個人分享之流量管理功能的使用
發(fā)布者: 發(fā)布時間:2017-05-03 瀏覽次數(shù):2251
流量管理功能的使用
流量控制一直是網絡管理中的重要組成部分之一,流量控制的效果是判斷一款流控設備是否實用的標準之一,深信服上網行為管理設備的流控效果是有目共睹的。近10年老用戶分享下使用心得。
1、網絡環(huán)境介紹
如上所示,這是我們的外網環(huán)境。多出口的網絡負載均衡使用深信服AD做雙機,下面是sonic wall網絡防火墻,深信服AC在防火墻跟核心交換之間,部署為透明模式。
這些設備不是我們一下上的,使用過程中慢慢增加的,深信服AC可以部署為路由模式、網橋模式和旁路模式。
對用戶來講,部署為透明網橋模式最為簡單,不需要更改現(xiàn)有的網絡結構,頂多需要增加交換設備。多年來的使用真實感受,設備的性能跟效果還是不錯的。
但是,如果用戶本身的出口帶寬比較小,建議部署AC的同時,也要增加帶寬,不要浪費了設備的性能,也避免一些其他的問題。
因為,不管是深信服或是其他友商的產品,所謂流量限速的原理,其實很簡單:丟包。這種方法是標準的限速方法,算法叫做單/雙速率三色令牌桶。
在網絡技術日新月異的今天,這種方法存在致命問題。問題出在P2P下載上。以下為轉載
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
根據(jù)網絡限速的原理,如果網絡傳輸途徑中被限速了,通信的發(fā)送方會調低發(fā)送速率適應這種速度限制。這樣,在使用流控設備限速的時候,一開始會被丟包,過了一會,發(fā)送方發(fā)送的數(shù)據(jù)會變成被限速的速度,就達到了限速效果。但是遇到P2P協(xié)議就不一樣了。
比如設備發(fā)現(xiàn)P2P超速了,就開始丟包,但是P2P協(xié)議根據(jù)運作模式,并不會調低速率,而是會發(fā)起更多的請求,請更多的Peer發(fā)送給他數(shù)據(jù)。這樣造成的結果就是,從內網看,限速后確實是想要的速率,但是從外網看,速度卻遠遠高于限制后的速率,而且這個落差始終維持。
這個就造成了流控失效,或者說帶寬資源的損失。舉個例子:一所高校租用了一條千兆鏈路,現(xiàn)在將P2P限制到200M。他期望空出的800M可以用來傳輸P2P以外的流量。但是由于上述原因,雖然從內網角度看,在限速后P2P為200M,但是外網角度看,限速前后始終是600M。實際相當于損失了400M流量。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2、配置方法
流控包括限制用戶最高帶寬和保證最低帶寬,配置界面簡單明了,只是要注意配置結束之后,別忘記勾選左上角啟用流量管理系統(tǒng)。
3、實現(xiàn)效果
根據(jù)實際情況,結合自身的帶寬進行配置,可以更好的利用出口帶寬,同時也保障了內網業(yè)務的穩(wěn)定。
對優(yōu)先級較高的部門或者用戶,要保證最低帶寬,保證這些用戶的數(shù)據(jù)包標記為優(yōu)先級高,優(yōu)先轉發(fā)。
對于公共場合等簡單上網的場所,要限制單用戶的最高帶寬,防止出口帶寬被占滿,影響其他關鍵業(yè)務。
最后,其實AC最棒的還是上網行為管理...
現(xiàn)在網絡上的言論太不負責,但是也太容易被查,像酒店等公共場所,如果有人發(fā)表了什么反動言論或者其他文章,公安機關找你的時候,就要用到這個了。
強大的數(shù)據(jù)處理能力,配合足夠空間的外置數(shù)據(jù)中心,再多的數(shù)據(jù)也能有據(jù)可查。
以上為個人拙見,有錯誤希望大家指正,希望深信服越來越棒。