個(gè)人分享之流量管理功能的使用
發(fā)布者: 發(fā)布時(shí)間:2017-05-03 瀏覽次數(shù):2244
流量管理功能的使用
流量控制一直是網(wǎng)絡(luò)管理中的重要組成部分之一,流量控制的效果是判斷一款流控設(shè)備是否實(shí)用的標(biāo)準(zhǔn)之一,深信服上網(wǎng)行為管理設(shè)備的流控效果是有目共睹的。近10年老用戶分享下使用心得。
1、網(wǎng)絡(luò)環(huán)境介紹
如上所示,這是我們的外網(wǎng)環(huán)境。多出口的網(wǎng)絡(luò)負(fù)載均衡使用深信服AD做雙機(jī),下面是sonic wall網(wǎng)絡(luò)防火墻,深信服AC在防火墻跟核心交換之間,部署為透明模式。
這些設(shè)備不是我們一下上的,使用過程中慢慢增加的,深信服AC可以部署為路由模式、網(wǎng)橋模式和旁路模式。
對用戶來講,部署為透明網(wǎng)橋模式最為簡單,不需要更改現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu),頂多需要增加交換設(shè)備。多年來的使用真實(shí)感受,設(shè)備的性能跟效果還是不錯(cuò)的。
但是,如果用戶本身的出口帶寬比較小,建議部署AC的同時(shí),也要增加帶寬,不要浪費(fèi)了設(shè)備的性能,也避免一些其他的問題。
因?yàn)?,不管是深信服或是其他友商的產(chǎn)品,所謂流量限速的原理,其實(shí)很簡單:丟包。這種方法是標(biāo)準(zhǔn)的限速方法,算法叫做單/雙速率三色令牌桶。
在網(wǎng)絡(luò)技術(shù)日新月異的今天,這種方法存在致命問題。問題出在P2P下載上。以下為轉(zhuǎn)載
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
根據(jù)網(wǎng)絡(luò)限速的原理,如果網(wǎng)絡(luò)傳輸途徑中被限速了,通信的發(fā)送方會(huì)調(diào)低發(fā)送速率適應(yīng)這種速度限制。這樣,在使用流控設(shè)備限速的時(shí)候,一開始會(huì)被丟包,過了一會(huì),發(fā)送方發(fā)送的數(shù)據(jù)會(huì)變成被限速的速度,就達(dá)到了限速效果。但是遇到P2P協(xié)議就不一樣了。
比如設(shè)備發(fā)現(xiàn)P2P超速了,就開始丟包,但是P2P協(xié)議根據(jù)運(yùn)作模式,并不會(huì)調(diào)低速率,而是會(huì)發(fā)起更多的請求,請更多的Peer發(fā)送給他數(shù)據(jù)。這樣造成的結(jié)果就是,從內(nèi)網(wǎng)看,限速后確實(shí)是想要的速率,但是從外網(wǎng)看,速度卻遠(yuǎn)遠(yuǎn)高于限制后的速率,而且這個(gè)落差始終維持。
這個(gè)就造成了流控失效,或者說帶寬資源的損失。舉個(gè)例子:一所高校租用了一條千兆鏈路,現(xiàn)在將P2P限制到200M。他期望空出的800M可以用來傳輸P2P以外的流量。但是由于上述原因,雖然從內(nèi)網(wǎng)角度看,在限速后P2P為200M,但是外網(wǎng)角度看,限速前后始終是600M。實(shí)際相當(dāng)于損失了400M流量。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2、配置方法
流控包括限制用戶最高帶寬和保證最低帶寬,配置界面簡單明了,只是要注意配置結(jié)束之后,別忘記勾選左上角啟用流量管理系統(tǒng)。
3、實(shí)現(xiàn)效果
根據(jù)實(shí)際情況,結(jié)合自身的帶寬進(jìn)行配置,可以更好的利用出口帶寬,同時(shí)也保障了內(nèi)網(wǎng)業(yè)務(wù)的穩(wěn)定。
對優(yōu)先級較高的部門或者用戶,要保證最低帶寬,保證這些用戶的數(shù)據(jù)包標(biāo)記為優(yōu)先級高,優(yōu)先轉(zhuǎn)發(fā)。
對于公共場合等簡單上網(wǎng)的場所,要限制單用戶的最高帶寬,防止出口帶寬被占滿,影響其他關(guān)鍵業(yè)務(wù)。
最后,其實(shí)AC最棒的還是上網(wǎng)行為管理...
現(xiàn)在網(wǎng)絡(luò)上的言論太不負(fù)責(zé),但是也太容易被查,像酒店等公共場所,如果有人發(fā)表了什么反動(dòng)言論或者其他文章,公安機(jī)關(guān)找你的時(shí)候,就要用到這個(gè)了。
強(qiáng)大的數(shù)據(jù)處理能力,配合足夠空間的外置數(shù)據(jù)中心,再多的數(shù)據(jù)也能有據(jù)可查。
以上為個(gè)人拙見,有錯(cuò)誤希望大家指正,希望深信服越來越棒。