Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode incorporar seu próprio mapeamento de sub-rede para criar grupos de emparelhamento e restrições de emparelhamento com base no IP local. Os benefícios são:
- Somente os usuários que estão no mesmo grupo fazem peering uns com os outros.
- O emparelhamento entre sites é impedido. Ou seja, pares com diferentes IDs de Grupo não fazem peering.
- As análises aprimoradas mostram o emparelhamento e o desempenho baseados no site.
- As sub-redes VPN podem ser excluídas explicitamente. Útil se você tiver uma configuração de túnel completo definida, poderá desabilitar o emparelhamento entre usuários que estão dentro do escritório e usuários remotos que se conectam via VPN.
- Habilitar conexões de emparelhamento entre usuários da Internet.
Pré-requisito: expor os endereços IP dos visualizadores
O serviço eCDN da Microsoft requer que os endereços IP dos visualizadores sejam expostos ao serviço para acionar o processo de emparelhamento e facilitar a configuração de mapeamento de sub-rede.
Importante
Os navegadores modernos ocultam o endereço IP de seus usuários dos SDKs. É de vital importância que o SDK do serviço eCDN da Microsoft seja exposto aos endereços IP de seus beneficiários.
Para obter mais informações, consulte como desabilitar a ofuscação de IP exclusivamente para o serviço eCDN da Microsoft.
Preparar suas sub-redes
O formato de mapeamento de sub-rede esperado é um arquivo CSV com uma estrutura específica. Siga as diretrizes de formatação fornecidas. Somente os três primeiros campos são obrigatórios.
| Nome da coluna | Tipo de dados | Descrição | Orientação |
|---|---|---|---|
| ID do grupo | Cadeia de caracteres | O nome do seu site é exibido nas análises. Somente pares com o mesmo ID de grupo podem fazer peering uns com os outros. | Obrigatório |
| Sub-redes | CIDR | Especificadores de rede delimitados por espaço ou vírgula (,) no formato CIDR . | Obrigatório |
| Plano P2P | Enum | Configure como os usuários que se enquadram nesse grupo se comportam. Valores possíveis:
|
Obrigatório |
| WAN | Enum | Habilitar WAN alterna no protocolo STUN, o que nos permite criar conexões de emparelhamento entre usuários da Internet. Por exemplo, em regiões com pouca conectividade com a Internet, como áreas montanhosas e rurais, pode ser mais benéfico para um espectador obter conteúdo de colegas próximos em vez de chegar a uma fonte mais distante. Valores possíveis:
|
Opcional |
| Label | Cadeia de caracteres | Os rótulos ajudam a identificar sites com mais precisão. Por exemplo, você tem uma ID de grupo chamada "Berlim" e, nesse grupo, há uma sub-rede que é somente WiFi, portanto, você a rotularia como "somente WiFi". Incentivamos o uso de rótulos. |
Recomendado |
| País/Região | Cadeia de caracteres | Substitua manualmente o país/região, conforme determinado com base no endereço IP público do visualizador. Essa opção é útil para visualizadores cujo ponto de interrupção da Internet não representa sua localização verdadeira. | Opcional |
| Cidade | Cadeia de caracteres | O mesmo comportamento e orientação da coluna País. | Opcional |
Importante
*Para que o modo leech funcione corretamente, as sub-redes p2p-leech devem compartilhar um ID de grupo com uma ou mais sub-redes acessíveis definidas como p2p-on. Consulte a linha Leech no exemplo de captura de tela abaixo para referência.
Dica
Tem mapeamento de edifícios do CQD? Use este script de conversão para converter um CSV de mapeamento de edifício para o formato de mapeamento de sub-rede da Microsoft eCDN como ponto de partida. A saída precisará de configuração adicional para atender aos seus requisitos específicos de emparelhamento.
Exemplo de CSV de mapeamento de sub-rede
Observação
A última linha, o grupo catch-all "Comportamento Padrão" p2p-off, neste exemplo é redundante e está incluído aqui explicitamente para fins ilustrativos. Quando um mapeamento de sub-rede estiver presente, os visualizadores que não estão atribuídos a um grupo serão configurados como p2p-off. Para obter mais informações, consulte a seção Grupos Padrão .
Limitações
- Máximo de 50 mil sub-redes totais (até 50 mil linhas no máximo)
- O emparelhamento é limitado a uma única
/8rede. Para obter mais informações, consulte Escopo máximo de emparelhamento.
Grupos Padrão
Há cenários em que os visualizadores são colocados em grupos predefinidos, independentemente do mapeamento de sub-rede, dependendo dos critérios descritos nesta matriz.
| Matriz de critérios | Mapeamento de sub-rede presente | Nenhum mapeamento de sub-rede | ||
|---|---|---|---|---|
| Nome do grupo | Configuração P2P | Nome do grupo | Configuração P2P | |
| Sem IP / IP com falha | Desagrupado | desativado | Desagrupado | desativado |
| IP fornecido (sem correspondência) | Grupo Padrão | desativado | tudo | em |
| IP fornecido (corresponde ao grupo definido) | consulte a configuração | consulte a configuração | --- | --- |
Um dos grupos significativos a seguir pode se aplicar aos seus visualizadores mesmo quando um mapeamento de sub-rede estiver presente.
Desagrupado - Os visualizadores são atribuídos a este grupo p2p-off quando o cliente eCDN não recebe um endereço IP válido do sistema operacional. Esse grupo pode ser aplicado independentemente de o mapeamento de sub-rede ter sido carregado ou não no console de gerenciamento da eCDN. Mais comumente, eles são visualizadores de navegador que não têm a configuração de mDNS de pré-requisito para desabilitar o mascaramento de IP. Para obter mais informações, consulte a orientação sobre Como Desabilitar o mDNS .
Grupo Padrão – esse grupo de desligamento P2P é aplicado a visualizadores que não foram contabilizados no mapeamento de sub-rede no momento do evento. Você pode encontrar os primeiros 3 octetos dos IPs locais capturados dos visualizadores na coluna IP privado da tabela de detalhamento do usuário na dashboard Drilldowns para investigar e tentar isolar os usuários não contabilizados. De acordo com a política de privacidade da Microsoft, não podemos expor os endereços IP completos de espectadores individuais.
all - Este grupo é aplicado quando um mapeamento de sub-rede NÃO está presente, a todos os visualizadores cujo cliente eCDN recebeu um endereço IP válido pelo sistema operacional. Esses visualizadores são configurados como p2p-on.
Desabilitado globalmente - Os visualizadores são atribuídos a esse grupo quando o Microsoft eCDN é determinado como desabilitado para eles no nível do evento, independentemente do mapeamento da sub-rede. Isso pode ocorrer quando o locatário desabilita explicitamente a eCDN da Microsoft por meio das políticas de Eventos no centro de administração do Teams ou quando os visualizadores não estão qualificados para a participação na eCDN da Microsoft (por exemplo, participantes externos ou anônimos). Este grupo é atribuído pelo sistema e não corresponde a nenhuma sub-rede definida pelo cliente nem ID de grupo. Os visualizadores neste grupo são configurados como p2p-off.
Sobreposição de escopo
Cuidado
No caso de escopos sobrepostos, um cliente será atribuído à sub-rede com o menor escopo ao qual seu endereço IP pertence.
Esse comportamento pode ser utilizado de forma criativa para manter um mapeamento de sub-rede mais simples se você tiver uma sub-rede dentro de uma super-rede maior para a qual deseja configurações p2p diferentes, um armário de alta segurança, por exemplo.
Exemplo de sobreposição de escopo
Considere um visualizador hipotético com um endereço IP e o exemplo de mapeamento de 10.0.10.5 sub-rede a seguir.
| Nome do Grupo | Rede/CIDR | Configuração |
|---|---|---|
| Site A | 10.0.0.0/16 | P2P-on |
| Sala 1 | 10.0.10.0/24 | P2P-Desligado |
O site A com 65.534 IPs utilizáveis que varia de 10.0.0.1 a se sobrepõe ao 10.0.255.254 escopo da Sala 1, que varia de 10.0.10.1 a 10.0.10.254 254 IPs utilizáveis. Como tal, o visualizador se encaixa em ambos os escopos, mas seria atribuído à Sala 1 com p2p-off, pois o /24 é o menor escopo aplicável.
Escopo máximo de emparelhamento
Além do mapeamento de sub-rede, o back-end de eCDN da Microsoft impõe um limite superior fixo sobre a distância, em termos de IP, de dois visualizadores podem estar e ainda emparelhar. Dois visualizadores são qualificados para emparelhar somente quando ambos os endereços IP locais se enquadram na mesma /8 rede, o que significa que eles compartilham o mesmo primeiro octeto. Esse /8 limite é uma restrição de back-end que se aplica independentemente do mapeamento de sub-rede e mesmo quando nenhum mapeamento de sub-rede está presente. Se dois visualizadores pertencerem a redes diferentes /8 , o Microsoft eCDN não orquestrará o emparelhamento entre eles, mesmo que a rede permita a comunicação direta entre os dois pontos de extremidade.
O mapeamento de sub-rede pode restringir ainda mais o emparelhamento a escopos mais restritos, mas não pode ampliar o emparelhamento além de um único /8. Se você definir um grupo com uma super-rede mais ampla do que /8 (por exemplo, como 10.0.0.0/7, /7 que abrange 10.0.0.0/8 e 11.0.0.0/8), a ID do grupo e a configuração p2p ainda se aplicam a todos os visualizadores nesse intervalo, mas as conexões de peering só se formam dentro de cada constituinte/8. Na verdade, o grupo mais amplo é dividido em pools de emparelhamento separados /8 : os visualizadores compartilham 10.x.x.x o 11.x.x.x mesmo ID de grupo, mas ainda não emparelham uns com os outros.
Exemplo de escopo máximo de emparelhamento
Considere os dois pares de visualizadores a seguir e seus endereços IP locais.
| Par de visualizadores | Endereços IP | Mesmo /8? |
Emparelhamento |
|---|---|---|---|
| A e B |
10.4.50.7 e 10.231.9.88 |
Sim (10.0.0.0/8) |
Qualificado para par |
| C e D |
10.4.50.7 e 11.4.50.7 |
Não (10.0.0.0/8 versus 11.0.0.0/8) |
Não orquestrado |
Os visualizadores A e B compartilham o primeiro octeto (10), para que pertençam à mesma 10.0.0.0/8 rede e possam fazer peering. Os visualizadores C e D diferem no primeiro octeto (10 versus 11), portanto, pertencem a redes separadas /8 e não estão emparelhados, mesmo que seus endereços sejam diferentes em apenas um no primeiro octeto e mesmo que a rede permita a comunicação entre eles.
Cenário com várias placas de rede
Em um cenário em que um ponto de extremidade tem várias NICs (Placas de Interface de Rede) com endereços IP locais válidos, como um ponto de extremidade com uma conexão VPN ativa, a lógica a seguir é aplicada para determinar a atribuição de grupo do ponto de extremidade.
- Primeiro, com base no endereço IP local, todas as NICs são associadas a um grupo de sub-redes e à configuração p2p correspondente de acordo com o mapeamento de sub-rede.
- Em seguida, as NICs são priorizadas com base em sua configuração p2p. Os NICs atribuídos a um grupo P2P-on têm prioridade mais alta.
- Por fim, em um cenário incomum em que o endpoint tem várias NICs p2p-on atribuídas, escolhemos a primeira de acordo com a priorização, conforme determinado pelo esquema de priorização do WebRTC.
Observação
Saiba mais sobre as condições necessárias para expor todas as NICs de um dispositivo ao SDK da eCDN da Microsoft.
Acessar a interface do usuário de mapeamento de sub-rede
Acesse o Console de Gerenciamento eCDN da Microsoft, expanda a guia Configuração no painel de navegação e selecione Mapeamento de Sub-rede.
Carregue suas sub-redes
Selecione Carregar CSV e selecione o arquivo de mapeamento de sub-rede.
No modo de visualização, se suas colunas não forem detectadas automaticamente, você poderá reatribuir colunas usando a linha de cabeçalho, se necessário. As colunas necessárias devem ser atribuídas para continuar. Os valores das células serão avaliados na próxima etapa.
Antes de continuar, você também pode editar o conteúdo bruto do CSV.
Selecione Continuar para prosseguir para o modo de edição.
No Modo de edição, faça as correções necessárias.
O Microsoft eCDN pode detectar muitos tipos de erros, como valores obrigatórios ausentes, duplicação de sub-rede, caracteres inválidos ou CIDR, colunas ausentes e assim por diante. As células com problema são marcadas com uma ponta colorida no canto superior direito da célula, azul para aviso, vermelho para erro.
A interface do usuário também gera um card para cada valor ofensivo com uma breve descrição e local do problema. Alguns problemas podem ser corrigidos automaticamente selecionando o botão "Corrigir". Os valores ofensivos que não podem ser corrigidos automaticamente podem ser corrigidos manualmente clicando na célula.
Selecione Salvar depois que todos os erros forem resolvidos.
Observação
A nova rotulagem de mapeamento de sub-rede não pode ser aplicada retroativamente a dados de eventos anteriores.
Editando suas sub-redes
Clicar no botão Editar ou clicar em uma das ações no menu de linha (como Excluir ou Duplicar) habilita o modo de edição. A noção de "Edição" acima da tabela e a presença de vários controles de contexto interativos indicam que você está no modo de edição, como pode ser visto na captura de tela abaixo. Para descartar suas edições, selecione o botão Descartar. Uma célula com um valor inválido tem uma marca colorida no canto superior direito da célula e gera um card na seção Alterações Não Salvas, abaixo da tabela Visualização de Mapeamento de Sub-rede.
As ações de edição com suporte incluem:
Atualizando ID de grupo, CIDR, configuração P2P, configuração de WAN, rótulo, país e cidade
Adicionar, duplicar e excluir linhas
Salvando e descartando edições
Cada edição é exibida na caixa Visualização de comparação abaixo da tabela Visualização de mapeamento de sub-rede. Depois de finalizar suas edições, selecione o botão Salvar para confirmar as alterações.
Revisões
Uma revisão é criada cada vez que você salva um mapeamento de sub-rede. Nosso back-end armazena as últimas 20 revisões. Você pode visualizar todas as revisões e seus editores clicando na seta para baixo ao lado de Revisão Atual, abaixo da tabela Mapeamento de Sub-rede.
No menu de três pontos à direita, você tem a opção de restaurar ou baixar uma revisão anterior.