交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
客户需求:某个单位普通办公室员工100人,IP为固定的,不连续的,需要对这些员工上班时间进行P2P、视频、网游限速10M。
二、组网拓扑
三、配置步骤
优化前:
1.建立100个IP地址对象,并将所有对象加入对象组“office”
2.建立p2p、视频、网游应用组,组中包含的应用为100个
3.建立时间对象“上班”,周一到周五早上9点到11:00分,13:00分到17点00分。
4.建立一条一级策略,any到any通过
5.建立一条二级策略,office对象组 在上班时间访问p2p等应用组限速10M
结果:下发策略时断网,策略下发后网络恢复正常,断网大概20秒。实际这样做的后台测试数量为100×100×5×2=100000条
说明:第一个100是指地址组中IP数;二个100是指应用组中协议数;5是指时间计划组中每个时间计划里周一到周五;2是指时间计划组中每个时间计划里9点到11:00分,13:00分到17点00分两个时间段。
优化后:
1.建立100个IP地址对象,并将所有对象加入对象组“office”,同上图。
2.建立p2p、视频、网游应用组,组中包含的应用为100个,同上图。
3.建立时间对象“上班”,周一到周五早上9点到11:00分,13:00分到17点00分,同上
4.建立一条一级策略,office到any通过。
5.建立一条二级策略,any地址对象组在上班时间访问p2p等应用组限速10M
优化后的策略总数为:5×2×100=1000条。
说明:
二级策略中引用的各个对象互相的乘积即是设备后台下发策略的总数。
注意:
ACE设备目前支持的后台策略总数大约为15000条,超过了会严重影响性能,甚至导致开机因下发策略时CPU占用太高而自动重启。
窍门:
尽量使用地址段、网段来表示IP地址对象,满足客户需求的前提下越少越好。
将源地址有关的策略转移到一级策略中,这样减少二级策略的匹配速度。