【ACE适用2.8.27软件平台】ACE如何配置多级带宽嵌套策略

发布时间: 2013-09-15 点击量:506 打印 字体:

一、组网需求:

让被管控的网段内(192.168.33.0网段)所有用户的pplive的流量最大不超过2Mbps,FLV的流量最大不超过5Mbps,且网内所有应用的峰值流量不超过8Mbps、每个用户的峰值流量不超过500kbps。。

二、组网拓扑:

     

三、配置要点:

       举例说明

        

保证带宽:给VC划分的最少的带宽,如果不用可以给其他VC用

带宽租借:Pipe和VC的带宽剩余,可以给其他Pipe和VC使用,当自己要用时,可以优先取回

Per-IP带宽控制:可以通过设置某个流量通道的参数来控制进入此通道的每个IP地址的最大带宽

共享通道带宽控制:若干个Pipe(或者VC)放入一个共享通道中,并设置不同的权重获得保证带宽,但不会超过share的最大带宽,或者自己的最大带宽

实现带宽嵌套:通过Pipe、VC的相关从属关系以及Share Rate Pool通道和权重的设定可以实现多级带宽嵌套的功能

 

设置方法:设定一个共享池share,带宽设置成20Mbps,属性选择None;

设定一个Pipe,最大带宽10Mbps,将Pipe分配给Share,选择Perip属性,最大带宽1Mbps,限量选择40000,权重选择100,注释内容默认不填;

在这个Pipe下设置三个VC,属性均选择Normal;

其中VC1分配给pplive应用,最大带宽10Mbps;共享池选择None,属性选择None,注释内容默认不填。

将VC2分配给FLV,带宽设置成15Mbps,共享池选择None,属性选择None,注释内容默认不填。

将VC3分配给任意应用,带宽设置成20Mbps,共享池选择None,属性选择None,注释内容默认不填。

由于“同一个Pipe下的所有VC的最大带宽之和不大于Pipe的最大带宽之和”和“同一个Share Rate Pool中所有VC或者Pipe的最大带宽之和不大于Share的最大带宽”,

故可实现此带宽嵌套功能。

         1.建立ip对象

         2.增加流量管控通道

         3.设置防火墙应用规则

 

四、配置步骤:

 

         1.建立ip对象

         a)点击策略管理-对象管理-IP地址-对象-新增,如图所示。最后点击下方的确定按钮即可。

            

         b)上传到设备点击保存,上传到设备.

             

         2.设置流量管控通道

         a)启用流量管控通道,把启动流量管理前面的钩点上。默认为已选中。

              策略管理 > 流量管理 > 启动流量管理

            

 b)在Outbound方向增加一个共享池在默认Outbound下增加一个共享池。显示右下图所示界面,把此共享池通道命名为Shareout8,带宽设置成8Mbps,属性选择None,注释内容默认不填。

          

          

          

  c)在Outbound方向增加一个Pipe在默认Outbound下增加一个Pipe。显示右下图所示界面,把此Pipe通道命名为Pipe5,带宽设置成500kbps,共享池选择Shareout8,属性选择Perip,限量选择4000,权重选择100,注释内容默认不填。

             

            

        

          d)在Pipe5下增加三个VC

              在在默认Pipe5下增加三个VC。

              把此VC通道命名为ppout2,带宽设置成2Mbps,共享池选择None,属性选择None,注释内容默认不填。

            

             把如下图所示界面,把此VC通道命名为flvout5,带宽设置成15Mbps,共享池选择None,属性选择None,注释内容默认不填。

             

             把此VC通道命名为othersout,带宽设置成8Mbps,共享池选择None,属性选择None,注释内容默认不填。

            

            e)上传到设备点击保存,上传到设备.

             

              

             f)类似的在Inbound方向做同样的设置上传到设备点击保存,上传到设备(以下仅截图为例)

                    

               

             

                

              

 

 

         3.防火墙应用规则

           a)启用策略中心,选择启动策略中心。三个钩全选中,默认为已选中。

        

           b)新增三条策略,点击新增,在源地址中选择Internal(192.168.90.0-255.255.255.0)

              应用或应用组选项中选择PPLIVE,动作选项中选择允许,进入流量选择ppin10,外出流量选择ppout10。设置完成后,点击确定提交。

            

             

              应用或应用组选项中选择FLV,动作选项中选择允许,进入流量选择flvin15,外出流量选择flvout15。设置完成后,点击确定提交。

              

               

               应用或应用组选项中选择任意,动作选项中选择允许,进入流量选择othersin,外出流量选择othersout。

               

             c)上传到设备点击保存,上传到设备.

                 

五、验证

 通过以上的配置以实现用户的需求,即网段内(10.0.0.0网段)所有用户的pplive的流量最大不超过10Mbps,FLV的流量最大不超过15Mbps,且网内所有应用的峰值流量不超过20Mbps、每个用户的峰值流量不超过1Mbps。(可通过实时应用分析软件--列表图查看)

                  

 

 

00 分享 纠错
相关条目