交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
1、内网有部分重要用户或服务器,开启流控时希望这些ip的流量不受抑制通道限制;
2、访问某些指定的外网服务器时希望不被流控限制;
二、配置要点
1、VIP和内网服务器可以从用户列表中已有的账户进行选择,或者直接在改页面中添加;
2、EG上有个全局的阻断应用,即默认情况下所有用户该应用流量全被阻断,但VIP和内网服务器可以选择是否放行;
3、放行的应用可以选择是VPN隧道内的流量还是非VPN隧道流量;
注意:VIP和内网服务器、访问外网服务器并非完全不受流控控制,只是他们的所有流量走的都是流控的关键通道,因此带宽是被限制在关键通道范围内(特别注意per-ip 的带宽,每个VIP或服务器的带宽都被限制在per-ip的带宽范围内);
三、配置步骤
1、VIP和内网服务器流控
添加VIP用户或内网服务器,选择设备已有的用户或者当场进行配置。
阻断/放行VIP用户的阻断类应用进行切换,放行阻断的应用可选择是否属于VPN流量。
若选择放行,则阻断类中的应用也将被放行;
指定放行范围:选择放行VPN流量中的阻断类应用,还是放行非VPN流量中的阻断应用;
2、外网服务器流控
添加外网服务器
四、配置验证
查看高级流控中的配置,可以看到这2条流控策略 ,外部服务器和VIP走的都是key这个关键通道。