学习笔记:防火墙智能路由选路

简介

当FW作为网络出口设备拥有多条出口链路时,智能选路功能可以根据管理员设置的带宽、权重和优先级自动探测链路质量并动态地选择出接口,保证链路资源得到充分利用,提升用户的上网体验。
• 全局选路策略
• 当FW上存在多条等价路由时,全局选路策略带宽、链路质量,权重和优先级动态地选择出接口,保证链路资源得到充分利用,提升用户的上网体验。
• 策略路由
• 策略路由能够依据用户制定的策略进行数据的转发。
• ISP选路(基于ISP路由的选路)
• 通过ISP选路功能可以实现流量按照运营商转发,使目的地址在不同运营商网络内的流量从对应出接口转发。
• 健康检查
• FW可以感知服务器或链路的状态变化,保证流量传输不受服务器或链路故障的影响。

• 智能选路的功能主要分为两部分,一部分是选路功能,另一部分是探测。
• 智能选路的选路功能根据不同的需求,可以实现基于全局选路策略的选路,基于策略路由的选路和基于ISP路由的选路。
• 智能选路的探测功能可以对服务可用性、链路可用性或链路时延进行探测,并根据探测结果调整业务流量的分配,为网络服务质量提供必要保障。

四种智能选路方式

链路带宽负载分担

• 链路带宽负载分担是默认的智能选路方式。当企业从不同ISP处获得多条带宽不等的链路时,为了充分利用各链路的带宽,提高链路的利用率,可以选择此种选路方式。这里所说的“带宽”是管理员在FW上为各个接口指定的带宽,一般来说,管理员需要根据实际链路带宽设置合理的带宽值。FW按照带宽比例将流量分配到各条链路上,所以带宽大的链路转发较多的流量,带宽小的链路转发较少的流量,所有链路都会被充分利用,不会有链路闲置的情况。
为了保证链路不会过载,管理员设置了过载保护阈值,各链路均为90%。当某条链路的带宽使用率达到90%时,已建立会话的流量仍从该链路转发,但是后续新建立会话的流量不再通过此链路转发,FW会在未过载的链路中智能选路,后续流量按照未过载链路之间的带宽比例进行负载分担。如果所有链路都已过载,那么FW将继续按照各链路的带宽比例分配流量。

链路质量负载分担

• 链路质量负载分担。在不同ISP处获得多条链路时,为了使用户获得最佳的访问体验,需要FW能够根据各链路的实时传输质量动态调整流量的分配,此时可以选择本选路方式。
• FW中有一张记录链路质量探测结果的链路质量探测表,当有流量到达FW时,FW首先检查是否可以根据探测表中的表项转发流量,如果不可以才会发起质量探测,并依据链路带宽转发流量。通过探测报文和回应报文来计算各个质量参数的值,由此评估出此ISP链路的质量,并将结果记录在链路质量探测表中。各个链路质量参数的计算方法如下:
• 丢包率:FW发送若干个探测报文后,将统计丢包的个数,并计算丢包率。丢包率等于回应报文个数除以探测报文个数。
• 时延:回应报文的接收时间减去探测报文的发送时间即为时延。FW发送N个探测报文后,将分别计算每次探测的时延,并取N次探测的平均值作为最终结果。
• 时延抖动:相邻两次探测的时延之差取

  • 3
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值