
En redes empresariales modernas, especialmente aquellas que utilizan SD-WAN, la gestión eficiente de la calidad de transporte es crucial. La configuración de Performance SLA (Service Level Agreement) en dispositivos FortiGate permite monitorear parámetros vitales como pérdida de paquetes, latencia y jitter en rutas específicas. Esto ayuda a garantizar que el tráfico utilice enlaces óptimos y mejora la experiencia de usuario al reducir interrupciones y degradación del servicio.
Campos principales
La tabla de Performance SLA en FortiGate contiene varios campos que determinan cómo se mide y se actúa sobre la calidad del enlace:
- Name: Identificador único para el SLA de rendimiento. Facilita su gestión y referencia en reglas SD-WAN.
- Detect Server: Dirección IP, URL o dominio del destino que se utiliza para realizar la prueba del SLA. Por ejemplo, un servidor HTTP, DNS o una dirección IP para ping. Es esencial que el destino esté siempre disponible y con baja variabilidad de respuesta para mediciones precisas.
- Packet Loss: Porcentaje de pérdida de paquetes tolerable antes de considerar que el enlace está degradado. Un valor bajo permite detectar problemas rápidamente, pero puede aumentar falsas alarmas.
- Latency: Valor máximo de retardo aceptable en milisegundos para la conexión. Exceder este valor indicará que el enlace tiene una latencia alta y podría no ser óptimo para tráfico sensible.
- Jitter: Variación en la latencia entre paquetes, importante para servicios en tiempo real como VoIP o video. Un jitter alto puede causar mala calidad en estas aplicaciones.
- Failure Threshold: Número de fallos consecutivos antes de que el SLA marque el enlace como inactivo. Evita reacciones rápidas a problemas momentáneos.
- Recovery Threshold: Número de verificaciones exitosas consecutivas para que el enlace vuelva a considerarse activo tras una falla.
- Protocol: Protocolo utilizado para la prueba SLA. Puede ser HTTP, Ping (ICMP) o DNS. Cada uno tiene implicaciones diferentes en qué métricas pueden medirse y en el tráfico generado.
Compatibilidad de versiones y modelos
La funcionalidad de Performance SLA ha estado presente en FortiOS desde versiones que incluyen 7.4.x,7.6.x en adelante, con mejoras constantes en 7.4.x,7.6.x, 7.0 y 7.2. Las últimas versiones suelen añadir opciones más avanzadas para medición y tolerancias configurables más precisas.
Este tipo de configuración es común en modelos FortiGate de gama media y alta que soportan SD-WAN, como los equipos diseñados para sucursales o centros de datos. En modelos de gama baja, o en FortiOS muy antiguos, ciertas métricas como jitter pueden no estar disponibles o la interfaz de gestión puede presentar diferencias que afectan la configuración.
Además, algunos parámetros han cambiado de nombre o de comportamiento entre versiones importantes, requiriendo revisión de la documentación oficial cuando se actualizan sistemas. Por ejemplo, la forma en la que se configuran los umbrales de recuperación puede variar o ciertas opciones avanzadas pueden no existir en modelos más antiguos.
Escenarios de uso y recomendaciones
La configuración de Performance SLA es fundamental en redes SD-WAN para:
– Monitorizar múltiples enlaces WAN y detectar cuándo un enlace se degrada.
– Automatizar la conmutación por error a enlaces alternativos al superar umbrales de calidad.
– Priorizar tráfico sensible a latencia y jitter pasando por conexiones óptimas.
– Obtener métricas para alertas proactivas y política de gestión de red basada en calidad.
Si la configuración del SLA no se realiza adecuadamente, por ejemplo, usando destinos de prueba poco fiables o parámetros demasiado estrictos, puede generar conmutaciones innecesarias y afectar la estabilidad de la red. Por otro lado, un umbral muy permisivo podría ocultar problemas reales y permitir que el tráfico pase por enlaces degradados.
Se recomienda siempre elegir destinos de prueba públicos o internos que respondan rápido y de manera estable, usar umbrales acordes con la criticidad de las aplicaciones y ajustar los contadores de fallos para evitar falsos positivos por fluctuaciones momentáneas en la red.
Comandos de CLI útiles para diagnóstico
diagnose sys sdwan health-check: Muestra el estado y resultados actuales de los Performance SLA configurados.get system performance-status: Permite obtener una visión general de la carga y el estado del sistema, útil para verificar si hay problemas concurrentes.diagnose log filter category 16384ydiagnose log read: Para filtrar y ver logs relacionados con SD-WAN y SLA, identificando eventos de fallos o recuperaciones.show full-configuration firewall sdwan health-check: Lista la configuración completa actual de Performance SLA para auditoría o respaldo.execute ping: Verifica la disponibilidad del servidor detectado manualmente para descartar problemas externos.
Buenas prácticas de configuración
- Utilizar servidores de prueba confiables y cercanos para las mediciones SLA.
- Configurar umbrales equilibrados según el tipo de aplicación y su sensibilidad (latencia baja para VoIP, umbrales más permisivos para tráfico general).
- Ajustar los valores de Failure y Recovery Threshold para evitar oscilaciones frecuentes entre estados.
- Documentar cada Performance SLA y su propósito para mantenimiento futuro.
- Realizar pruebas periódicas simulando degradación para evaluar la correcta respuesta del sistema.
- Evitar usar destinos públicos inseguros o no autorizados que puedan bloquear las pruebas SLA.
- Monitorear logs y resultados con regularidad para detectar falsos positivos o problemas no detectados.
- Mantener el firmware actualizado para disponer de las últimas mejoras y correcciones en funcionalidades SD-WAN.