- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Packeteer安装配置指南
Internet出口
PacketShaper配置
For PSOS V8.4.X
第一版
Bluecoat公司
200年月
本文档的目的是通过正确的配置及测试步骤,使严格按照本文档描述的步骤。
目录
一、 PacketShaper部署方式和基本配置 4
1.1 关于部署方式 4
1.2 基本配置步骤 5
1.3 备份和恢复设备配置 7
1.4 手动生成相关应用的class 7
二、 PacketShaper常见问题解答 7
2.1 如何使用PacketShaper进行抓包 7
2.2 如何控制某个应用/class的带宽和速率 9
2.3 如何控制单个IP每分钟新起连接数和并发连接数 10
2.4 如何控制某个应用/class每分钟新起的连接数 11
2.5 如何按时间做策略 12
2.6 默认常用的class生成脚本 13
2.7 如何把PS当做广域网模拟器 13
2.8 内置图表的使用和生成最常用的若干种报表 15
PacketShaper部署方式和基本配置
关于部署方式 Tip1:强烈建议大多数测试时使用串接方式,万不得以使用旁路监听方式!
原因:卖packetshaper希望卖shaping功能,所以希望用户体验shaping控制功能。如果测试使用旁路监听方式,而用户测一段时间要测控制功能,还是要串接,还是要多跑几次,所以第一次上线能串接还是串接的好!
Tip2:网络线序
连接设备类型 线序 路由器,防火墙,服务器,上联端口 交叉线 集线器,交换机 直连线 Tip3:Console线设置
9600,8,N,1
Tip4:从PS的INSIDE内网口可以访问设备的IP和域名,默认为:
54或
Tip5:确保时间的准确
使用NTP或者手动校准时间非常重要,涉及到将来报表产生的时间准确与否。
Tip6:使用命令“net nic”来查看网络接口匹配情况
Tip7:具体请参考PacketGuide宝典中的《entdeployguide.pdf》,注:只有在8.3的宝典中才有。
基本配置步骤–lF 9.256/CMD”命令查看9.256/CMD目录,确认文件(如:“p2p.cmd”)已经上传成功。执行命令“run p2p.cmd”来手动生成相关的class。
PacketShaper常见问题解答
如何使用PacketShaper 1400做Network Assessment
Tip1:请先检查PS1400是否是lite版本,如果是,请先和BlueCoat的SE联系,申请full license。不能够使用lite版本的PS1400进行Network Assessment,因为:lite版本的PS1400只有64个class,不提供“top ten”报表,也不支持工作在“watch”模式下。
如何使用PacketShaper进行抓包
Step1:查看抓包状态
Step2:定制抓包filter
Step3:开始抓包
Step4:停止抓包
Step5:下载抓获报文
如上图所示,目录9.258/pktlog下名dmp的文件,即为抓包文件。
如何控制某个应用/class的带宽和速率
Step1:创建应用/class
Step2:添加相应的rules
Step3:添加相应的带宽partition
Step4:Size和Burstable对应最小保障带宽和最大可分配带宽
Step4:动态控制单个IP/子网的带宽
使用场景之一:如果客户网络环境中有特定的应用,难以精确识别与控制,并且单个用户使用该应用容易占用大量带宽,可以在该应用对应的class下设定单个IP或子网的带宽来进行有效的控制
Step5:根据下图所示配置单个IP或者子网的进出带宽上下限
使用提示:通常控制inside的单个IP或者子网的带宽
如何控制单个IP每分钟新起连接数和并发连接数
Tip1:只能够在命令行下完成,使用如下命令查看语法
Tip2:分别给单个IP加上客户端和服务器端新起连接数的限制
Tip3:分别给单个IP加上并发连接数的限制
如何控制某个应用/class每分钟新起的连接数
Tip1:需要控制的class至少配置了一条policy,否则无法启用policy flowlimit限制
Tip2:只能够在命令行下完成,使用如下命令查看语法
Tip3:分别给应用/Inbound/HTTP/others加上客户端和服务器端的限制
如何按时间做策略
Step1:在Setup标签页中选择“command scheduling”
Step2:将策略命令或者相关的策略CMD文件,定制在特定的时间执行,如下图所示,并且可以将执行的结果以邮件形式寄给某人
默认常用的class生成脚本
默认常用的class有五组,分别有脚本OTHER_TH.CMD,P
您可能关注的文档
- linux_ha_配置文档.doc
- Linux下应用软件的安装方法.ppt
- linux下搭建ISCSI服务器.doc
- Linux下的虚拟内存管理.ppt
- Linux下FTP服务器vsftp配置.doc
- linux操作系统-期末考试题.doc
- Linux操作系统内核分析课程设计任务书.doc
- Linux操作系统分析与实践第八讲:字符设备和块设备驱动程序.ppt
- linux操作系统说课.ppt
- linux命令资料整合.doc
- (更新版)国家开放大学电大专科《计算机平面设计(1)》网络课形考任务2及.pdf
- 饮用水生产过程中的质量异常处理考核试卷.pdf
- 2022-2023学年湖南省张家界市统招专升本语文测试题(含答案) .pdf
- 2020浙江统计继续教育-基层统计分析实用案例 .pdf
- 2019-2020苏教版小学数学五年级上册期末测试试卷(答案)【3套】.pdf
- 1.1探索勾股定理课后同步练习北师大版八年级数学上册(含答案).pdf
- 2020年国家开放大学《教育学》形考二题库及答案.pdf
- 2021年民法典知识试题12(附答案) .pdf
- 2021年山东省济南市历下区中考数学三模试卷(附答案详解) .pdf
- 2016创业基础考试答案.pdf
文档评论(0)