Citrix SD-WAN

Informes

QoE de aplicaciones

LaQoE de la aplicación es una medida de calidad de experiencia de aplicaciones en la red SD-WAN. Mide la calidad de las aplicaciones que fluyen por las rutas virtuales entre dos dispositivos SD-WAN. La puntuación QoE de la aplicación es un valor entre 0 y 10. El rango de puntuación en el que cae determina la calidad de una aplicación.

Calidad Rango
Bueno 8–10
Normal 4–8
Mala 0–4

La puntuaciónQoE de la aplicación se puede utilizar para medir la calidad de las aplicaciones e identificar tendencias problemáticas.

Puede definir los umbrales de calidad de los dispositivos interactivos y en tiempo real mediante perfiles QoE y asignar estos perfiles a aplicaciones u objetos de aplicaciones.

Nota

Para supervisar la QoE de la aplicación, es esencial habilitar la inspección profunda de paquetes. Para obtener más información, consulte Clasificación de aplicaciones.

QoE de aplicaciones en tiempo real

El cálculo de QoE de aplicaciones para aplicaciones en tiempo real utiliza una técnica innovadora de Citrix, que se deriva de la puntuación MOS.

Los valores de umbral predeterminados son:

  • Umbral de latencia: 160 ms
  • Umbral de jitter: 30 ms
  • Umbral de pérdida de paquetes: 2%

Un flujo de una aplicación en tiempo real que cumple los umbrales de latencia, pérdida y fluctuación se considera de buena calidad.

La QoE para aplicaciones en tiempo real se determina a partir del porcentaje de flujos que cumplen el umbral dividido por el número total de muestras de flujo.

QoE para tiempo real = (Número de muestras de flujo que cumplen el umbral/Número total de muestras de flujo) * 100

Se representa como puntuación QoE que va de 0 a 10.

Puede crear perfiles QoE con valores umbrales personalizados y aplicarlos a aplicaciones u objetos de aplicación.

Nota

El valor de QoE puede ser cero si las condiciones de la red están fuera de los umbrales configurados para el tráfico en tiempo real.

Aplicación interactiva QoE

La QoE de aplicaciones para aplicaciones interactivas utiliza una técnica innovadora de Citrix basada en umbrales de pérdida de paquetes y velocidad de ráfaga.

Las aplicaciones interactivas son sensibles a la pérdida de paquetes y al rendimiento. Por lo tanto, medimos el porcentaje de pérdida de paquetes y la tasa de ráfagas del tráfico de entrada y salida en un flujo.

Los umbrales configurables son:

  • Porcentaje de pérdida de paquetes.
  • Porcentaje de la tasa de ráfaga de salida esperada en comparación con la tasa de ráfaga de entrada.

Los valores de umbral predeterminados son:

  • Umbral de pérdida de paquetes: 1%
  • Velocidad de ráfaga: 60%

Un flujo es de buena calidad si se cumplen las siguientes condiciones:

  • El porcentaje de pérdida de un flujo es inferior al umbral configurado.

  • La velocidad de ráfaga de salida es al menos el porcentaje configurado de la velocidad de ráfaga de entrada.

Configuración de QoE de aplicaciones

Asigne objetos de aplicación o aplicación a perfiles QoE predeterminados o personalizados. Puede crear perfiles de QoE personalizados para el tráfico interactivo y en tiempo real y asignar hasta 10 aplicaciones u objetos de aplicación con perfiles de QoE.

Para crear perfiles de QoE personalizados a través de Citrix SD-WAN Orchestrator Service, consulte Perfiles de QoE de aplicaciones.

HDX QoE

Los parámetros de red, como la latencia, la fluctuación y la caída de paquetes, afectan a la experiencia de usuario de los usuarios de HDX. La calidad de la experiencia (QoE) se introduce para ayudar a los usuarios a comprender y comprobar su calidad de experiencia ICA. QoE es un índice calculado que indica el rendimiento del tráfico ICA. Los usuarios pueden ajustar las reglas y la directiva para mejorar la QoE.

La QoE es un valor numérico entre 0 y 100, cuanto mayor sea el valor, mejor será la experiencia del usuario. QoE está habilitado de forma predeterminada para todas las aplicaciones ICA/HDX.

Los parámetros utilizados para calcular la QoE se miden entre los dos dispositivos SD-WAN ubicados en el lado del cliente y del servidor y no entre el cliente o los dispositivos de servidor mismos. La latencia, la fluctuación y la caída de paquetes se miden en el nivel de flujo y pueden ser diferentes de las estadísticas en el nivel de enlace. Es posible que la aplicación de host final (cliente o servidor) nunca sepa que hay una pérdida de paquetes en la WAN. Si la retransmisión se realiza correctamente, la tasa de pérdida de paquetes de nivel de flujo es inferior a la pérdida de nivel de enlace. Sin embargo, como resultado, podría aumentar un poco la latencia y la fluctuación.

La configuración predeterminada para el tráfico HDX permite que SD-WAN retransmita paquetes, lo que mejora el valor del índice QoE que se perdió debido a la pérdida de paquetes en la red.

En el panel HDX de Citrix SD-WAN Orchestrator, puede ver una representación gráfica de la calidad general de las aplicaciones HDX. Las aplicaciones HDX se clasifican en las tres categorías de calidad siguientes:

Calidad Rango QoE
Bueno 80–100
Normal 50–80
Mala 0–50

También se muestra una lista de los cinco sitios inferiores con el menor QoE en el panel de HDX.

Una representación gráfica de la QoE para diferentes intervalos de tiempo le permite supervisar el rendimiento de las aplicaciones HDX en cada sitio.

Para obtener más información sobre cómo configurar HDX QoE mediante Citrix SD-WAN Orchestrator Service, consulte Panel e informes de HDX.

Nota

  • No espere que la latencia del enlace WAN, la fluctuación y la caída de paquetes siempre coincidan con la latencia de la aplicación, la fluctuación y la caída de paquetes. La pérdida de enlace WAN se correlaciona con la pérdida real de paquetes WAN, mientras que la pérdida de aplicaciones se produce después de la retransmisión, que es menor que la pérdida del enlace WAN.
  • La latencia del enlace WAN que se muestra en la GUI es BOWT (mejor tiempo unidireccional). Es la mejor métrica del enlace como medio para medir la salud del enlace. La QoE de la aplicación realiza un seguimiento y calcula la latencia total y media de todos los paquetes de esa aplicación. Esto a menudo no coincide con el enlace BOWT.
  • Cuando se inicia una sesión MSI, durante el apretón de manos ICA, la sesión puede contarse temporalmente como 4 SSI en lugar de 1 MSI. Después de completar el apretón de manos, convergerá a 1 MSI. Si la conversión se produce antes de actualizar la tabla SQL, puede aparecer en ICA_summary durante ese minuto.
  • En la reconexión de sesión, dado que la información del protocolo inicial no se intercambia, SD-WAN no puede identificar MSI, por lo tanto, cada conexión se cuenta como información SSI.
  • Para las conexiones UDP, una vez cerrada la conexión, la conexión puede tardar hasta 5 minutos en mostrarse como cerrada y actualizada en ICA_summary. Para las conexiones TCP, una vez cerrada la conexión, puede tardar hasta 2 minutos en mostrarse como cerrada en ICA_summary.
  • Es posible que la QoE de las sesiones TCP y UDP no sea la misma en la misma ruta debido a la diferencia inherente entre TCP y UDP.
  • Si un usuario inicia dos escritorios virtuales, el número de usuarios se contrarresta como dos.

Múltiples colectores de flujo neto

Los recopiladores de flujo de red recopilan el tráfico de red IP a medida que entra o sale de una interfaz SD-WAN. Al analizar los datos proporcionados por Net Flow, puede determinar el origen y el destino del tráfico, la clase de servicio y las causas de la congestión del tráfico. Los dispositivos Citrix SD-WAN se pueden configurar para enviar datos estadísticos básicos de Net Flow versión 5 al recopilador Net Flow configurado. Citrix SD-WAN proporciona compatibilidad con Net Flow para flujos de tráfico que quedan oscurecidos por el protocolo fiable de transporte. Los dispositivos en el borde WAN de la solución pierden la capacidad de recopilar registros de flujo de red, ya que solo se muestran los paquetes UDP encapsulados en SD-WAN. Net Flow se admite en los dispositivos Citrix SD-WAN Standard Edition.

Para obtener información sobre cómo configurar hosts de Net Flow mediante Citrix SD-WAN Orchestrator Service, consulte Configuración de host de Netflow.

Exportación NetFlow

Los datos de Net Flow se exportan desde el puerto de administración de dispositivos SD-WAN. En la herramienta de recopilación Net Flow, los dispositivos SD-WAN aparecen como la dirección IP de administración configurada, si SNMP no está configurado. Las interfaces aparecen como una para la entrada y una segunda para la salida (tráfico de ruta virtual). Para obtener más información, consulte SNMP.

Exportación NetFlow en tiempo real

Análisis del tráfico de NetFlow

Limitaciones de NetFlow

  • Con Netflow habilitado en los dispositivos SD-WAN Standard Edition, los datos de Virtual Path se transmiten a los recopiladores de Netflow designados. Una limitación con esto es que no se puede diferenciar qué enlace WAN físico está siendo utilizado por SD-WAN, ya que la solución informa información agregada de ruta virtual (una ruta virtual puede incluir varias rutas WAN distintas), no hay forma de filtrar los registros de NetFlow para las rutas WAN distintas.

  • Los bits de control TCP informan como N/A, lo que indica que SD-WAN no sigue el estándar de Internet para las exportaciones de NetFlow basadas en RFC 7011, que tiene el ID de elemento 6 para tcpControlBits (IANA). Sin los indicadores TCP, no es posible calcular el tiempo de ida y vuelta (RTT), la latencia, la fluctuación ni otras métricas de rendimiento en los datos de flujo. Desde el lado de la seguridad, sin indicadores TCP, el recopilador de flujo neto no puede determinar si se están produciendo exploraciones FIN, ACK/RST o SYN.

Estadísticas de rutas

Para ver las estadísticas de rutas de sus dispositivos SD-WAN, en la GUI de SD-WAN, vaya a Supervisión > Estadísticas > Rutas.

Imagen traducida

Puede ver los siguientes parámetros:

  • Dirección de red: dirección de red y máscara de subred de la ruta.
  • Detalles: haga clic en + para mostrar la siguiente información.
    • Ruta del sitio: Ruta del sitio es una métrica de origen de verdad para el prefijo recibido. Se utiliza en situaciones en las que el reenvío de WAN a WAN está habilitado en varios dispositivos y en la implementación de malla. Se reciben varios prefijos de este tipo y los administradores pueden juzgar los atributos del prefijo mediante la visualización de la ruta del sitio.

      Por ejemplo, considere una topología simple de Branch1, Branch2 y MCN junto con un MCN geográfico. Branch1 tiene el prefijo 172.16.1.0/24 y debe llegar a Branch2. Geo MCN y MCN tienen habilitado el reenvío de WAN a WAN.

      El prefijo 172.16.1.0/24 puede llegar a Branch2 a través de Branch1-McN-Branch2, Branch1-Geo-Branch2 y Branch1-McN-Geo-Branch2. Para cada uno de estos prefijos distintos, la tabla de redirección se actualiza con su métrica de ruta de sitio. La métrica de ruta del sitio indica el origen del prefijo de ruta y el coste que implica llegar a Branch2.

    • Ruta óptima: Ruta óptima indica si la ruta es la ruta óptima para llegar a esa subred en comparación con todas las demás rutas. Esta ruta óptima se exporta a otros sitios.

    • Rutaresumida/ Resumen: Una rutade resumen es una ruta configurada explícitamente por un administrador para resumir varios prefijos que caen en la superred. Las rutas resumidas son los prefijos incluidos en la ruta de resumen.

      Por ejemplo, supongamos que tenemos una ruta de resumen 172.16.0.0/16. Se trata únicamente de una ruta resumida y no de una ruta resumida. Una ruta de resumen tiene un resumen “SÍ” y un “NO” resumido. Si hay pocas subredes como 172.16.1.0/24, 172.16.2.0/24 y 172.16.3.0/24, estas tres rutas se incluyen en la ruta resumen o en la superred y, por lo tanto, se denominan rutas resumidas. Una ruta resumida tiene un resumen “SÍ” y un resumen “NO”.

  • Dirección IP de la puertade enlace: dirección IP de la puerta de enlace o ruta utilizada para llegar a esta ruta.
  • Servicio: tipo de servicio Citrix SD-WAN.

  • Zona de firewall: La zona de firewall utilizada por la ruta.
  • Accesible: Es la ruta accesible o no.
  • Dirección IP del sitio: la dirección IP del sitio.
  • Sitio: El nombre del sitio.
  • Tipo: El tipo de ruta depende del origen del aprendizaje de la ruta. Las rutas del lado LAN y las rutas introducidas manualmente durante la configuración son rutas estáticas. Las rutas aprendidas de SD-WAN o de los pares de redirección dinámica son Rutas dinámicas.

  • Protocolo: protocolo de los prefijos.
    • Local: IP virtuales locales del dispositivo.
    • WAN virtual: prefijos aprendidos de dispositivos SD-WAN homólogos.
    • OSPF: prefijos aprendidos del par de redirección dinámico OSPF.
    • BGP: Prefijos aprendidos del par de redirección dinámico BGP.
  • Vecino directo: indica si la subred está conectada a la sucursal desde la que llegó la ruta al dispositivo.

  • Coste: coste utilizado para determinar la mejor ruta hacia una red de destino.

  • Recuento de visitas: número de veces que se ha alcanzado una ruta para reenviar un paquete a esa subred.

  • Apto: indica que la ruta es elegible y se utiliza para reenviar o redirigir los paquetes al prefijo afectado durante el procesamiento del tráfico.

  • Tipo de elegibilidad: están disponibles los dos tipos de elegibilidad siguientes.
    • Elegibilidad de la puertade enlace: determina si se puede acceder a la puerta de enlace o no.
    • Elegibilidad de ruta: determina si la ruta está MUERTA o NO MUERTA.
  • Valor deelegibilidad: valorseleccionado para la puerta de enlace o la ruta en la configuración mientras se crea la ruta en el sistema. Por ejemplo, una ruta se puede llamar elegible en función de una ruta MCN-WL-1->BR1-WL-2. Por lo tanto, el valor de elegibilidad para esta ruta en la sección de rutas es el valor MCN-WL-1->BR1-WL-2.
Informes