Configuration des paramètres de SLA de connexion pour les sites Socket actifs/actifs

Prev Next

Cet article explique le comportement du SLA de connexion pour les sites Socket actifs/actifs et comment personnaliser les seuils de SLA.

Vue d'ensemble

Les seuils de SLA de connexion déterminent quand un lien WAN est considéré comme sain ou dégradé et comment le Socket réagit aux changements des conditions réseau. Vous pouvez personnaliser ces seuils pour les sites Socket actifs/actifs afin de contrôler comment le trafic est distribué entre plusieurs liens WAN en fonction de la santé et de la performance du lien. Cela vous donne le contrôle sur la sélection des liens pour l'équilibrage de la charge, la stabilité du trafic et le comportement de basculement, tout en profitant des mécanismes de sélection de chemin en temps réel et d'auto-guérison de Cato.

Par défaut, les sites actifs/actifs utilisent la logique de SLA intégrée de Cato. Vous pouvez éventuellement personnaliser ces paramètres au niveau du compte ou pour des sites spécifiques.

Prérequis

  • Prise en charge de la version de Socket 25 et supérieure

Comment fonctionne la distribution de trafic pour les sites actifs/actifs (comportement par défaut)

Pour les sites Socket actifs/actifs, le trafic est distribué entre les liens WAN en fonction de la santé du lien en temps réel, de la préférence de lien et de la bande passante relative configurée pour chaque lien. La distribution du trafic est basée sur les flux plutôt que sur les paquets, ce qui signifie que tous les paquets appartenant au même flux utilisent le même lien WAN.

Un flux est une conversation entre un client et un serveur où tous les paquets partagent le même 5-quintuple :

  • Adresse IP source

  • Port source

  • Protocole

  • Adresse IP de destination

  • Port de destination

Par exemple, lorsque un client envoie du trafic vers un serveur de messagerie, un seul flux est créé et attribué à un lien WAN pour la durée de ce flux.

Évaluation de la santé du lien

Chaque seconde, Cato évalue la santé de chaque lien WAN actif. Chaque lien reçoit un score de qualité basé sur les métriques de santé qui incluent :

  • Perte de paquets

  • Gigue

  • Latence

Par défaut, les métriques de qualité minimale acceptable du lien sont :

  • Perte de paquets : 3%

  • Gigue : 30 ms

  • Latence : 600 ms

Pour les nouveaux flux lorsque les deux liens sont dans un SLA acceptable, le Socket préfère le lien avec le meilleur score de qualité. Par exemple, si le Lien 1 présente une perte de paquets et une gigue et que le Lien 2 n'en présente pas, le socket est plus susceptible d'utiliser le Lien 2 pour de nouveaux flux car le Lien 2 a un meilleur score de qualité.

Si un lien WAN n'a pas de connectivité Internet, il n'est pas sélectionné pour la distribution de trafic.

Si un lien dépasse un ou plusieurs des seuils définis, il est considéré comme dégradé et est moins susceptible d'être sélectionné pour de nouveaux flux.

Cato surveille en continu la santé d'un lien transportant des flux existants. Si le lien reste dans un SLA acceptable, le trafic continue sans interruption. Si le lien devient malsain et dépasse des seuils de SLA inacceptables, le Socket sélectionne un lien meilleur et déplace le trafic en conséquence.

Interfaces préférées et ratios de bande passante

Si une règle réseau définit une interface préférée, cette préférence est appliquée tant que le lien répond aux exigences de SLA. S'il n'y a pas d'interface préférée (rôle automatique), le Socket distribue le trafic en fonction des ratios de bande passante actifs/actifs configurés.

Connection_SLA_Active_Active_interface_role.png

Dans l'exemple ci-dessous, le lien WAN1 est configuré avec une bande passante de 100 Mbps en descente/montée, et le lien WAN2 est configuré avec 20 Mbps en descente/montée.

Active-Active_Socket.png

Le ratio de bande passante entre WAN1 et WAN2 est de 5:1. Dans ce cas, environ cinq nouveaux flux sont attribués à WAN1 pour chaque flux attribué à WAN2, à condition que les deux liens répondent aux exigences de SLA.

Le Socket et le PoP connecté partagent la responsabilité de la distribution du trafic :

  • Le Socket considère la bande passante montante, car il contrôle le trafic envoyé du site vers le PoP

  • Le PoP considère la bande passante descendante, car il contrôle le trafic envoyé du PoP vers le site

Comportement de basculement

Si un lien WAN tombe, le trafic appartenant aux flux attribués à ce lien est redirigé vers le lien actif restant. Les flux existants sont conservés, bien que les applications sensibles à la connexion (telles que la voix ou la vidéo) puissent connaître une brève interruption pendant la transition.

Personnalisation des paramètres de SLA de connexion pour les sites actifs/actifs

Vous pouvez personnaliser les seuils de SLA de connexion pour les sites Socket actifs/actifs afin de contrôler à quelle vitesse un lien est considéré comme dégradé et comment le trafic est redistribué pendant les conditions sous-optimales. Le Socket évalue en continu chaque lien par rapport aux seuils de SLA configurés. Si un lien WAN ne répond pas aux seuils de SLA, le Socket considère le lien comme inacceptable et réduit sa participation à la distribution de trafic.

Si tous les liens actifs pour un site échouent à répondre aux seuils de SLA, le SLA est ignoré et la distribution de trafic continue entre les liens disponibles.

Les paramètres de SLA de connexion vous permettent d'ajuster les seuils suivants :

  • Gigue

  • Perte de paquets

  • Latence

Portée des paramètres de SLA

Vous pouvez définir les paramètres de SLA de connexion à deux niveaux :

  • Niveau de compte – S'applique à tous les sites Socket actifs/actifs dans le compte

  • Niveau de site – Remplace les paramètres du compte pour un site spécifique

Exclusion temporaire de lien

Vous pouvez configurer le Socket pour exclure temporairement un lien WAN de la sélection de trafic lorsque les seuils de SLA sont dépassés. Lorsque cette option est activée, un lien est exclu de la sélection de trafic pour un nombre de secondes spécifié si un seul échantillon de SLA, dans une fenêtre de 4 secondes, dépasse un des seuils configurés. Pendant cette période d'exclusion, de nouveaux flux ne sont pas attribués au lien dégradé. Après l'expiration du minuteur d'exclusion, le socket réévalue le lien et le réintroduit dans la sélection de trafic s'il respecte les seuils SLA.

Considérations lors de la personnalisation des seuils de SLA

La configuration de seuils de SLA trop agressifs peut provoquer des changements fréquents de trafic entre les liens WAN. Par exemple, définir des seuils de perte de paquets très bas peut entraîner un rééquilibrage constant des flux, ce qui peut réinitialiser les sessions d'application et affecter l'expérience utilisateur.

Cato recommande d'utiliser des valeurs conservatrices sauf si vous avez un cas d'utilisation spécifique qui nécessite une sensibilité plus élevée.

Active_Active_Connection_SLA_config.png  

Pour personnaliser les paramètres de SLA de connexion pour les sites actifs/actifs :

  1. Pour personnaliser les paramètres de SLA :

    • Au niveau du compte :

      • Depuis le menu de navigation, cliquez sur Réseau > SLA de connexion.

    • Pour un site spécifique :

      • Depuis le menu de navigation, cliquez sur Réseau >Sites et sélectionnez le site.

      • Depuis le menu de navigation, cliquez sur Réseau > SLA de connexion.

  2. Développez la section Seuils de SLA Actifs-Actifs.

  3. Sélectionnez Utiliser des seuils de SLA personnalisés pour la perte de paquets, la latence et la gigue.

  4. Configurez les valeurs de seuil de SLA pour les liens WAN :

    • Gigue – Entrez la valeur maximale de gigue acceptable en millisecondes.

    • Perte de paquets – Entrez le pourcentage maximal de perte de paquets acceptable.

    • Latence moyenne – Entrez la valeur maximale de latence acceptable en millisecondes.

  5. (Facultatif) Configurez l'exclusion temporaire de lien.

  6. Cliquez sur Enregistrer.