Kaspersky SD-WAN

Создание правила классификации трафика

Чтобы создать правило классификации трафика:

  1. В меню перейдите в раздел Инфраструктура.

    Откроется страница управления ресурсами. По умолчанию выбрана вкладка Сетевые ресурсы, на которой отображается таблица контроллеров.

  2. Нажмите на кнопку Управление → Меню конфигурации рядом с контроллером.

    Откроется меню настройки контроллера. По умолчанию вы перейдете в раздел Узлы контроллера, в котором отображается таблица узлов контроллера.

  3. Перейдите в раздел Фильтры трафика.

    Отобразится таблица фильтров трафика.

  4. Выберите вкладку Правила.

    Отобразится таблица правил классификации трафика.

  5. В верхней части страницы нажмите на кнопку + Правило классификации.
  6. В открывшемся окне в поле Имя введите имя правила классификации трафика.
  7. На вкладке L2-поля установите флажки рядом с L2-полями, значения которых правило классификации трафика использует для определения трафика из общего потока данных. Если флажок установлен, введите или выберите значение поля. Вы можете использовать значения следующих полей для определения трафика из общего потока данных:
    • Внешний VLAN ID. Диапазон значений: от 1 до 2094.
    • Внешний VLAN PCP. Диапазон значений: от 0 до 7.
    • MAC источника.
    • Маска MAC источника.
    • MAC назначения.
    • Маска MAC назначения.
    • Ethertype:
      • 0x0800. Значение по умолчанию.
      • 0x86dd.
      • 0x0806.
  8. Выберите вкладку L3-поля и установите флажки рядом с L3-полями, значения которых правило классификации трафика использует для определения трафика из общего потока данных. Если флажок установлен, введите или выберете значение поля. Вы можете использовать значения следующих полей для определения трафика из общего потока данных.
    • Протокол:
      • IPv4.
      • IPv6.
    • IP источника.
    • Длина префикса IP источника. Диапазон значений для IPv4-адреса: от 0 до 32; для IPv6-адреса: от 0 до 128.
    • IP назначения.
    • Длина префикса IP назначения. Диапазон значений для IPv4-адреса: от 0 до 32; для IPv6-адреса: от 0 до 128.
    • DSCP.
    • TOS.
  9. Выберите вкладку L4-поля и установите флажки рядом с L4-полями, значения которых правило классификации трафика использует для определения трафика из общего потока данных. Если флажок установлен, введите или выберете значение поля. Вы можете использовать значения следующих полей для определения трафика из общего потока данных:
    • IP-протокол.
    • Список портов источника.
    • Список портов назначения.
    • Номер типа ICMP.
  10. Выберите вкладку DPI, установите флажок Приложение и выберите приложение, трафик которого правило классификации трафика определяет из общего потока данных:
  11. Нажмите на кнопку Создать.

Правило классификации трафика будет создано и отобразится в таблице.

Вы можете указать правило классификации трафика при создании или изменении фильтра трафика, чтобы фильтр трафика использовал это правило классификации трафика.

Пример созданного правила классификации трафика:

Вы можете создать правило классификации трафика со следующими параметрами:

  • На вкладке L2-поля в поле Внешний VLAN ID введено значение 1.
  • На вкладке L2-поля в поле Внешний VLAN PCP введено значение 3.
  • На вкладке L3-поля в раскрывающемся списке Протокол выбрано значение IPv4.
  • На вкладке L3-поля в поле IP источника введен IP-адрес 192.168.2.0/24.

Правило классификации трафика определяет из общего потока данных трафик со следующими характеристиками:

  • Внешняя VLAN-метка – 1.
  • Внешняя PCP-метка – 3.
  • Протокол – IPv4.
  • IP-адрес источника – 192.168.2.0/24.

Правило классификации трафика не определяет из общего потока данных трафик, у которого отсутствует хотя бы одна из этих характеристик.

См. также

Сценарий: направление трафика приложения в транспортный сервис