Application Visibility and Control について
Application Visibility and Control(AVC)は、トラフィック情報を提供できる Flexible NetFlow(FNF)パッケージ全体のサブセットです。AVC 機能では、アクセスポイント(AP)または 組み込みワイヤレスコントローラで実行される NBAR のメリットをもたらす分散型アプローチが利用されており、ディープ パケット インスペクション(DPI)を実行してその結果を FNF メッセージで報告することを目的としています。
AVC により、リアルタイム分析を実施し、ネットワークの輻輳、コストのかかるネットワーク リンクの使用、およびインフラストラクチャの更新を削減するためのポリシーを作成できます。トラフィック フローが NBAR2 エンジンを使用して分析および認識され、認識されたプロトコルまたはアプリケーションと一緒に、特定のフローがマークされます。このフロー単位の情報を、FNF によるアプリケーションの可視化に使用できます。アプリケーションの可視化が確立されると、ユーザーはクライアントのポリシング メカニズムを使用してコントロール ルールを定義できます。
AVC ルールを使用すると、WLAN 上で join しているすべてのクライアントに対して、特定アプリケーションの帯域幅を制限できます。これらの帯域幅コントラクトは、アプリケーション単位のレート制限より優先されるクライアント単位のダウンストリーム レート制限と共存します。
FNF はワイヤレスでサポートされる機能であり、フレックスモードの 組み込みワイヤレスコントローラで NetFlow が有効になっている必要があります。
AVC ソリューションの動作は、ワイヤレスの展開に基づいて変わります。ここでは、すべてのシナリオにおける共通点と相違点について説明します。
フレックス モード
-
NBAR は AP で有効になっています。
-
AVC は、FNF 設定を AP にプッシュします。
-
AVC-FNF で、ローミングのコンテキスト転送をサポートします。
-
NetFlow エクスポータをサポートします。
Application Visibility and Control の前提条件
-
アクセスポイントは、AVC 対応である必要があります
-
AVC(QoS)の制御部分を機能させるには、FNF 付きのアプリケーションの可視化機能を設定する必要があります。
Application Visibility and Control の制限
-
レイヤ 2 ローミングは、 組み込みワイヤレスコントローラでサポートされていません。
-
マルチキャスト トラフィックはサポートされていません。
-
AVC は次のアクセス ポイントでのみサポートされます。
-
Cisco Aironet 1800 シリーズ アクセス ポイント
-
Cisco Aironet 2700 シリーズ アクセス ポイント
-
Cisco Aironet 2800 シリーズ アクセス ポイント
-
Cisco Aironet 3700 シリーズ アクセス ポイント
-
Cisco Aironet 3800 シリーズ アクセス ポイント
-
Cisco Aironet 4800 シリーズ アクセス ポイント
-
-
AVC は、Cisco Aironet 702W、702I(128 M メモリ)、および 1530 シリーズ アクセス ポイントではサポートされません。
-
App の可視性と認識されているアプリケーションのみ、QoS 制御の適用に使用できます。
-
データリンクは AVC の NetFlow フィールドではサポートされません。
-
AVC 非対応ポリシー プロファイルと AVC 対応ポリシー プロファイルの両方に同じ WLAN プロファイルをマッピングすることはできません。
-
NBAR 対応 QoS ポリシー設定は有線物理ポートでポリシープロファイルで設定された、クライアントレベルおよび BSSID レベルの VLAN、ポートチャネル、および他の論理インターフェイスなどの仮想インターフェイスではサポートされていません。
AVC が有効になっている場合、AVC プロファイルは、デフォルトの DSCP ルールを含む最大 23 個のルールのみをサポートします。ルールが 23 個を超えている場合、AVC ポリシーは AP までプッシュされません。
AVC の設定の概要
AVC を設定するには、次の手順に従います。
-
record wireless avc basic コマンドを使用してフロー モニターを作成します。
-
ワイヤレス ポリシー プロファイルを作成します。
-
フロー モニターをワイヤレス ポリシー プロファイルに適用します。
-
ワイヤレス ポリシー タグを作成します。
-
WLAN をポリシー プロファイルにマッピングします。
-
ポリシー タグを AP に接続します。