この記事は機械翻訳されています.免責事項
アプリケーション名別のルール
アプリケーション分類機能を使用すると、Citrix SD-WANアプライアンスは着信トラフィックを解析し、特定のアプリケーションまたはアプリケーションファミリに属するものとして分類できます。この分類により、アプリケーションルールを作成して適用することにより、個々のアプリケーションファミリまたはアプリケーションファミリの QoS を強化できます。
アプリケーション、アプリケーションファミリ、またはアプリケーションオブジェクトマッチタイプに基づいてトラフィックフローをフィルタリングし、アプリケーション QoS ルールを適用できます。ルールは、アプリケーションを定義し、それらをトラフィッククラスに割り当てるフィルタです。アプリケーションルールはインターネットプロトコル (IP) ルールと似ていますが、優先されます。IP 規則の詳細については、規則「IPアドレスとポート番号による」を参照してください。
Citrix SD-WANには、事前設定されたアプリケーションQoSルールが含まれており、カスタムルールを作成することもできます。アプリケーショントラフィックをフィルタリングするには、次の 7 つの基準を使用できます。
- 接続元IP
- Destination IP
- 送信元ポート
- Destination port
- プロトコル
- DSCP タグ
- VLAN ID
すべてのアプリケーションルールに対して、そのルールに一致するトラフィックの転送モードを指定できます。使用可能な送信モードを次に示します。
- ロードバランスパス:フローのアプリケーショントラフィックは、複数のパス間で分散されます。トラフィックは、そのパスが使用されるまで、最適パスを介して送信されます。残りのパケットは、次の最適パスを介して送信されます。
- 永続パス:アプリケーショントラフィックは、パスが使用できなくなるまで同じパス上に残ります。
- 重複パス: アプリケーショントラフィックは複数のパス間で重複するため、信頼性が向上します。
アプリケーションルールは、トラフィッククラスに関連付けられます。クラスの詳細については、クラスのカスタマイズを参照してください。
注
10.2.3以降のリリースでは、ICAトラフィックに対してREDがデフォルトで有効になっています。
デフォルトでは、Citrix HDXアプリケーション(仮想アプリケーションおよびデスクトップ)では、次の5つの定義済みアプリケーションルールを使用できます。
規則 | クラス | 送信モード | 失われたパケットの再送信 | パケット集約を有効にする | パケット再シーケンシングの有効化 | リシーケンスの保持時間(ミリ秒) | レイトリシーケンスパケットの破棄 | ドロップ制限 (ミリ秒) | ドロップ深度 (バイト) | RED を有効にする | 無効限界 (ミリ秒) | 深度の無効化 (バイト) |
---|---|---|---|---|---|---|---|---|---|---|---|---|
HDX_Priority_0 | 0 (HDX_priority_tag_0) | 負荷分散パス | True | False | True | 250 | True | 350 | 30000 | True | 0 | 128000 |
HDX_Priority_1 | 1 (HDX_priority_tag_1) | 負荷分散パス | True | False | True | 250 | True | 350 | 30000 | True | 0 | 128000 |
HDX_Priority_2 | 2 (HDX_priority_tag_2) | 負荷分散パス | True | False | True | 250 | True | 350 | 30000 | True | 0 | 128000 |
HDX_Priority_3 | 3 (HDX_priority_tag_3) | 負荷分散パス | True | False | True | 250 | True | 350 | 30000 | True | 0 | 128000 |
HDX | 11 (interactive_high_class) | 負荷分散パス | True | False | True | 250 | True | 350 | 30000 | True | 0 | 128000 |
仮想化されたアプリケーションとデスクトップを提供するための好ましい方法は、マルチストリームICA(MSI)です。これにより、HDXトラフィックの各ストリームに適切なトラフィッククラスタイプ(リアルタイム、インタラクティブ、またはバルク)を割り当てることができます。シングルストリームICA(SSI)を使用すると、すべてのHDXトラフィックが同じトラフィッククラス(デフォルトではインタラクティブ)に割り当てられます。
アプリケーションルールの適用方法
SD-WAN ネットワークでは、着信パケットが SD-WAN アプライアンスに到達すると、それらのパケットがアプリケーション分類のために検査されます。一部のアプリケーションはすぐに識別できますが、SD-WAN がアプリケーションを識別する前に、複数のパケットを検査する必要がある場合があります。検査および分類プロセス中に、Class や TCP 終端などの IP 規則属性がパケットに適用されます。アプリケーションの分類後、Class や transmit モードなどのアプリケーションルール属性が有効になり、IP ルール属性が上書きされます。
IP ルールには、アプリケーションルールよりも多くの属性があります。アプリケーション規則は、対応する IP 規則属性を上書きします。アプリケーションルール属性が処理されると、適用可能な IP ルールの追加属性が処理されます。
たとえば、SMTP プロトコルを使用する Google Mail などのウェブメールアプリケーションのアプリケーションルールについて考えてみます。SMTP プロトコルの IP ルールセットは、最初に DPI 分類の前に適用されます。最初のパケットを解析し、トラフィックを Google Mail アプリケーションに属するものとして分類した後、Google Mail アプリケーションに指定されているアプリケーションルールが適用されます。
アプリケーションルールの作成
アプリケーション・ルールを作成する手順は、次のとおりです。
-
SD-WAN 構成エディタで、[ グローバル ] > [ 仮想パスのデフォルトセット] に移動します。
-
「 デフォルトセットの追加」をクリックし、デフォルトセットの名前を入力して「 追加」をクリックします。[ セクション ] フィールドで [ アプリケーション QoS ] を選択し、[ +] をクリックします。
注
[ 接続 ] > [ 仮想パス] > [アプリケーション QoS] または [ **グローバル ] > [ 動的仮想パスのデフォルトセット** ] > [ アプリケーション QoS ] の順に選択して、 アプリケーションルールを作成することもできます。
-
[ 順序 ] フィールドに、他の規則に関連して規則が適用されるタイミングを定義する順序値を入力します。
-
[ Match Type ] フィールドで、次のいずれかのマッチタイプを選択します。
- [アプリケーション ] — この一致タイプを選択した場合は、このフィルタの一致基準として使用するアプリケーションを指定します。
- 「アプリケーションファミリ 」— この一致タイプを選択した場合は、このフィルタの一致基準として使用するアプリケーションファミリを選択します。
- 「アプリケーション・オブジェクト 」— この一致タイプを選択した場合は、このフィルタの一致基準として使用するアプリケーション・オブジェクトを選択します。
アプリケーション、アプリケーションファミリ、およびアプリケーションオブジェクトの詳細については、「 アプリケーション分類」を参照してください。
-
[ ルールグループ名 ] フィールドで、ルールグループを選択します。同じルールグループを持つルールの統計情報はグループ化され、まとめて表示できます。
ルールグループを表示するには、[ 監視 ] > [ 統計] に移動し、[ 表示 ] フィールドで [ ルールグループ] を選択します。
カスタムルールグループを追加することもできます。詳しくは、「カスタムアプリケーションの追加と MOS の有効化」を参照してください。
-
アプリケーショントラフィックをフィルタリングするために、次のアプリケーションルールの一致基準を指定します。フィルタリングの後、ルール設定は、これらの基準に一致するサービスに適用されます。
- 送信元 IP アドレス:トラフィックと照合する送信元 IP アドレスおよびサブネットマスク。
- 宛先 IP アドレス:トラフィックと照合する宛先 IP アドレスおよびサブネットマスク。
- [Source Port]:トラフィックと照合する送信元ポート番号またはポート範囲。
- 宛先ポート:トラフィックと照合する宛先ポート番号またはポート範囲。
注
送信元と宛先のインターネットプロトコルアドレスが同じ場合は、[ Src = Dest] を選択します。
-
次の一般的な WAN 設定を構成します。
-
[ Transmit Mode ] フィールドで、次のいずれかの送信モードを選択します。
-
ロードバランスパス:フローのアプリケーショントラフィックは、複数のパス間で分散されます。トラフィックは、そのパスが完全に使用されるまで、最適パスを介して送信されます。残りのパケットは、次の最適パスを介して送信されます。
-
永続パス:アプリケーショントラフィックは、パスが使用できなくなるまで同じパス上に残ります。
[ Persistent Impedance ] フィールドで、パス上の待機時間が設定された値よりも長くなるまで、トラフィックが同じパスに留まる最小時間をミリ秒単位で指定します。
-
重複パス: アプリケーショントラフィックは複数のパス間で重複するため、信頼性が向上します。
-
-
[ 失われたパケットを再送信 ] をオンにすると、このルールに一致するトラフィックが信頼できるサービス経由でリモートアプライアンスに送信され、失われたパケットが再送信されます。
-
-
LANからWANへの設定を構成します。
-
クラス: このルールを関連付けるクラスを選択します。
ルールを適用する前にクラスをカスタマイズすることもできます。詳細については、「クラスのカスタマイズ」を参照してください。
- [Drop Limit]:クラススケジューラで待機しているパケットがドロップされるまでの時間。バルククラスには適用されません。
- ドロップ深度: パケットがドロップされるまでのキューの深さのしきい値。
- RED を有効にする:Random Early Detection(RED; ランダム早期検出)は、輻輳が発生したときにパケットを廃棄することにより、クラスリソースの公平な共有を保証します。
- Disable Limit: 重複パケットが帯域幅を消費するのを防ぐために、重複を無効にする時間。
- Disable Depth:クラススケジューラのキューの深さ。この時点で、重複パケットは生成されません。
-
-
この規則に対して、次の WAN から LAN への動作を設定します。
- パケットの再シーケンシングを有効にする: 宛先で正しい順序でパケットをシーケンスします。
- [Resquence Hold Time]:パケットがリシーケンシングのために保持され、その後パケットが LAN に送信される時間間隔。
- 遅延再シーケンス処理パケットの破棄:再シーケンス処理に必要なパケットが LAN に送信された後に到着した順不同パケットを廃棄します。
-
[適用] をクリックします。
アプリケーションルールがトラフィックフローに適用されるかどうかを確認するには、[ **Monitoring ] > [Flows] に移動します。**
アプリのルールIDを書き留め、クラスタイプと送信モードがルール構成に従っているかどうかを確認します。
[Monitor ing] > [ **Statistics ] > [Application QoS] の順に選択すると、各サイトでアップロード、ダウンロード、ドロップされたパケット数やバイト数などの アプリケーション QoS を監視**できます。
Num パラメーターは、アプリルール ID を示します。フローから取得したアプリルール ID を確認します。
カスタムアプリケーションの作成
アプリケーション・オブジェクトを使用して、次の一致タイプに基づいてカスタム・アプリケーションを定義できます。
- IPプロトコル
- アプリケーション名
- アプリケーションファミリ
DPI 分類器は、着信パケットを分析し、指定された一致基準に基づいてアプリケーションとして分類します。これらの分類済みカスタムアプリケーションは、QoS、ファイアウォール、およびアプリケーションルーティングで使用できます。
ヒント
1 つ以上のマッチタイプを指定できます。
SD-WAN Center では、分類されたカスタムアプリケーションのレポートを表示できます。詳しくは、「アプリケーションレポート」を参照してください。
カスタム・アプリケーションを作成するには、次の手順に従います。
-
構成エディタで、「 グローバル 」>「アプリケーション」>「 カスタムアプリケーション** 」の順に選択し、「 **+」をクリックします。
-
次のパラメーターを設定します。
- [ 名前]: カスタムアプリケーションの名前
- レポートを有効にする: SD-WAN Centerでカスタムアプリケーションレポートを表示できるようにします。詳しくは、「アプリケーションレポート」を参照してください。
- 優先度: カスタムアプリケーションの優先度。着信パケットが 2 つ以上のカスタムアプリケーション定義と一致すると、最もプライオリティの高いカスタムアプリケーション定義が適用されます。
-
[ アプリケーション一致条件 ] セクションの [+] をクリックします。
-
次のいずれかのマッチタイプを選択します。
- IP プロトコル: プロトコル、ネットワーク IP アドレス、ポート番号、および DSCP タグを指定します。
- アプリケーション: アプリケーション名、ネットワーク IP アドレス、ポート番号、および DSCP タグを指定します。
- アプリケーションファミリ:アプリケーションファミリを選択し、ネットワーク IP アドレス、ポート番号、および DSCP タグを指定します。
-
アプリケーションの一致基準を追加するには、[ + ] をクリックします。
-
[適用] をクリックします。
QoS 規則のガイドラインとデフォルトの規則の内訳の詳細については、サポート記事Citrix SD-WAN QOSとアプリケーションルールを参照してください。