- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1. 单边加速配置指导
1-1 注意事项
ITM5.0的单边加速功能,采用的是TCP协议优化技术,能够加速分支访问
总部服务的速度。【需要与NPS的缓存加速区分,加速方向是不同的】
当前版本最多支持2条链路的单边加速。
1-2 配置步骤
1-2-1 链路配置
首先,进入【策略管理】- 【链路配置】,添加优化链路。如下图:
单边加速链路的配置比较简单,链路类型需为“普通链路”,链路网口对选
择未被占用的网口对,无需对链路进行高级配置,点击“确定”按钮进行保存,
然后点击“立即生效”按钮将配置立即生效。
1-2-2 策略配置
进入 【策略管理】- 【单边加速】,配置单边加速策略,如下图:
点击“策略”按钮,添加一条单边加速策略,如下图:
单边加速是基于源IP、源端口、目的IP、目的端口四个条件筛选出需要进行
加速的流量。所以,根据实际加速需求,至少填写一项。
对于IP,支持三种填写格式:IP地址、IP范围、IP掩码;对于端口,支持两
种填写格式:单个端口、端口范围。
配置举例:
ITM部署在公司出口,公司内部有一个web服务器,地址为39,
对外提供服务,现在需要对该服务器80端口的所有流量进行加速,则配置策略
如下所示:
2. 双边加速配置指导
2-1 注意事项
ITM5.0的双边加速功能,可采用缓存、压缩、协议优化多种技术,能够有
效减少冗余数据,提升双端数据传输效率。
当前版本只支持1条链路 (eth0-eth1组成的桥)的双边加速。
双边加速配置主要有以下几步:
第1步,必选,对双端的ITM设备进行优化链路的配置;
第2步,必选,对双端的ITM设备进行内网网段的配置;
第3步,必选,在server端设置认证账号,主要用于client端向server端发起
连接时需要进行设备认证;
第4步,必选,在client端添加对端设备,即添加server端设备(由于是client
端主动发起连接,故无需在server端添加client端设备);
第5步,必选,在client端设置加速策略(server端无需配置加速策略);
第6步,可选,在client端配置全局选项(server端无需配置全局选项);
2-2 配置步骤
2-2-1 双端设备的优化链路配置
首先,进入 【策略管理】- 【链路配置】,添加优化链路,如下图:
在“基本配置”标签页链路类型选择“普通链路”,链路对应的网口对必须
选择“eth0-eth1”。
在“高级配置”标签页进行链路高级配置,如下图:
必须正确填写的选项:WAN 口上行带宽、WAN 口下行带宽、链路IP、下一
跳IP、下一跳MAC。其中“链路IP”添加的本链路IP地址必须可以与对端设备的
链路IP进行互访,即IP可达。
必须开启链路故障检测功能,并且必须设置为“IP检测”,检测时长可根据
需要进行设置,故障检测IP地址需设置为本链路的下一跳IP地址。
链路设置完成后,点击“确定”按钮进行保存,然后点击页面右上方“立即
生效”按钮进行配置生效。
2-2-2 双端设备的内网网段配置
在server端和client端都需要进行内网网段全局配置。
进入 【策略管理】- 【双边加速】- 【全局配置】在内网网段全局配置栏的输
入框中将各自的内网网段全部添加,如下图:
支持三种填写格式:IP地址、IP范围、IP掩码。每行一个,添加完毕后,点
击“保存”按钮进行保存,然后点击“立即生效”按钮进行配置的立即生效。
2-2-3 服务端 (server )配置
双端设备的连接主要是由client端主动向server端发起连接,故在server端
的“服务端配置”页面只需要配置连接的认证账号即可。而在client端的“客户
端配置”页面需要进行对端(server端)设备的添加,而在server端无需添加对
端设备。认证账号用于client端向server端发起连接时进行身份认证,只有通过
认证的client端设备才允许与server端进行连接。
登陆server端ITM设备管理页面,进入【策略管理】- 【双边加速】- 【服务
端配置】,如下图:
点击 “设置认证账号”按钮,打开“设置认证账号”对话框,如下图:
添加认证账号和密码后,点击“确定”进行保
文档评论(0)