深信服流量控制功能说明.pdfVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

1带宽管理

.

1.1流量可视化

带宽有限,应用无限——组织不断地扩展互联网出口带宽,但仍然感觉不充裕,一旦内网存在

网络行为不规范、滥用带宽资源的用户,IT管理员的工作就会饱受抱怨:网络太慢、业务系统访问迟缓、

页面迟迟打不开、邮件发送缓慢等。

对此,AC为IT管理员提供了网络流量可视化方案,登陆AC控制台后,管理员可以查

看出口流量曲线图、当前流量TOPN应用、用户流量排名、当前网络异常状况(包括DOS攻击、ARP

欺骗等)等信息,直观了解当前网络运行状况。

此外,数据中心(NetworkDatabaseCenter,NDC)对内网用户的各种网络行为流量进行记录、

审计,借助图形化报表直观显示统计结果等,帮助管理员了解流量TOPN用

户、TOPN应用等,并自动形成报表文档,定时发送到指定邮箱,让IT管理员轻松掌控用

户网络行为分布和带宽资源使用等情况,了解流控策略效果,为带宽管理的决策提供准确依据。

如果您是一位大型机构的CIO或CEO,您需要面对的问题将远不止这些,而AC数据中心的功能

需要您亲身体验和掌握。当您面对数据中心的Web页面,通过几次鼠标点击就发现网络及管理中存在的

问题时,您将感受到领先技术带来的极富乐趣的用户体验。

1.2流量管理

当您了解了带宽的使用情况,并对带宽进行优化和分配后,我们即将对用户(组)的上网行为做

进一步的管理和控制。

1.2.1多线路复用和智能选路

很多组织拥有电信、网通等两条以上互联网出口链路,如何同时复用多条链路并做到流量的负载

均衡与智能分担?通过AC特有的多线路复用及带宽叠加技术,AC复用多条链路形成一条互联网总出

口,提升整体带宽水平。再结合多线路智能选路专利技术(专利号:ZL200610061591.9),AC

将出网流量自动匹配最佳出口。

1.2.2基于应用/网站/文件类型的智能流量管理

有限的带宽资源如何分配给不同部门/用户、不同应用,如何保障核心用户核心业务带宽,限制网

络杀手如BT迅雷等等占用资源?AC可以基于不同用户(组)、出口链路、应用类型、网站类型、文

件类型、目标地址、时间段进行细致的带宽划分与分配。从而保证领导视频会议的带宽而限制员工P2P

的带宽、保证市场部访问行业网站的带宽而限制研发部访问新闻类网站的带宽、保证设计部传输CAD文

件的带宽而限制营销部传输RMVB文件的带宽。精细智能的流量管理既防止带宽滥用,提升带宽使用效

率。

1.2.3多级父子通道嵌套技术

AC采用“基于队列的流控技术”,即建立管道,将不同的控制对象分配到不同的管道里。该技术的

好处是控制灵活,大通道中可以多层嵌套小管道,分别基于不同的用户、时间、应用协议、网站、

文件类型等对象建立不同的通道,对于结构复杂又希望实现差异化控制的组织来说可以做到更为精确

的控制。

以一个实例来说明效果,假设我们要对一个出口带宽为1G(由数条线路组成)的高校

做带宽管理,产品以网桥模式部署:

物理线路->虚拟线路:桥模式下建立虚拟线路,可分别映射外网物理线路;

父通道->二级子通道->三级子通道

将出口1000M按规模划分给下属3个校区:300M、300M、400M;

其中,A校区拥有300M出口,并为A校区设置分级IT管理员,允许根据校区内研究室、学院规模

分配带宽;

子通道->虚拟子通道:每条通道可根据应用/文件/网站类型等进一步划分成虚拟通道;

A校区IT管理员为某研究生实验室(30人规模)分配带宽,将4M线路“动态”分配给上网用户

(人数在0~30之间随意波动),并限定单用户下行不超过200Kb,其中每个人的P2P下载不超过50%,

总线路的P2P应用不超过30%。

1.2.4动态带宽分配

组织管理员往往既希望在网络应用高峰期保障核心用户、

文档评论(0)

156****1160 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档