Calidad de Servicio (QoS) en Firewalls Antiguos: Priorizando el Tráfico en Redes Congestionadas

No todo el tráfico de Internet tiene la misma importancia. Por ejemplo, ver un video en línea sin interrupciones ni imágenes borrosas, o mantener una llamada por Skype sin que se pierda la comunicación entre los participantes, es significativamente más crucial que descargar un archivo grande a través de torrent. La Calidad de Servicio (Quality of Service, QoS) es una herramienta diseñada para priorizar diferentes tipos de tráfico. Con la ayuda de sistemas de Inspección Profunda de Paquetes (DPI), esta priorización puede implementarse incluso a nivel de aplicaciones específicas, distribuyendo el ancho de banda entre ellas en distintas proporciones. La configuración adecuada de las reglas de QoS garantiza que los usuarios puedan navegar por la web a altas velocidades y disfrutar de videos que se reproducen sin interrupciones, incluso mientras se descarga un archivo de gran tamaño en segundo plano.

Diagrama de flujo de tráfico de red con priorización QoS

La Analogía del Hospital: Comprendiendo la Priorización del Tráfico

Imaginemos una red normal como un hospital con una enfermera poco atenta. Esta enfermera distribuye a los pacientes de manera uniforme entre los médicos disponibles, sin considerar la gravedad de sus dolencias. Ya sea una persona con un simple esguince o una víctima de un accidente automovilístico con conmoción cerebral y fracturas múltiples, todos esperan la misma cantidad de tiempo hasta que un médico esté libre. De manera similar, en su red doméstica o en la red de su Proveedor de Servicios de Internet (ISP), el ancho de banda del canal de comunicación se asigna de forma equitativa dentro del plan tarifario, sin tener en cuenta la importancia intrínseca de cada aplicación.

Por ejemplo, si usted está hablando por Skype y sus hijos están viendo una película de Netflix simultáneamente, la calidad de su llamada por Skype se deteriorará drásticamente. Esto ocurre cuando los enlaces de red se congestionan, lo que lleva a que los enrutadores y conmutadores comiencen a perder paquetes de datos. En el caso de las llamadas de voz o video, esto se manifiesta como retrasos y pérdidas de audio o imagen en las sesiones.

Definiendo los Problemas: Latencia, Pérdida de Paquetes y Jitter

La latencia se refiere al tiempo que tarda un paquete en viajar desde su origen hasta su destino final. Idealmente, este tiempo debería ser lo más cercano a cero posible. Cuando los usuarios utilizan una red ISP para transferir información entre puntos finales, los datos se dividen en formatos de paquetes. Las herramientas de QoS priorizan estos paquetes para optimizar el uso del ancho de banda, ya que una red solo puede transmitir una cantidad limitada de información en un período de tiempo determinado.

La pérdida de paquetes ocurre cuando los paquetes de datos se caen en tránsito entre redes. Esto puede deberse a diversas razones, como fallas o ineficiencias en la red, congestión, un enrutador defectuoso, una conexión suelta o una señal deficiente. La pérdida de paquetes puede afectar la integridad de los datos y degradar el rendimiento de las aplicaciones.

El "jitter", o fluctuación de fase, es la variabilidad temporal en el retardo durante el envío de señales digitales. Una señal digital con fluctuación de fase es el resultado de una red congestionada, cambios de ruta o variaciones en el tiempo de procesamiento. Esta irregularidad en la llegada de los paquetes puede ser especialmente perjudicial para aplicaciones en tiempo real como las videoconferencias y las llamadas de voz.

Gráfico comparativo de latencia y jitter en redes con y sin QoS

Mecanismos de QoS: Cómo Funcionan las Herramientas de Priorización

Las herramientas de QoS funcionan examinando los encabezados de los paquetes para determinar sus prioridades. Estos encabezados de paquetes son pequeños fragmentos de información que indican qué contiene el paquete, la dirección IP de su destino y para qué se utilizará. La principal ventaja de las herramientas de QoS radica en su capacidad para garantizar la disponibilidad de las aplicaciones críticas que se ejecutan en la red.

Existen diversos tipos de enrutadores, desde los domésticos y de oficina hasta los complejos dispositivos de nivel de operador. No todos implementan herramientas de QoS, y cuando lo hacen, el rango de configuraciones posibles puede variar significativamente.

Antes de comenzar a configurar cualquier dispositivo, es fundamental definir claramente el propósito de la configuración de QoS. En una red doméstica, las reglas deben ser selectivas y extremadamente simples. Para un operador de telecomunicaciones, la prioridad podría ser la velocidad de acceso a un proveedor de enlace ascendente (uplink) o a varios proveedores. Este valor se fija y se distribuye entre todos los usuarios según sus planes tarifarios.

Determinando la Velocidad Real de su Conexión a Internet

A menudo, la velocidad de Internet en el hogar no coincide con la anunciada por el proveedor. Por lo tanto, determinar la cifra real es una tarea importante antes de configurar las herramientas de QoS. Para obtener una imagen precisa, debe cerrar todas las aplicaciones en su computadora que generen carga en la red y conectar su dispositivo al enrutador mediante un cable de cobre. La tecnología Wi-Fi, especialmente si no está configurada con protocolos modernos como Wireless N o Wireless AC, puede crear un cuello de botella en el ancho de banda.

Para realizar una prueba de velocidad, visite un sitio web como www.speedtest.net y haga clic en el botón "Iniciar escaneo". Es importante convertir el resultado de "Mbps" a "Kbps", ya que la configuración de las herramientas de QoS se suele establecer en estas unidades. Por ejemplo, si la prueba arroja una velocidad de entrada de 42900 Kbps y una velocidad de salida de 3980 Kbps, esta información será crucial para la configuración.

Como Medir Velocidad De Internet | Test De Velocidad De Internet

Configuración Práctica de QoS en Enrutadores Domésticos

En la mayoría de los casos, deberá acceder a la página de administración de su enrutador. Esto se hace escribiendo su dirección IP en un navegador web; la más común es 192.168.1.1. Luego, ingrese el nombre de usuario y la contraseña del administrador, que se especifican en el manual del usuario. Busque la sección "NAT" o "Configuración de red" y, dentro de ella, la pestaña "QoS".

Seleccione "Habilitar" (Enable) para la función "Start QoS". Las velocidades reducidas se especifican para dar al controlador de servicios QoS espacio para maniobrar de manera eficiente; esta es la única manera posible.

Mecanismos Clave de QoS para la Gestión del Tráfico

Ciertos mecanismos de QoS pueden controlar la calidad del tráfico de datos y admitir los requisitos definidos por el administrador de la red.

Clasificación y Etiquetado

La clasificación y el etiquetado permiten distinguir las aplicaciones y clasificar los paquetes por tipo de tráfico. La máscara de red indica que cada paquete pertenece a una clase de red que los dispositivos de esa clase reconocen.

Gestión de Sobrecargas (Congestion Management)

Estas herramientas utilizan la clasificación y el etiquetado de paquetes para determinar en qué cola ubicar los paquetes. Las herramientas de gestión de la congestión incluyen prioridades, First-In-First-Out (FIFO) y colas de baja latencia.

Prevención de Congestión

El objetivo es supervisar el tráfico de red en busca de congestión. Cuando esta se produce, la herramienta elimina los paquetes de baja prioridad.

Eficiencia del Canal (Channel Efficiency)

Estas herramientas permiten maximizar el uso del ancho de banda y reducir la latencia de los paquetes al acceder a la red.

Los operadores de telecomunicaciones configuran reglas basadas en datos de herramientas de análisis del sistema DPI, que identifican cuellos de botella en el ancho de banda y tendencias dependientes de la hora del día. Esta configuración determina el valor de ancho de banda para un dispositivo o aplicación específica. Por ejemplo, si se establece una aplicación en "Máximo", se le asigna el 60% del ancho de banda cuando la red está cargada y el 100% si la red está completamente disponible.

Beneficios Fundamentales de la Implementación de QoS

  1. Priorización de Ancho de Banda: Permite que cualquier dispositivo de la red priorice el ancho de banda de una aplicación o servicio en particular sobre otros servicios o aplicaciones.
  2. Gestión de Interfaces: La interfaz es el método por el cual sus dispositivos se conectan a la red. QoS puede optimizar el rendimiento a través de estas interfaces.
  3. Mejora de la Experiencia del Usuario: El objetivo final de QoS es garantizar el alto rendimiento de las aplicaciones críticas, lo que se traduce en una experiencia de usuario óptima.
  4. Administración de Tráfico Punto a Punto: Gestionar una red es vital independientemente de cómo se entregue el tráfico, ya sea de extremo a extremo, de nodo a nodo o de punto a punto.

Las reglas más importantes para configurar las herramientas de QoS implican agregar reglas de manera secuencial y tomarse el tiempo necesario. Se debe comenzar con las más globales y luego configurar aplicaciones y servicios individuales.

QoS: Un Pilar para Aplicaciones Críticas y Redes Modernas

La Calidad de Servicio (QoS) es el uso de mecanismos o tecnologías que operan en una red para controlar el tráfico y garantizar el rendimiento de aplicaciones críticas en entornos con capacidad de red limitada. La QoS se aplica generalmente a redes que transportan tráfico para sistemas con uso intensivo de recursos. Al utilizar QoS en redes, las organizaciones pueden optimizar el rendimiento de múltiples aplicaciones y obtener visibilidad sobre la velocidad de bits, el retraso, la fluctuación y la velocidad de paquetes de su red. Esto les permite diseñar el tráfico y modificar el enrutamiento de paquetes hacia Internet u otras redes para evitar demoras en la transmisión.

El objetivo clave de QoS es permitir que las redes y las organizaciones prioricen el tráfico, ofreciendo ancho de banda dedicado, fluctuación controlada y menor latencia. La tecnología de redes de QoS funciona marcando paquetes para identificar tipos de servicios y luego configurando enrutadores para crear colas virtuales separadas para cada aplicación, según su prioridad. Las tecnologías de QoS proporcionan la capacidad y la asignación de manejo a flujos específicos dentro del tráfico de redes.

Comprender cómo funciona el software de red QoS depende de la definición de los diversos tipos de tráfico que mide:

  • Ancho de Banda: La velocidad de un enlace. QoS puede instruir a un enrutador sobre cómo utilizar el ancho de banda.
  • Demora (Latencia): El tiempo que tarda un paquete en pasar de su origen a su destino final. Esto a menudo puede verse afectado por un retraso en la cola, que ocurre durante los tiempos de congestión, cuando un paquete espera en una cola antes de ser transmitido.
  • Pérdida: La cantidad de datos perdidos como resultado de la caída de paquetes, que generalmente ocurre debido a la congestión de la red.
  • Fluctuación (Jitter): La velocidad irregular de los paquetes en una red como resultado de la congestión, lo que puede dar lugar a la llegada tardía y fuera de secuencia de los paquetes.

Esto ayuda a la organización a comprender las necesidades y la importancia de cada tipo de tráfico en su red y a diseñar un enfoque general. Posteriormente, la organización puede implementar políticas que clasifiquen el tráfico y garanticen la disponibilidad y consistencia de sus aplicaciones más importantes.

Las herramientas de administración de ancho de banda y de cola se asignan a roles para manejar el flujo de tráfico específicamente en función de la clasificación que recibieron al ingresar a la red. Esto permite almacenar paquetes dentro de los flujos de tráfico hasta que la red esté lista para procesarlos. La cola de prioridad también se puede utilizar para garantizar la disponibilidad necesaria y la latencia mínima del rendimiento de red para aplicaciones y tráfico importantes. Además, la administración de ancho de banda mide y controla el flujo de tráfico en la infraestructura de red para asegurar que no exceda la capacidad y evitar la congestión.

Diagrama de flujo de paquetes a través de colas de prioridad QoS

Evolución de las Redes y la Creciente Importancia de QoS

Las redes comerciales tradicionales operaban como entidades separadas. Una red manejaba las llamadas telefónicas y las teleconferencias, mientras que las computadoras portátiles, las computadoras de escritorio, los servidores y otros dispositivos se conectaban a otra red. Cuando las redes solo transportaban datos, la velocidad no era excesivamente crítica.

Sin embargo, la QoS es particularmente importante para garantizar el alto rendimiento de las aplicaciones críticas que requieren un gran ancho de banda para el tráfico en tiempo real. La QoS ayuda a las empresas a evitar el retraso de estas aplicaciones sensibles, asegurando que funcionen al nivel que los usuarios requieren. La QoS se está volviendo cada vez más importante a medida que los requisitos de rendimiento de red se adaptan al creciente número de usuarios. Las últimas aplicaciones y servicios en línea demandan una gran cantidad de ancho de banda y rendimiento de red, y los usuarios exigen que ofrezcan un alto rendimiento en todo momento.

La QoS también está ganando relevancia a medida que el Internet de las Cosas (IoT) alcanza su madurez. Por ejemplo, en el sector de la fabricación, las máquinas ahora aprovechan las redes para proporcionar actualizaciones de estado en tiempo real sobre cualquier problema potencial. Por lo tanto, cualquier retraso en la retroalimentación podría causar errores muy costosos en las redes de IoT. Las ciudades están pobladas de sensores inteligentes que son vitales para ejecutar proyectos de IoT a gran escala, como edificios inteligentes.

Técnicas Avanzadas para la Implementación de QoS

Existen varias técnicas que las empresas pueden emplear para garantizar el alto rendimiento de sus aplicaciones más críticas:

Priorización del Tráfico VoIP y de Video Sensible al Retraso

Muchas redes empresariales pueden estar excesivamente congestionadas, lo que lleva a que los enrutadores y conmutadores dejen caer paquetes a medida que entran y salen más rápido de lo que pueden procesarse. Como resultado, las aplicaciones de streaming sufren. La priorización permite clasificar el tráfico y asignarle diferentes prioridades según su tipo y destino.

Reserva de Recursos (RSVP)

El Protocolo de Reserva de Recursos (RSVP) es un protocolo de capa de transporte que reserva recursos a través de una red y se puede utilizar para entregar niveles específicos de calidad de servicio QoS para flujos de datos de aplicaciones.

Colas de Espera (Queuing)

La cola de espera es el proceso de creación de políticas que brindan un trato preferencial a ciertos flujos de datos en lugar de otros. Las colas son búferes de memoria de alto rendimiento en enrutadores y conmutadores, donde los paquetes en tránsito se mantienen en áreas de memoria dedicadas. Cuando a un paquete se le asigna una prioridad más alta, se mueve a una cola dedicada que envía datos a una velocidad más rápida, reduciendo las posibilidades de que sea descartado. Por ejemplo, las empresas pueden asignar una política para dar prioridad al tráfico de voz sobre la mayor parte del ancho de banda de la red.

Marcado de Tráfico

Cuando se han identificado aplicaciones que requieren prioridad sobre otro ancho de banda en una red, se debe marcar el tráfico. Considere la proporción en la que los paquetes se distribuyen entre las colas disponibles y las colas que utilizan los servicios.

Se deben colocar garantías de ancho de banda únicamente en servicios específicos. Configure la priorización para todo el tráfico a través de cualquier tipo de prioridad basada en el servicio o prioridad de política de seguridad, pero no ambas.

La implementación de la Calidad de Servicio (QoS) es crucial para las empresas que desean garantizar la disponibilidad de sus aplicaciones críticas. Es vital para ofrecer un ancho de banda diferenciado y asegurar que la transmisión de datos se realice sin interrumpir el flujo de tráfico ni causar pérdidas de paquetes.

Beneficios Tangibles de la Implementación de QoS

  • Mejor Gestión de Recursos: QoS permite a los administradores gestionar de manera más efectiva los recursos de Internet de la organización.
  • Experiencia del Usuario Mejorada: El objetivo final de QoS es garantizar el alto rendimiento de las aplicaciones críticas, lo que se reduce a ofrecer una experiencia de usuario óptima.
  • Prevención de Pérdida de Paquetes: QoS es crucial para mitigar la pérdida de paquetes, que puede ocurrir cuando los paquetes de datos se caen en tránsito entre redes debido a congestión, fallos o conexiones deficientes.
  • Reducción de la Latencia: La latencia es el tiempo que tarda una solicitud de red en pasar del remitente al receptor y ser procesada. QoS ayuda a minimizar esta demora al optimizar el enrutamiento y el procesamiento de paquetes.

QoS es fundamental para todas las organizaciones que desean garantizar el mejor rendimiento de sus aplicaciones y servicios más críticos. QoS permite a una organización priorizar el tráfico y los recursos para asegurar el rendimiento prometido de una aplicación o servicio específico.

Implementación de QoS en Plataformas Modernas

Fortinet habilita la QoS a través de SD-WAN de FortiGate. Tanto el tráfico WAN como el de Internet se enrutan a la Nube Cato para su procesamiento. Usualmente, esto es aceptable, pero en caso de congestión, es necesario asegurar que el tráfico de negocios (generalmente WAN) se procese primero. La QoS se aplica tanto en la nube como localmente en el Socket, según la configuración. Por ejemplo, la limitación de YouTube se realizará en la nube debido a la conexión establecida desde la nube.

Cada flujo de red se etiqueta con un parámetro P, que puede tener un valor entre 10 y 255. La Gestión de Ancho de Banda (BW Management) es donde se configuran los valores P. Como se explicó anteriormente, el valor por sí solo no tiene un significado real, sino en relación con otros valores configurados.

Las Reglas de Red son donde se empareja el tráfico y el parámetro P. Para revisar cómo se aplicaron las reglas de QoS al tráfico, se accede a los Análisis del sitio, se elige "En Tiempo Real" y se hace clic en "QoS". Esto detallará cómo se están utilizando las reglas de QoS.

Para crear nuevas prioridades, se accede a Gestión de BW y se crean dos nuevas prioridades: P200 y P250. Asumiendo que existen sitios con redes dedicadas para Invitados, se agrupan todos en un grupo: "Redes de Invitados".

Procedimiento de Configuración de QoS (Ejemplo Simplificado)

  1. Paso 1: Configurar una nueva Política de QoS. Comience agregando una nueva política de QoS. El tráfico que coincida con las condiciones anteriores se marcará como clase 8.
  2. Paso 2: Configurar el uso del Perfil de QoS. Acceda a la GUI a través de Perfiles de Red > Red > Perfiles de QoS > Agregar.
  3. Paso 3: Aplicar el Perfil de QoS en la Interfaz de Salida. En la GUI, vaya a Red > QoS > Agregar. En este ejemplo, la interfaz de salida (zona de no confianza) es Ethernet1/1. Como perfil de texto plano, se elige el perfil de QoS predeterminado que no tiene ninguna configuración modificada.

Nota: El perfil predeterminado en la interfaz física se aplicará a todo lo que no corresponda explícitamente con la configuración bajo texto plano. Las pestañas de tráfico tunelizado aplican el perfil de QoS creado en el paso 2 en una subinterfaz lógica. En este ejemplo, Ethernet1/2 es nuestra zona de confianza y Ethernet1/1.10 es nuestra interfaz de zona de no confianza.

La Calidad de Servicio (QoS) es una técnica fundamental en la gestión de redes que permite priorizar ciertos tipos de tráfico sobre otros, asegurando que las aplicaciones críticas reciban el ancho de banda necesario para funcionar eficientemente, incluso en redes congestionadas.

YouTube utiliza principalmente el protocolo HTTP/HTTPS para la transmisión de videos, que generalmente ocurre sobre el puerto TCP 443. La eficiencia de Capa 7 (Layer 7) puede consumir recursos significativos de la CPU del router. A medida que el tráfico de red sigue creciendo exponencialmente, resulta esencial garantizar que las aplicaciones críticas reciban el ancho de banda y el rendimiento necesarios. Aquí es donde entra en juego la Calidad de Servicio (QoS).

La QoS comienza con la clasificación del tráfico de red basándose en criterios específicos como la dirección IP, el protocolo o el número de puerto. Los dispositivos de red utilizan colas para almacenar paquetes antes de reenviarlos. La QoS también puede implicar la limitación del uso del ancho de banda para determinados tipos de tráfico. El primer paso de la QoS es clasificar el tráfico. Una vez clasificado, se marca utilizando valores DSCP o etiquetas de Capa 2 como 802.1p. Una vez clasificado y marcado el tráfico, se pueden aplicar políticas de QoS para controlar cuánto ancho de banda recibe cada clase de tráfico. Finalmente, los paquetes se colocan en colas según su prioridad.

En las redes Cisco, la QoS se configura en dispositivos como switches y routers. Es vital comprender qué aplicaciones son críticas para la empresa y asignarles la máxima prioridad. Se debe empezar aplicando políticas de QoS a los servicios críticos y extenderlas gradualmente a otras aplicaciones.

La QoS es una herramienta esencial para mantener entornos de red de alto rendimiento, especialmente a medida que más aplicaciones compiten por un ancho de banda limitado. Al priorizar y gestionar cuidadosamente el tráfico, los administradores de red pueden garantizar que aplicaciones críticas como VoIP y videoconferencias funcionen de manera óptima, incluso bajo cargas pesadas.

tags: #qos #firewall #antiguos