产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【ACE适用于软件版本是3.4.00/4.0.2】ACE ip对象配置过多导致保存配置断网

发布时间:2013-10-13
点击量:1648

1).下发策略数据的算法

在ACE的配置界面上我们配置的是一条策略,但是ACE下发可能得下发10000条,甚至几万,导致ACE CPU超过负载,整网断网。ACE在可以在策略不超过15000条时下发正常。

底层策略策略数算法:(用户组中的对象数)*(协议中的应用数)=(策略数),因次我们的优化方向是汇总用户对象也就是说把多个用户对象变成一个用户对象和策略组优化,

一般来说主要是汇总对象。 

2).理解对象:

张三  10.10.10.10/32

锐捷   10.0.0.0/8

这两个对象虽然一个网段一个主机,但是在下发策略都是同等的,只算一个对象,所以对象在尽量的汇总。 

3).计算实例

如用户建立了200个IP对象,组成一个RSC用户组,建立了一个协议对象组(game)内面包含了150个游戏对象。

那么底层应该下发多少策略呢?根所下发策略数的算法 200(IP对象数)*150(协议对象数)=30000。

30000条已经远远超过了ACE下载策略的性能15000条,那么就这一条策略,当保存配置就会导致ACE CPU 100%,并全网段断网2-3分钟,策略超多断网时间会越长。 

4).优化方法 

所有的用户都需对game做了限制,因次可以将做成一条源为any,协议为game的策略,策略数变化为:1*150(协议数)=150。

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式