产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【ACE适用 V6.0软件平台】ACE如何配置二级策略中地址信息转移到一级策略中减少设备压力

发布时间:2013-09-18
点击量:2319

一、组网需求

 

客户需求:某个单位普通办公室员工100人,IP为固定的,不连续的,需要对这些员工上班时间进行P2P、视频、网游限速10M。

 

二、组网拓扑

 

 

三、配置步骤

优化前:

 

1.建立100个IP地址对象,并将所有对象加入对象组“office”

2.建立p2p、视频、网游应用组,组中包含的应用为100个

3.建立时间对象“上班”,周一到周五早上9点到11:00分,13:00分到17点00分。

 

4.建立一条一级策略,any到any通过

5.建立一条二级策略,office对象组 在上班时间访问p2p等应用组限速10M

结果:下发策略时断网,策略下发后网络恢复正常,断网大概20秒。实际这样做的后台测试数量为100×100×5×2=100000条

说明:第一个100是指地址组中IP数;二个100是指应用组中协议数;5是指时间计划组中每个时间计划里周一到周五;2是指时间计划组中每个时间计划里9点到11:00分,13:00分到17点00分两个时间段。

 

优化后:

1.建立100个IP地址对象,并将所有对象加入对象组“office”,同上图。

2.建立p2p、视频、网游应用组,组中包含的应用为100个,同上图。

3.建立时间对象“上班”,周一到周五早上9点到11:00分,13:00分到17点00分,同上

    4.建立一条一级策略,office到any通过。

          

        5.建立一条二级策略,any地址对象组在上班时间访问p2p等应用组限速10M

             

优化后的策略总数为:5×2×100=1000条。

 

说明:

二级策略中引用的各个对象互相的乘积即是设备后台下发策略的总数。

 

注意:

ACE设备目前支持的后台策略总数大约为15000条,超过了会严重影响性能,甚至导致开机因下发策略时CPU占用太高而自动重启。

 

窍门:

尽量使用地址段、网段来表示IP地址对象,满足客户需求的前提下越少越好。

将源地址有关的策略转移到一级策略中,这样减少二级策略的匹配速度。

 

 

 

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式