Citrix SD-WAN

Règles par nom d’application

La fonctionnalité de classification des applications permet à l’appliance Citrix SD-WAN d’analyser le trafic entrant et de le classer comme appartenant à une application ou une famille d’applications particulière. Cette classification nous permet d’améliorer la qualité de service des familles d’applications ou d’applications individuelles en créant et en appliquant des règles d’application.

Vous pouvez filtrer les flux de trafic en fonction des types de correspondance d’applications, de familles d’applications ou d’objets d’application et leur appliquer des règles d’application. Les règles d’application sont similaires aux règles IP (Internet Protocol). Pour plus d’informations sur les règles IP, consultez Règles par adresse IP et numéro de port.

Pour chaque règle d’application, vous pouvez spécifier le mode de transmission. Les modes de transmission disponibles sont les suivants :

  • Chemin d’équilibrage de charge : le trafic applicatif du flux est équilibré sur plusieurs chemins. Le trafic est envoyé par le meilleur chemin jusqu’à ce que ce chemin soit utilisé. Les paquets restants sont envoyés par le meilleur chemin suivant.
  • Chemin persistant : le trafic de l’application reste sur le même chemin jusqu’à ce que le chemin d’accès ne soit plus disponible.
  • Dupliquer le chemin : le trafic d’application est dupliqué sur plusieurs chemins, ce qui augmente la fiabilité.

Les règles d’application sont associées aux classes. Pour plus d’informations sur les classes, reportez-vous à la section Personnalisation des classes.

Par défaut, les cinq règles d’application prédéfinies suivantes sont disponibles pour les applications Citrix ICA :

Rule Classe Mode de transmission Retransmettre les paquets perdus Activer l’agrégation de paquets Activer le reséquençage des paquets Temps de blocage de la réséquence (ms) Rejeter les paquets de reséquençage tardif Limite de chute (ms) Profondeur de dépôt (octets) Activer RED Désactiver la limite (ms) Désactiver la profondeur (octets)
HDX_Priority_0 0 (HDX_priority_tag_0) Chemin d’équilibrage de charge Vrai Faux Vrai 250 Vrai 350 30000 Vrai 0 128000
HDX_Priority_1 1 (HDX_priority_tag_1) Chemin d’équilibrage de charge Vrai Faux Vrai 250 Vrai 350 30000 Vrai 0 128000
HDX_Priority_2 2 (HDX_priority_tag_2) Chemin d’équilibrage de charge Vrai Faux Vrai 250 Vrai 350 30000 Vrai 0 128000
HDX_Priority_3 3 (HDX_priority_tag_3) Chemin d’équilibrage de charge Vrai Faux Vrai 250 Vrai 350 30000 Vrai 0 128000
HDX 11 (interactive_high_class) Chemin d’équilibrage de charge Vrai Faux Vrai 250 Vrai 350 30000 Vrai 0 128000

Comment les règles d’application sont appliquées ?

Dans le réseau SD-WAN, lorsque les paquets entrants atteignent l’appliance SD-WAN, les quelques paquets initiaux ne subissent pas la classification DPI. À ce stade, les attributs de règle IP tels que Class, TCP terminaison sont appliqués aux paquets. Après la classification PPP, les attributs de règle d’application tels que Classe, mode de transmission remplacent les attributs de règle IP.

Les règles IP ont plus d’attributs que les règles d’application. La règle d’application remplace seulement quelques attributs de règle IP, le reste des attributs de règle IP reste traité sur les paquets.

Par exemple, considérez que vous avez spécifié une règle d’application pour une application de messagerie Web telle que Google Mail qui utilise le protocole SMTP. L’ensemble de règles IP pour le protocole SMTP est appliqué initialement avant la classification DPI. Après avoir analysé les paquets et les avoir classés comme appartenant à l’application Google Mail, la règle d’application spécifiée pour l’application Google Mail est appliquée.

Pour créer des règles d’application à l’aide de Citrix SD-WAN Orchestrator, consultez la section Règles d’application.

Pour vérifier si les règles d’application sont appliquées au flux de trafic, accédez à Surveillance > Flux.

Notez l’identifiant de la règle de l’application et vérifiez si le type de classe et le mode de transmission correspondent à votre configuration de règle.

Règle d'application

Vous pouvez surveiller la QoS de l’application, par exemple pas de paquets ou d’octets téléchargés, téléchargés ou supprimés sur chaque site, en accédant à Surveillance > Statistiques > QoS de l’application .

Le paramètre Num indique l’ID de la règle d’application. Vérifiez l’identifiant de la règle d’application obtenu à partir du flux.

Règle d'application

Création d’applications personnalisées

Vous pouvez utiliser des objets d’application pour définir des applications personnalisées en fonction des types de correspondance suivants :

  • Protocole IP
  • Nom de l’application
  • Famille d’applications

Le classificateur DPI analyse les paquets entrants et les classe en tant qu’applications en fonction des critères de correspondance spécifiés. Vous pouvez utiliser ces applications personnalisées classées dans la QoS, le pare-feu et le routage des applications.

Conseil

Vous pouvez spécifier un ou plusieurs types de correspondance.

Règles par nom d’application