Cet article fournit des informations de base sur l'utilisation des profils de gestion de la bande passante et QoS avec les règles réseau dans votre compte.
Vue d'ensemble de la gestion de la bande passante et QoS avec le cloud Cato
Vous pouvez définir et gérer votre bande passante à partir d'un emplacement centralisé avec autant de granularité que nécessaire par :
Configurer les politiques QoS de votre organisation via les profils de gestion de la bande passante. Ces profils définissent des priorités et limitent la bande passante amont/aval à une vitesse fixe ou à un pourcentage de la bande passante totale.
Analyser le QoS en temps réel ou visualiser des données historiques.
Pour plus d'informations sur les profils de gestion de la bande passante, voir :
Vue d'ensemble du Routage Basé sur les Politiques (PBR)
Vous pouvez définir et gérer le PBR à partir d'un emplacement centralisé avec autant de granularité que requis.
Le PBR comprend les fonctions principales suivantes :
Sélection du transport : vous pouvez définir par quel transport (comme Cato ou Alt. WAN) pour transférer un trafic spécifique. Par exemple, si un site a Alt. WAN (MPLS) ainsi qu'un lien Internet, vous pouvez définir un PBR où certains trafics WAN sont dirigés sur MPLS tandis que le reste du trafic et Internet passe par le Cato Socket.
Sélection NIC : vous pouvez définir via quel NIC pour transférer un trafic spécifique. Par exemple, si un site dispose de plusieurs lignes Internet, vous pouvez définir un PBR où un NIC est utilisé pour toutes les applications métier, tandis qu'un autre NIC est pour les applications non-business.
Remarque:
La sélection NIC n'est applicable que si le transport sélectionné est Cato.
Sortant ou NAT du Cato Socket : vous pouvez sélectionner par quel(s) PoP(s) ou IP(s) le Trafic Spécifique doit être sorti de la Socket Cato, comme expliqué dans les exemples suivants :
Sortante d'un emplacement spécifique (Route via) : Si vous souhaitez optimiser un trafic Internet spécifique pour sortir du Cato Socket plus proche de l'emplacement cible, ou pour sortir des emplacements spécifiques à des fins de localisation.
NAT avec une IP spécifique : Si vous devez sortir avec une IP spécifique pour obtenir un accès sécurisé aux applications SaaS applicables (par exemple, faire sortir le trafic Salesforce avec une IP spécifique du Cato Socket et peupler cette IP dans la liste blanche de Salesforce améliore la sécurité globale et force les utilisateurs à accéder à Salesforce depuis le Cato Socket, tirant parti de la pile de services de sécurité Cato Socket).
Remarque:
Une adresse IP spécifique est associée uniquement à votre compte, et ne doit pas être partagée avec d'autres clients de Cato Networks. Pour sortir avec une IP spécifique, vous devez d'abord obtenir une allocation d'IP de Cato.
Comment fonctionne le PBR de Cato ?
Le PBR de Cato est étroitement associé au moteur QoS de Cato et aux règles réseau.
Le moteur QoS surveille dynamiquement la matrice de qualité de chaque lien (congestion, perte de paquets, gigue, latence).
Lors de la définition des règles réseau, vous pouvez définir les fonctionnalités du PBR comme suit :
Sélection explicite de transport/NIC - bien que Cato Socket soit le transport par défaut, vous pouvez sélectionner un transport différent comme principal et choisir quel transport secondaire utiliser si le transport principal est indisponible (en raison d'une défaillance ou de la matrice de qualité du moteur QoS).
Remarque:
Si vous sélectionnez des transports/NIC explicites, le moteur QoS surveille la perte de paquets, la gigue et la latence. si une congestion survient, les paquets sont supprimés.
Automatique - vous pouvez définir des règles réseau pour sélectionner dynamiquement le meilleur lien disponible sur lequel envoyer le trafic, en fonction de la matrice de qualité du lien du moteur QoS du Cato Socket. Si la qualité d'un lien ne satisfait pas les seuils de qualité, il est considéré comme indisponible et l'autre lien sera utilisé.
Remarque:
Si vous sélectionnez des transports automatiques, le moteur QoS surveille la congestion, la perte de paquets, la gigue et la latence.
Aucun - vous pouvez définir le transport/NIC secondaire sur aucun. Par exemple, sur un site avec deux liens, l'un est utilisé pour le trafic business, tandis que l'autre pour le trafic non business. Si le lien de trafic non business échoue, vous ne souhaitez pas nécessairement transférer ce trafic vers le lien business.

Vous définissez votre PBR lorsque vous configurez les actions pour une Règle de Réseau, comme décrit dans Configurer les Règles de Réseau.
Vous pouvez surveiller le PBR en temps réel ou visualiser des données historiques, ce qui vous permet de mieux comprendre comment votre trafic est acheminé et vous permet d'ajuster le PBR en conséquence.
Comment fonctionne le moteur QoS de Cato ?
Lorsque vous configurez un site, vous définissez également la capacité de bande passante montante/descendante pour le site. De cette façon, le Cato Socket est informé de la capacité de chaque lien et peut la tirer parti davantage grâce au moteur QoS. Dans le cadre du moteur QoS, Cato surveille en continu la matrice de qualité de chaque lien en se basant sur ces facteurs : congestion, perte de paquets, gigue et latence.
Le Socket décide dynamiquement comment envoyer le trafic sur le meilleur lien disponible selon la configuration dans le PBR.
Vous pouvez également configurer des règles de santé pour définir des alertes selon les seuils de qualité de lien que vous pouvez configurer dans Réseau > Règles de Santé de Lien.
De plus, Cato utilise le délaissement aléatoire pondéré (WRED). Avant de rejeter un paquet (par manque de capacité), Cato tamponne un seuil minimum de 250 paquets et un seuil supérieur de 500 paquets. Vous pouvez utiliser des analyses pour approfondir et obtenir plus d'informations sur les paquets rejetés.
Pour chaque profil de gestion de la bande passante, vous attribuez un nombre définissant sa priorité. Lorsque vous attribuez ces profils prioritaires aux règles réseau, vous mettez effectivement en œuvre la priorisation du trafic, ce qui inclut, lorsque les liens sont congestés, de restreindre le trafic selon les limites définies dans le profil de gestion de la bande passante.
Pour plus d'informations sur les règles réseau, voir Configurer les Règles de Réseau.
Cato fournit un ensemble de priorités prédéfinies assignées aux règles réseau prédéfinies comme suit :
Priorité | Objectif Prédéfini |
|---|---|
P10 | Priorisation du Trafic Voix et Vidéo à travers WAN et Internet. |
P20 | Priorisation du trafic RDP à travers WAN et Internet. |
P30 | Priorisation du trafic SMB à travers WAN et Internet. |
P40 | Priorisation du reste du trafic WAN. |
Par défaut | Priorisation du reste du trafic Internet et utilisé comme priorité par défaut lorsqu'une règle réseau n'a pas de contexte QoS (ce qui signifie qu'aucune priorité spécifique ne devrait lui être assignée) |