- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第四章 案例分析 检查配置,验证效果 检查是否有特征库、地址库最新版本,并且设置了自动更新 星网锐捷网络有限公司 地址:北京市海淀区复兴路29号中意鹏奥大厦东塔11层 邮编:100036 Office Tel: 010 Mobile Tel: 138xxxxxxxx Fax: 010 E-Mail: wanxl@ 网页访问过滤和记录 * * * * * * * * * * * * * * * * * * * * * * * * * * 第三章 实施指导 流量控制配置 Step1:对象定义 用户对象 通道对象 应用分组 Step2:设置策略引用对象 Step1:对象定义之用户对象 用户 IP子组 组 组可以添加用户和IP子组 IP子组可以添加用户 IP地址或者IP范围不可相互重叠 第三章 实施指导 流量控制配置 Step1:对象定义之通道对象 通道树 通道分下行inbound和上行inbound; 每个方向都有一个根通道root,在根通道下可以建子通道。 通道优先级: 通道调度的优先级,优先级越高的越优先转发。数字越小优先级越高。 流量下限: 通道可保证的带宽大小 流量下限: 通道最大可利用带宽大小 通道流量模式: 通道内部队列的调度方式,推荐使用基于IP 注意:根通道比较特殊,通常流量下限等于流量等于线路总带宽,子通道通常流量上限高于流量下限 保证带宽: 通道下每用户的保证带宽 最大带宽: 通道下每用户的最大带宽 限IP数: 进入该通道可保证带宽的用户数量,通常保证带宽和限IP数的乘积不超过通道流量下限 会话数: 限制每用户的会话数 第三章 实施指导 流量控制配置 Step1:对象定义之应用分组 根据实际业务情况对业务进行分组,将关键应用添加到关键应用组中,将抑制应用添加到抑制应用组中。 注意:analyzing_app需要放到带宽比较充足的通道,如关键通道。 Step2:设置策略引用对象 从这里引用定义好的各种对象,形成流控策略。 第三章 实施指导 流量控制配置的注意点 流控可以基于用户做流控,可以基于应用做流控,也可以针对某个用户的某项应用做流控。 基于用户做流控关注每用户的最大带宽,基于应用做流控关注关键应用和抑制应用分组的带宽占比,推荐通道流量下限的比例8:1或7:2。 定义多条流控策略时,策略的匹配顺序是自上而下,当都没有匹配到任何策略的时候,默认走根通道。 流控依赖于应用识别,请保证特征库的准确性。 客户端的一种应用程序产生的流量可能是多种的,因此设置策略时可能需要多多种应用同时限速。如限制迅雷,需要同时限制p2p,迅雷,HTTP多线程等 不推荐web上使用默认的限速值(100k、200k、300k、500k、1m)。 第三章 实施指导 访问监控配置 Step1:自定义网站对象 自定义网站类支持4级子域名和1级目录,如、126.com/user。 URL不应含大写字符 Step2:设置策略引用对象 网站对象选择自定义的网站类,设置策略。 第三章 实施指导 内容审计配置 Step1:自定义内容对象 关键字支持中文,英文,数字以及特殊字符。可以被多项功能引用,作为邮箱地址,正文内容,QQ账号等。 Step2:设置策略引用对象 选择相应的关键字 第三章 实施指导 内置web认证配置 Step1:开启web认证功能 内置web认证服务器可以使用本地认证账号,也可以使用外部的radius服务器器 Step2:配置或者导入web认证账号信息 用户账号可以使用csv文件批量导入,也可以使用查看用户信息中的添加功能手动逐个添加 Step3:web认证的选项配置 支持三种广告推送方式选择; 支持账号共享; 支持用户修改密码; Step3:web认证的选项配置 支持用户流量下线检测; 支持免认证网络资源设置; 支持免认证用户设置; 第三章 实施指导 内置web认证配置注意点 广告推送方式有三种:普通无广告,先认证后广告,先广告后认证,如果需要保留认证下线页面又要广告推送,请选择先广告后认证。 先广告后认证方式,需将广告URL的ip地址添加到免认证资源中。广告URL的ip地址使用和pc端一样的dns进行解析。 认证下线方式在10.3(4T90)p1 Release(131872)之前版本通过关闭浏览器下线,p1及其以上版本的下线方式修改为通过收藏的下线页面来实现自主下线。 流量下线检测是另外一种下线方式,默认值是15分钟,0KB即在15分钟检测用户无流量即认为该用户已经下线,将其踢下线。两种下线方式结合使用。
您可能关注的文档
最近下载
- 2025版《举一反三》章节综合测试卷第八章 直线和圆、圆锥曲线综合测试卷(含答案及解析).pdf VIP
- 2022预应力混凝土空心板应用技术规程.docx VIP
- 2025年农产品质量安全技能大赛考试题库资料(含答案).docx VIP
- 七年级上册语文读读写写注音及解释(1).pdf VIP
- 内蒙古自治区2021-2022学年普通高学校业水平考试(高二会考)英语真题和答案详解.pdf VIP
- 最新初中生物新课标《义务教育生物学课程标准(2022-年版)》学习解读PPT课件.pptx VIP
- 中考英语考试真题及详细参考答案【完整2份】人教版.pdf VIP
- 新教材 高中英语外研版必修第一册全册各单元英语作文写作指导.pdf VIP
- 妇产科护理质量改进分析.pptx VIP
- 股票大作手--操盘术.pdf VIP
原创力文档


文档评论(0)