Cómo solucionar problemas de rendimiento en SD-WAN con protocolos SLA

Este artículo aborda la importancia de los protocolos de monitoreo en las configuraciones de SLA de rendimiento al utilizar monitoreo activo en dispositivos FortiGate. A medida que las empresas dependen más de la conectividad y el rendimiento de sus aplicaciones, optimizar estas configuraciones se vuelve crítico para asegurar la disponibilidad y eficiencia de la red. A lo largo de este artículo, exploraremos cómo configurar los protocolos de monitoreo en FortiGate para mejorar la carga y la conmutación por error de aplicaciones clave.

Descripción del problema

Cuando se utilizan dispositivos FortiGate en una red, la capacidad de seleccionar el mejor camino basado en protocolos específicos puede impactar directamente en el rendimiento y la disponibilidad de las aplicaciones. Sin una correcta monitorización, pueden surgir problemas de conectividad que afecten la experiencia del usuario final y la integridad del servicio.

Alcance

Este artículo se centra en la plataforma FortiGate, proporcionando orientación específica sobre la configuración de diversos protocolos de monitoreo.

Diagnóstico paso a paso

Para obtener la mejor configuración de monitoreo, es esencial seguir un enfoque estructurado. Los siguientes pasos ayudarán a diagnosticar y ajustar la configuración actual:

  1. Acceder a la interfaz de línea de comandos (CLI) de FortiGate.
  2. Utilizar comandos para verificar la configuración actual de SLA.
  3. Determinar qué protocolos adicionales de monitoreo se pueden habilitar según la versión de FortiOS.

Solución recomendada

FortiGate puede mejorar la carga balanceada y la conmutación por error al elegir el mejor camino basado en datos específicos de protocolos. En la interfaz gráfica de usuario (GUI), los usuarios pueden acceder a solo tres protocolos de monitoreo: Ping, HTTP y DNS. Sin embargo, se pueden configurar otros protocolos a través de la CLI. A continuación se presentan las configuraciones necesarias.

Artículos relacionados  Lista de recursos de alta disponibilidad de FortiGate

Comandos CLI utilizados

Para comenzar a configurar los protocolos de monitoreo, utiliza los siguientes comandos en la CLI:

CLI:

config system sdwan

config health-check

edit <nombre del SLA de rendimiento>

set protocol <protocolo>

next

end

end

Dentro de los protocolos disponibles, además de los que se muestran en la GUI, se pueden configurar los siguientes:

  • tcp-echo: Utiliza echo TCP para probar el enlace con el servidor.
  • udp-echo: Utiliza echo UDP para probar el enlace con el servidor.
  • https: Utiliza HTTPS-GET para probar el enlace con el servidor. Esta opción está disponible solo después de la versión v7.4.1 y superior.
  • Twamp: Utiliza TWAMP para probar el enlace con el servidor.
  • tcp-connect: Utiliza una conexión TCP completa para probar el enlace con el servidor.
  • ftp: Utiliza FTP para probar el enlace con el servidor.

Buenas prácticas y recomendaciones

Es recomendable asegurarse de que se utilicen los protocolos de monitoreo adecuados para el tipo de aplicaciones que se están ejecutando. Además, se aconseja realizar pruebas regulares de conectividad y disponibilidad para evitar posibles interrupciones en el servicio.

Otro punto a considerar es mantener el firmware del dispositivo FortiGate actualizado para beneficiarse de las mejoras y nuevas funcionalidades que pueden optimizar el rendimiento y la seguridad.

Notas adicionales

Para una implementación efectiva, es crucial que los administradores de red comprendan bien los cambios realizados en la configuración de los protocolos de monitoreo y cómo estos pueden afectar el rendimiento de su red. Siempre se recomienda realizar copias de seguridad antes de aplicar configuraciones nuevas y probar en un entorno controlado cuando sea posible.

Artículos relacionados  Cómo solucionar el error de carga de imagen de firmware a través de TFTP en FortiGate

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *