交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
1).下发策略数据的算法
在ACE的配置界面上我们配置的是一条策略,但是ACE下发可能得下发10000条,甚至几万,导致ACE CPU超过负载,整网断网。ACE在可以在策略不超过15000条时下发正常。
底层策略策略数算法:(用户组中的对象数)*(协议中的应用数)=(策略数),因次我们的优化方向是汇总用户对象也就是说把多个用户对象变成一个用户对象和策略组优化,
一般来说主要是汇总对象。
2).理解对象:
张三 10.10.10.10/32
锐捷 10.0.0.0/8
这两个对象虽然一个网段一个主机,但是在下发策略都是同等的,只算一个对象,所以对象在尽量的汇总。
3).计算实例
如用户建立了200个IP对象,组成一个RSC用户组,建立了一个协议对象组(game)内面包含了150个游戏对象。
那么底层应该下发多少策略呢?根所下发策略数的算法 200(IP对象数)*150(协议对象数)=30000。
30000条已经远远超过了ACE下载策略的性能15000条,那么就这一条策略,当保存配置就会导致ACE CPU 100%,并全网段断网2-3分钟,策略超多断网时间会越长。
4).优化方法
所有的用户都需对game做了限制,因次可以将做成一条源为any,协议为game的策略,策略数变化为:1*150(协议数)=150。