El Performance SLA constituye el criterio fundamental de calidad que la tecnología
SD-WAN emplea para validar la viabilidad de una ruta o determinar la necesidad de
una conmutación. En esencia, representa el umbral mínimo de rendimiento que se le
exige a una conexión para que el sistema la mantenga como operativa para el tráfico
de datos.
Una configuración deficiente se manifiesta cuando estos estándares son excesivamente
permisivos. Esto provoca que el sistema ignore degradaciones críticas del servicio.
Como consecuencia directa, el mecanismo de failover permanece inactivo, forzando a
la infraestructura a operar con lentitud extrema en lugar de realizar la transición
automática hacia el enlace de respaldo.
La solución definitiva reside en calibrar la sensibilidad de estas reglas para que
reflejen la tolerancia real de la red. Un ajuste preciso asegura que el equipo
identifique oportunamente cualquier degradación de la señal y ejecute el cambio de
enlace de manera inmediata, garantizando la continuidad y calidad de las
comunicaciones.
• Acceso a la interfaz web (GUI)
• Permisos de administrador
Como primer paso, accederemos a la interfaz web (GUI) de nuestro firewall Fortinet,
en donde se nos pedirán nuestras credenciales para iniciar sesión.
Una vez iniciamos sesión, nos dirigiremos al menú del lado derecho y buscaremos
NETWORK > SD-WAN.
En ese menú podremos encontrar varios submenús, buscamos y seleccionamos Performance
SLAs.
En este apartado podremos encontrar ya algunos servicios cargados por defecto, los
cuales nos ayudaran a determinar:
• Packet loss (perdida de paquetes)
• Latency (Latencia)
• Jitter
Estos criterios nos ayudaran a saber que enlace esta trabajando mejor, para
determinar por cual enviar el tráfico.
Para configurar uno, tenemos dos opciones crear uno nuevo o usar alguno que ya viene
por defecto, en este caso seleccionaremos alguno de los que ya están.
Aquí podremos encontrar varias opciones que podemos configurar:
• Name (Se pude modificar en caso de nosotros crear uno nuevo.)
• Probe mode (La forma en la cual se harán las pruebas.)
• Protocolo (Tipo de paquete)
• Server (A quien se enviaran los paquetes, podemos poner máximo 2.)
• Participants (Miembros que harán la medición)
• SLA Target (Solo se usa en caso de que una regla de SD-WAN lo requiera.)
• Link status (Determina si el enlace esta activo o no.)
Para poder interpretar esta información correcta podemos decir lo siguiente:
En intervalos de un 1s, si 5 paquetes
HTTP
fallan,
dará por caído el enlace y para
restaurar deberán pasar 10 checks de manera satisfactoria.
Otra opción importante que tenemos que tener activa es la acción:
Esto quitara de las rutas estáticas el enlace que haya fallado.
Una vez configurado correctamente, podremos ver los enlaces que tenemos, en cada
apartado, así como una gráfica de mediciones del comportamiento de nuestros enlaces.
La efectividad del SD-WAN no reside únicamente en la disponibilidad de los enlaces, sino en la precisión con la que se definan sus reglas de calidad. Un Performance SLA con umbrales excesivamente tolerantes convierte al sistema en un observador pasivo de la degradación de la red, impidiendo que el failover actúe oportunamente para proteger la experiencia del usuario.
Si tienes alguna duda técnica o necesitas asesoría profesional para tu infraestructura, no dudes en visitarnos en tikendo.com.mx. ¡Estamos para ayudarte!
Configura thresholds reales de latencia/packet loss y evita caídas. Te ayudamos a calibrar el Performance SLA en producción.
Relacionado: limitar ancho de banda · acceso por consola física si pierdes GUI/SSH
En este video tutorial complementamos la guía escrita con una demostración paso a paso en tiempo real. Verás exactamente cómo ingresar al menú de SD-WAN y configurar los parámetros del Performance SLA en FortiGate.
Cubrimos desde la creación del chequeo (Probe), selección de servidores y ajuste de los rangos para ejecutar exitosamente un failover, evitando la lentitud en la red o caídas prolongadas.