, los últimos 5 minutos, los últimos 30 minutos, el último día, el último mes, etc.). Las sesiones se clasifican como buenas (71-100), justas (51-70) o pobres (0-50) en función del QoE de esa sesión. El valor QoE de la sección de resumen y la tabla Principal Afectados es el valor medio a lo largo del período seleccionado. El informe gráfico de la serie temporal muestra una historia detallada con lapso de tiempo. Cada barra muestra el porcentaje de sesiones de QoE buenas, justas y deficientes en ese momento.

También puede ver el número de sesiones en porcentaje, teniendo QoE buena, justa y pobre en ese momento bajo elgráfico Distribución desesiones basada en QoE. Pase el ratón hacia la barra de colores para ver el porcentaje de sesiones en buen estado, justo o pobre.

Nota

  • Los informes de sesión HDX se basan en estadísticas de la SD-WAN del lado del cliente, no de la SD-WAN del lado VDA. Esto refleja la experiencia HDX del usuario final.

  • Latabla SesionesPrincipales Afectadas refleja solo las 5 sesiones más afectadas. De forma predeterminada, muestra las 5 sesiones principales con el QoE más bajo. Pero cada columna es ordenable, ascendente o descendente, y se utiliza como criterio de consulta. Por ejemplo, al hacer clic en el título de lacolumnaAvg Jitter se alternan las 5 sesiones con la fluctuación media más baja o la mayor fluctuación media. Para ver los detalles de todas las sesiones HDX durante el período de tiempo seleccionado, haga clic en Ver más sesiones afectadas.

Los siguientes son los detalles de la parte superior de cada sesión:

  • Clave de sesión: La identidad única para una sesión HDX.
  • Puntuación QoE (0-100): El promedio de QoE de esta sesión.
  • Nombre de usuario: El nombre de usuario.
  • Latencia media de WAN: Latencia media de WAN de la sesión durante la duración seleccionada, medida en el lado del cliente.
  • Avg Jitter: El valor medio de fluctuación de la sesión durante la duración seleccionada.
  • Promedio de Pérdida: El valor medio del porcentaje de pérdida de la sesión durante la duración seleccionada.
  • Rendimiento medio: Valor medio de rendimiento de la sesión durante la duración seleccionada.
  • Volumen: El volumen total de tráfico utilizado por esta sesión. La GUI de Orchestrator puede ajustar y cambiar la unidad en función del valor numérico.

Al hacer clic en el título de cualquier columna, se muestra el informe ordenado en esa columna. Haga clic en Ver más sesiones afectadas para ver los informes de todas las sesiones. Al hacer clic en una sola fila se muestra el informe detallado de esa sesión.

La siguiente captura de pantalla es una tabla de informe de ejemplo que muestra todas las sesiones. Tiene las mismas columnas que latabla Sesionesprincipales afectadas.

Sesiones más afectadas

Haga clic en la clave de sesión individual para ver una representación gráfica de las métricas de rendimiento junto con los detalles sobre todas las variables que afectan a QoE.

Métricas de rendimiento de sesión

  • Puntuación media de QoE: El promedio de QoE durante el período seleccionado.
  • Nombre de usuario: El usuario que inició esta sesión.
  • Nombre del VDA: Nombre del VDA desde el que se entregan escritorios/aplicaciones publicadas.
  • Duración de la sesión: La hora activa de esta sesión en el período seleccionado.
  • Nombre del sitio: El sitio cliente del usuario cuando se inició la sesión.
  • VD/VA: Si esta sesión es un escritorio virtual o unasesión de aplicaciónvirtual.
  • Estado de sesión: El estado de la sesión al final del período seleccionado.
  • Tipo de sesión: Si la sesión es sesión Multi-stream o sesión de flujo único la última vez que se inicia la sesión.
  • Optimizado para WAN: Si esta sesión fue optimizada para WAN. Si SD-WAN es plataforma PE, Optimización de WAN está habilitada para HDX y esta sesión está optimizada, entonces este campo muestra verdadero.
  • Reconexiones de sesión: Si la sesión se ha desconectado y se vuelve a conectar automáticamente debido a un problema de red, este campo es el recuento de dicha ocurrencia.
  • Servicio de red: Es el nombre del servicio a través del cual se entrega esta sesión.
  • Latencia de extremo a fin de HDX: La mitad del valor del tiempo de ida y vuelta entre el VDA y el cliente.
  • Latencia WAN: Latencia desde el SD-WAN del lado VDA hasta la SD-WAN del lado cliente.

Calidad

El informe de calidad de red permite una comparación a nivel de red entre la superposición virtual y el calco subyacente físico en términos de tiempo de actividad, pérdida, latencia y fluctuación. Esto ayuda a supervisar eficazmente cómo está la superposición en relación con la red de calco subyacente, y también ayuda a la solución de problemas.

Calidad de los informes de red de clientes

Calidad del servicio

Quality of Service (QoS) administra el tráfico de datos para reducir la pérdida de paquetes, la latencia y la fluctuación en la red. Para obtener más información, consulte Calidad de servicio. Las siguientes son dos formas de ver el informe de calidad de servicio (QoS):

  • Vista de resumen: La vista Resumen proporciona una visión general del consumo de ancho de banda en todos los tipos de tráfico: En tiempo real, interactivo, masivo y control a través de la red y por sitio.

    Vista de resumen de QoS

    • En tiempo real: Se utiliza para baja latencia, bajo ancho de banda, tráfico sensible al tiempo. Las aplicaciones en tiempo real son sensibles al tiempo, pero realmente no necesitan un ancho de banda alto (por ejemplo, voz sobre IP). Las aplicaciones en tiempo real son sensibles a la latencia y la fluctuación, pero pueden tolerar algunas pérdidas.

    • Interactivo: Se utiliza para tráfico interactivo con requisitos de latencia baja a media y requisitos de ancho de banda bajo a medio. Las aplicaciones interactivas implican la entrada humana en forma de clics del ratón o movimientos del cursor. La interacción suele ser entre un cliente y un servidor. Es posible que la comunicación no necesite un ancho de banda alto, pero es sensible a la pérdida y la latencia. Sin embargo, de servidor a cliente necesita un ancho de banda alto para transferir información gráfica, que puede no ser sensible a la pérdida.

    • Bulk: Se utiliza para tráfico de ancho de banda alto que puede tolerar una latencia alta. Las aplicaciones que manejan la transferencia de archivos y necesitan un ancho de banda alto se clasifican como clase masiva. Estas aplicaciones implican poca interferencia humana y son manejadas principalmente por los propios sistemas.

    • Control: Se utiliza para transferir paquetes de control que contienen información de estadísticas de enrutamiento, programación y enlace.

  • Vista detallada: La vista detallada captura tendencias en torno al consumo de ancho de banda, volumen de tráfico, paquetes descartados, etc. para cada clase QoS asociada a una ruta virtual superpuesta.

    Vista detallada de QoS

Este informe está disponible en el nivel de sitio donde el usuario puede ver estadísticas de QoS basadas en la ruta virtual entre los dos sitios. Para obtener más información, consulte Informes del sitio.

Estadísticas históricas

Para cada sitio, puede ver las estadísticas como gráficos para los siguientes parámetros de red:

  • Sitios
  • Rutas virtuales
  • Rutas
  • Enlaces WAN
  • Interfaces
  • Clases
  • Túneles GRE
  • Túneles IPSec

Las estadísticas se recogen como gráficos. Estos gráficos se trazan como línea de tiempo frente al uso, lo que le permite comprender las tendencias de uso de varias propiedades de objetos de red. Puede ver gráficos para estadísticas de aplicaciones de toda la red.

Puede ver u ocultar los gráficos y personalizar las columnas según sea necesario.

Sitios

Para ver las estadísticas del sitio, vaya a Informes > Estadísticas históricas ficha Sitios.

Seleccione el nombre del sitio en la lista.

Estadísticas del sitio

Puede ver las siguientes métricas:

  • Nombre del sitio: El nombre del sitio.
  • Ancho de banda total: Ancho de banda total consumido por todos los tipos de paquetes. Ancho de banda = Control de ancho de banda + ancho de banda en tiempo real + ancho de banda interactiva + ancho de banda
  • Utilización: Puede ver las estadísticas del sitio por Utilización (%).
  • Entrada de ancho de banda: La velocidad máxima y mínima de descarga a través del puerto WAN.
  • Salida de ancho de banda: La velocidad máxima y mínima de carga a través del puerto WAN.
  • Entrada de ancho de banda disponible: Ancho de banda total asignado a todos los enlaces WAN de un sitio.
  • Entrada de ancho de banda permitido: Ancho de banda disponible para transmitir información.
  • Entrada de ancho de banda de control: Ancho de banda utilizado para transferir paquetes de control que contienen información de estadísticas de enrutamiento, programación y enlace.
  • Entrada de ancho de banda en tiempo real: Ancho de banda consumido por las aplicaciones que pertenecen al tipo de clase en tiempo real en la configuración de NetScaler SD-WAN. El rendimiento de tales aplicaciones depende en gran medida de la latencia de la red. Un paquete retrasado es peor que un paquete perdido (por ejemplo, VoIP, Skype for Business).
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Rutas virtuales

Para ver lasestadísticas de Rutasvirtuales, vaya a Informes > Estadísticas ficha Rutas virtuales.

Red de estadísticas de ruta virtual

Puede ver las siguientes métricas:

  • Nombre de ruta virtual: El nombre de la ruta virtual.
  • Latencia: Latencia en milisegundos para el tráfico en tiempo real.
  • Pérdida: Porcentaje de paquetes perdidos.
  • Jitter: Variación en el retraso de los paquetes recibidos, en milisegundos.
  • Entrada de ancho de banda: Entrada (LAN a WAN) Uso del ancho de banda durante el período de tiempo seleccionado.
  • Ancho de banda de control: Ancho de banda utilizado para transferir paquetes de control que contienen información de enrutamiento, programación y estadísticas de vínculos.
  • Ancho de banda en tiempo real: Ancho de banda consumido por las aplicaciones que pertenecen al tipo de clase en tiempo real en la configuración de SD-WAN. El rendimiento de tales aplicaciones depende en gran medida de la latencia de la red. Un paquete retrasado es peor que un paquete perdido (por ejemplo, VoIP, Skype for Business).
  • Ancho de banda interactivo: Ancho de banda consumido por las aplicaciones que pertenecen al tipo de clase interactiva en la configuración de SD-WAN. El rendimiento de estas aplicaciones depende en gran medida de la latencia de la red y de la pérdida de paquetes (por ejemplo, XenDesktop, XenApp).
  • Ancho de banda masivo: Ancho de banda consumido por las aplicaciones que pertenecen al tipo de clase masiva en la configuración de SD-WAN. Estas aplicaciones implican poca intervención humana y son manejadas por los propios sistemas (por ejemplo, FTP, operaciones de copia de seguridad).
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Rutas

Para ver lasestadísticasRutas, vaya a Informes > Estadísticas ficha Rutas de acceso.

Red de rutas

Puede ver las siguientes métricas:

  • Desde enlace WAN: El enlace WAN de origen.
  • Un enlace WAN: El enlace WAN de destino.
  • Latencia: Latencia en milisegundos para el tráfico en tiempo real.
  • Pérdida: Porcentaje de paquetes perdidos.
  • Jitter: Variación en el retraso de los paquetes recibidos, en milisegundos.
  • Ancho de banda: Ancho de banda total consumido por todos los tipos de paquetes. Ancho de banda = Control de ancho de banda + ancho de banda en tiempo real + ancho de banda interactiva + ancho de banda
  • Ancho de banda de control: Ancho de banda utilizado para transferir paquetes de control que contienen información de enrutamiento, programación y estadísticas de vínculos.
  • Ancho de banda en tiempo real: Ancho de banda consumido por las aplicaciones que pertenecen al tipo de clase en tiempo real en la configuración de SD-WAN. El rendimiento de tales aplicaciones depende en gran medida de la latencia de la red. Un paquete retrasado es peor que un paquete perdido (por ejemplo, VoIP, Skype for Business).
  • Ancho de banda interactivo: Ancho de banda consumido por las aplicaciones que pertenecen al tipo de clase interactiva en la configuración de SD-WAN. El rendimiento de estas aplicaciones depende en gran medida de la latencia de la red y de la pérdida de paquetes (por ejemplo, XenDesktop, XenApp).
  • Ancho de banda masivo: Ancho de banda consumido por las aplicaciones que pertenecen al tipo de clase masiva en la configuración de SD-WAN. Estas aplicaciones implican poca intervención humana y son manejadas por los propios sistemas (por ejemplo, FTP, operaciones de copia de seguridad).
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Enlaces WAN

Para ver las estadísticas en el nivel de enlace WAN, vaya a Informes > Estadísticas > ficha Vínculos WAN.

Red de enlace WAN

Puede ver las siguientes métricas:

  • Nombre del enlace WAN: El nombre de la ruta de acceso.
  • Entrada de ancho de banda: Entrada (LAN a WAN) Uso del ancho de banda durante el período de tiempo seleccionado.
  • Entrada masiva de ancho de banda: Ancho de banda de ruta virtual de entrada (LAN a WAN) utilizado por el tráfico masivo durante el período de tiempo seleccionado.
  • Control de ancho de banda de entrada: Ancho de banda de ruta virtual de entrada (LAN a WAN) utilizado por Control del tráfico durante el período de tiempo seleccionado.
  • Entrada de paquetes de control: Paquetes de control de ruta virtual de entrada (LAN a WAN) para el período de tiempo seleccionado.
  • Entrada de ancho de banda interactivo: Ancho de banda de ruta virtual de entrada (LAN a WAN) utilizado por el tráfico interactivo durante el período de tiempo seleccionado.
  • Entrada máxima de ancho de banda: Ancho de banda máximo de entrada (LAN a WAN) utilizado en un minuto durante el período de tiempo seleccionado.
  • Entrada mínima de ancho de banda: Ancho de banda mínimo de entrada (LAN a WAN) utilizado en un minuto durante el período de tiempo seleccionado.
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Interfaces

El informe estadístico de Interfaces le ayuda durante la resolución de problemas para ver rápidamente si alguno de los puertos está inactivos. También puede ver el ancho de banda transmitido y recibido o los detalles del paquete en cada puerto. También puede ver el número de errores que se produjeron en estas interfaces durante un período de tiempo determinado.

Para verlas estadísticas de lainterfaz, vaya a Informes > Estadísticas ficha Interfaces.

Red de interfaz

Puede ver las siguientes métricas:

  • Nombre de Interfaz: El nombre de la interfaz Ethernet.
  • Ancho de banda Tx: Ancho de banda transmiti
  • Ancho de banda Rx: Ancho de banda recibido.
  • Errores: Número de errores observados durante el período de tiempo seleccionado.
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Clases

Los servicios virtuales se pueden asignar a clases de QoS particulares, y se pueden aplicar restricciones de ancho de banda diferentes a diferentes clases.

Para verlas estadísticas declase, vaya a Informes > Estadísticas ficha Clases.

Red de clases

Puede ver las siguientes métricas:

  • Clase QoS: El nombre de la clase.
  • Ancho de banda: Banda transmitida.
  • Volumen de datos: Datos enviados, en Kbps.
  • Volumen de caída: Porcentaje de datos eliminados.
  • Porcentaje de caída: Porcentaje de datos eliminados.
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Túneles GRE

Puede utilizar un mecanismo de túnel para transportar paquetes de un protocolo dentro de otro protocolo. El protocolo que lleva el otro protocolo se denomina protocolo de transporte, y el protocolo transportado se denomina protocolo de pasajeros. La encapsulación de redirección genérica (GRE) es un mecanismo de túnel que utiliza IP como protocolo de transporte y puede transportar muchos protocolos de pasajeros diferentes.

La dirección de origen del túnel y la dirección de destino se utilizan para identificar los dos extremos de los vínculos virtuales punto a punto del túnel. Para obtener más información acerca de la configuración de túneles GRE en dispositivos Citrix SD-WAN, consulte Tunnel GRE.

Para verlas estadísticas del túnelGRE, vaya a Informes > Estadísticas ficha Túneles GRE.

Puede ver las siguientes métricas:

  • Nombre del sitio: El nombre del sitio.
  • Ancho de banda Tx: Ancho de banda transmiti
  • Ancho de banda Rx: Ancho de banda recibido.
  • Paquetes descartados: Número de paquetes descartados debido a la congestión de la red.
  • Paquetes Fragmentados: Número de paquetes fragmentados. Los paquetes se fragmentan para crear paquetes más pequeños que pueden pasar a través de un enlace con una MTU más pequeña que el datagrama original. El host receptor vuelve a ensamblar los fragmentos.
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Túneles IPSec

Los protocolos de seguridad IP (IPSec) proporcionan servicios de seguridad como el cifrado de datos confidenciales, la autenticación, la protección contra la reproducción y la confidencialidad de los datos para los paquetes IP. Carga útil de seguridad encapsulada (ESP) y Encabezado de autenticación (AH) son los dos protocolos de seguridad IPSec utilizados para proporcionar estos servicios de seguridad.

En el modo de túnel IPSec, todo el paquete IP original está protegido por IPSec. El paquete IP original está envuelto y cifrado, y se agrega un nuevo encabezado IP antes de transmitir el paquete a través del túnel VPN. Para obtener más información acerca de la configuración de túneles IPSec en dispositivos Citrix SD-WAN, consulte Terminación de túnel IPSec.

Para verlas estadísticas del túnelIPSec, vaya a Informes > estadísticas ficha Túneles IPSec.

Puede ver las siguientes métricas:

  • Nombre del túnel: Nombre del túnel.
  • Estado del túnel: Estado de túnel IPSec.
  • MTU: Unidad de transmisión máxima: tamaño del datagrama IP más grande que se puede transferir a través de un enlace específico.
  • Paquetes Recibidos: Número de paquetes recibidos.
  • Paquetes enviados: Número de paquetes enviados.
  • Paquetes descartados: Número de paquetes descartados debido a la congestión de la red.
  • Bytes eliminados: Número de bytes descartados.
  • Expandir o contraer: Puede expandir o contraer los datos según sea necesario.

Estadísticas en tiempo real

También puede obtener la siguiente información estadística en tiempo real en Solución de problemas > Estadísticas:

  • ARP
  • Rutas
  • Ethernet
  • Protocolos observados
  • Aplicación
  • Reglas

Red de estadísticas en tiempo real

Fluye

En el nivel de red, seleccione el sitio en la lista desplegable antes de obtener las estadísticas. LafunciónFlujos proporciona información de flujo unidireccional relacionada con una sesión concreta que pasa por el dispositivo. Esto proporciona información sobre el tipo de servicio de destino en el que cae el flujo y también la información relacionada con la regla y el tipo de clase, así como el modo de transmisión.

Red de flujos

Conexiones de firewall

En el nivel de red, seleccione el sitio en la lista desplegable antes de obtener las estadísticas. Las conexiones de firewall proporcionan el estado de la conexión relacionada con una sesión determinada en función de la acción del firewall configurada. Las conexiones de firewall también proporcionan detalles completos sobre el origen y el destino de la conexión.

Red de conexiones de firewall

Cloud Direct

Elinforme deCloud Direct proporciona el resumen de los sitios de Cloud Direct que se implementan en la red, junto con los detalles sobre la suscripción utilizada y el estado operativo actual de esos sitios.

Informe de Cloud Direct

  • Nombre del sitio: Muestra el nombre del sitio.
  • Ancho de banda de suscripción (MBPS): Muestra el ancho de banda de suscripción asociado a la licencia para el servicio Cloud Direct.
  • Estado: Muestra el estado del sitio (activo/inactivo).
  • Modo de facturación: Muestra el modo de facturación (Demo/Producción). Laopción Modo defacturación permite el uso de licencias de prueba y evaluación de Cloud Direct. Los sitios que operan con licencias de evaluación de Cloud Direct deben estar configurados en laopción Modo defacturación de demostración. Los sitios que se actualizan a licencias de suscripción completas de Cloud Direct deben estar configurados en laopción Modo de facturación deproducción.

Calidad de la aplicación

Aplicación QoE es una medida de Calidad de Experiencia de aplicaciones en la red SD-WAN. Mide la calidad de las aplicaciones que fluyen a través de las rutas virtuales entre dos dispositivos SD-WAN. La puntuación QoE de la aplicación es un valor entre 0 y 10. El rango de puntuación en el que cae determina la calidad de una aplicación. La QoE de la aplicación permite a los administradores de red revisar la calidad de la experiencia de las aplicaciones y tomar medidas proactivas cuando la calidad está por debajo del umbral aceptable.

Calidad Intervalo Codificación de colores
Bueno 8–10 Verde
Normal 4–8 Naranja
Mala 0–4 Rojo

Informe de calidad de las aplicaciones

La parte superior del panel muestra el número total de aplicaciones y el número de aplicaciones que tienen QoE de aplicaciones buena, justa o deficiente en la red. También muestra el número de aplicaciones que no tienen tráfico.

Informe QoE de red

La tarjeta de aplicación individual muestra el número de sitios que tienen QoE de aplicación deficiente, justa o buena para la aplicación específica. También muestra el número de sitios que no están utilizando activamente la aplicación. El QoE promedio es la puntuación media de QoE de la aplicación en todos los sitios de la red.

Tarjeta QoE de aplicación

Haga clic en una tarjeta de solicitud individual para ver los detalles sobre el número de sitios que tienen QoE de aplicación buena, justa o deficiente para la aplicación seleccionada. Se muestra una vista de mapa de todos los sitios que ejecutan la aplicación seleccionada. Haga clic en un sitio del mapa para profundizar y ver las estadísticas de QoE de la aplicación de las distintas rutas virtuales del sitio.

Vista de mapa QoE

Puede ver las siguientes métricas para el tráfico en tiempo real, interactivo e híbrido para el período de tiempo seleccionado:

  • QoE: La puntuación QoE del tráfico.
  • Pérdida: El porcentaje de pérdida del tráfico.
  • Latencia: Latencia en milisegundos para el tráfico.
  • Jitter: La fluctuación observada en milisegundos para el tráfico.

QoE para rutas virtuales

Perfiles QoE de la aplicación

Haga clic en + Aplicación/Grupo de aplicaciones para asignar aplicaciones, aplicaciones personalizadas o grupos de aplicaciones a los perfiles QoE predeterminados o personalizados.

Agregar aplicación/grupo de aplicaciones

Los perfiles QoE definen el umbral para el tráfico en tiempo real, interactivo e híbrido. Los umbrales QoE según los perfiles QoE se aplican a la aplicación o grupo de aplicaciones seleccionado.

Agregar aplicación/grupo de aplicaciones

Haga clic en + Nuevo perfil QoE para crear un nuevo perfil QoE de la aplicación e introduzca el valor de los siguientes parámetros:

  • Nombre de Perfil: Nombre para identificar el perfil que establece umbrales para el tráfico interactivo y en tiempo real.
  • Tipo de tráfico: Elija el tipo de tráfico: En tiempo real, interactivo o híbrido. Si el tipo de tráfico es Híbrido, puede configurar umbrales de perfil QoE en tiempo real e interactivo.
  • Configuración en tiempo real: Configure umbrales para flujos de tráfico que seleccionan la directiva QoS en tiempo real. Un flujo de una aplicación en tiempo real que cumple los siguientes umbrales de latencia, pérdida y fluctuación se considera de buena calidad.
    • Latencia de una vía: El umbral de latencia en milisegundos. El valor del perfil QoE predeterminado es 160 ms.
    • Jitter: El umbral de fluctuación en milisegundos. El valor del perfil QoE predeterminado es 30 ms.
    • Pérdida de paquetes: El porcentaje de pérdida de paquetes. El valor del perfil QoE predeterminado es 2%.
  • Configuración interactiva: Configure umbrales para flujos de tráfico que seleccionan la directiva de QoS interactiva. Un flujo de una aplicación interactiva que cumple el siguiente umbral de relación de ráfaga y pérdida de paquetes se considera de buena calidad.
    • Tasa de Ráfaga Esperada: El porcentaje de la tasa de ráfaga esperada. La velocidad de ráfaga de salida debe ser al menos el porcentaje configurado de velocidad de ráfaga de entrada. El valor del perfil QoE predeterminado es 60%.
    • Pérdida de paquetes por flujo: El porcentaje de pérdida de paquetes. El valor del perfil QoE predeterminado es 1%.

    Agregar aplicación/grupo de aplicaciones

La aplicación recién agregada se muestra en el panel Calidad de la aplicación.

También puede definir y configurar QoE de la aplicación desde Configuración de aplicaciones y DNS para obtener más información, consulte Perfiles de calidad de la aplicación y Configuración de calidad de la aplicación.

Métricas de O365

Citrix SD-WAN le permite no solo realizar sondeos de balizas, sino que también determina la latencia para llegar a los extremos de Office 365 a través de cada enlace WAN. La latencia es el tiempo de ida y vuelta que se tarda en enviar una solicitud y obtener una respuesta del servicio de baliza de Office 365 a través de un enlace WAN. Esto permite a los administradores de red ver el informe de latencia del servicio de balizas y elegir manualmente el mejor vínculo a Internet para la ruptura directa de Office 365. El sondeo de balizas solo se habilita a través del SD-WAN Orchestrator. De forma predeterminada, el sondeo de baliza está habilitado en todos los enlaces WAN habilitados para Internet cuando el implementación de Office 365 está habilitado a través de Orchestrator.

Métricas de Office 365

El informe QoE de la aplicación muestra un panel que proporciona los datos de QoE de la aplicación de todas las aplicaciones configuradas en todos los sitios.

Informes de cliente/red