روٹنگ
ایپ روٹنگ
ایک ایپلیکیشن کو الگ دروازے سے باہر بھیجیں۔ کوئی بھی میچ — ایپ، زمرہ، SNI، ڈومین، صارف یا جغرافیہ — کسی بھی ایگریس سے نکل سکتا ہے: دوسرا WAN، انکرپٹڈ ٹنل، یا سادہ انٹرفیس۔
GAکوئی بھی ایگریس
یہ کیسے کام کرتا ہے
ایک فلو کا سفر دیکھیں
- 1پالیسی ایک ایگریس ہدایت رکھتی ہے جو روٹ ٹارگٹ کا نام لیتی ہے۔ ٹارگٹ WAN لنک، WireGuard، OpenVPN یا GRE ٹنل، یا عام NIC ہے۔
- 2درجہ بندی پہلے مکمل ہوتی ہے: روٹنگ فیصلے سے پہلے فلو کے پاس اس کی ایپلیکیشن، زمرہ، SNI، صارف اور جغرافیہ پہلے سے منسلک ہوتے ہیں۔
- 3اسٹریٹجی پیٹرن ٹرانسمٹ لیئر فزیکل ایگریس حل کرتی ہے — براہ راست انٹرفیس، کرنل روٹنگ ٹیبل، یا ترجمہ شدہ — اور ٹنل ایڈاپٹرز ساکٹ کو اس ٹنل سے باندھتے ہیں جس کا ٹارگٹ نام لیتا ہے۔
- 4صحت پروبز ہر پانچ سیکنڈ پر ہر امیدوار ٹارگٹ کو نقصان، لیٹنسی اور جٹر پر اسکور کرتی ہیں۔ سوئچ ایٹمی اور ہسٹریسس سے آگاہ ہے، اس لیے سرحدی لنک فلیپ نہیں کراتا۔
اندر کی بات
تکنیکی نوٹس
کوئی بھی ایگریس، صرف ملٹی WAN نہیں
روٹ ٹارگٹس مکمل طور پر عمومی ہیں: انٹرفیس نیز قسم نیز اختیاری پروٹوکول ایڈاپٹر۔ VPN ٹنل فرسٹ کلاس ٹارگٹ ہے، ملٹی WAN سلیکٹر پر جوڑا گیا خاص کیس نہیں۔
سورس ایڈریس برقرار رہتا ہے
اسٹیئر شدہ فلوز کلائنٹ کا حقیقی پتہ سرے سے سرے تک رکھتے ہیں، تاکہ دور کے سرے پر آئیڈنٹٹی سے آگاہ پالیسی اور لاگنگ اب بھی دیکھے ٹریفک کس نے شروع کی۔
ساختہ صحت سطح
صحت کا ڈیٹا ڈیش بورڈز اور فریقِ ثالث مشاہداتی نظاموں کے لیے مشین سے پڑھے جانے والے فارمیٹ میں ظاہر ہوتا ہے۔ کچھ چھپا نہیں؛ سب کچھ قابل معائنہ ہے۔
متعلقہ
دوسری صلاحیتیں جو یہاں جڑتی ہیں
روٹنگ
SLA اسکور شدہ اپ لنک فیل اوور
ہر 5 s پر ICMP / DNS / HTTP پروبز، ہر اپ لنک کا ایک اسکور؛ فلو اگلے سائیکل پر ناکام لنک چھوڑ دیتا ہے۔ ہسٹریسس سے آگاہ۔
روٹنگ
تیز راستے پر انکرپٹڈ اوورلے
کرنل ڈرائیور پیچ شدہ تاکہ انکرپٹڈ اوورلے پیئرز اسی تیز راستے میں شامل ہو سکیں۔ بیئر میٹل تعیناتیوں پر اختیاری؛ معیاری SASE اب بھی ڈیفالٹ طور پر کرنل ساکٹ راستہ لیتا ہے۔