网站大量收购闲置独家精品文档,联系QQ:2885784924

10-wan优化全解.ppt

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
10-wan优化全解

* * * * * * * 两种模式各自的适用范围 P-P适用于两个固定IP的FortiGate之间建立Wan优化,和IPsec的Site-to-Site类似。A-P适用于移动用户,如拨号的FGT或者FortiClient,类似于dialup IPsec A-P模式 A-P模式 P-P模式 Wan优化后的效果演示 -FTP 两次FTP相同文件,时间相差很大 FortiClient与FortiGate之间WAN优化 FortiClient 配置1——客户端设置 客户端只需要启用广域网优化即可,FortiClient会通过TCP选项自动和FortiGate通信,建立优化通道 FortiClient 配置2——FortiGate端配置 FortiGate端需要配置一个Passive模式的规则,和配置一个Authentication 组,名字为“auth-fc” Web透明和显式代理 Web透明配置——Web Cache Only 这种情况一般都是客户端有FortiGate 客户端 服务器 正向Cache Web显式代理与Cache 要配置显式代理,然后在Cache设置中启用显式Cache 端口启用显式代理 Cache设定中启用显式代理 Cache设定 一般情况下,使用缺省设置即可 总是Revalidate,每次都要检查Cached的有效性。 Negative Response Duration,是否Cache negative Response(如:404错误),Cache多长时间。 Fresh Factor ,新鲜度指数,新鲜度越低,Cache更新越快,wan带宽占用越高,反之,则Cache更新慢,wan带宽占用低 最大/最小/缺省TTL,内容在Cache中最长、最短和缺省时间 监控和诊断 基本概念 三个重要的进程, WAD, WADBD and WAC。 AD进程负责处理协议和识别数据,并于WADBD和WACS通信,是最关键的进程。 WADBD进程负责处理bytes cache WACS进程连接后端数据,来处理MD5,更新和存储,负责处理Object Cache 如果WACS进程down,数据将不能被Cache到硬盘,Http Object Cache将被缓存到内存中,直到128M Wan opt靠WAD会话完成,WAD会话由客户端FG发起,由服务器端FG终结。 每个Wad会话需要一条Wad tunnel 来处理。 Active-Passvie模式,通过tcp选项“63 02”自动与对端建立Tunnel Peer-peer模式,通过Peer-list列表,指定对端,建立Tunnel,通道的TCP端口号为7810。 通道可以用SSL加密 常见诊断命令 diag vpn ipsec status -显示CP和NP的版本 diag wadbd clear -删掉数据库中所有数据缩减(data deduction)的内容 diag wadbd check – 检查数据库的完整性 diag wad session list – 显示WAN Op 会话 diag wad session clear – 清楚 WAN Op 会话表 diag test app wad option -诊断和统计的命令集,用选项3可以显示Wad pro是y和硬盘的情况. diagnose wacs stats -显示Cache的使用情况统计. fnsysctl ps – 显示当前运行的进程,可以查看 WAN Op 进程: bin/wa_dbd 和 /bin/wad. 是否在运行 diagnose debug application wad 255 显示实时信息 diagnose wad console-log enable/diagnose debug enable – 在终端上显示Wad的诊断信息 实验 测试FG-FG,FortiClient—FG之间FTP协议的A-P和P-P模式的WAN优化 * * * * * * * * * * * * * * * * * * * Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidential Fortinet Confidentia

文档评论(0)

0022515 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档