交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
首页 >服务与支持 >常见问题 >【EG】流控常见问题
流控的配置主要就是四部分:通道带宽分配、受流控控制的用户、受控应用、流控生效的时间
流控高级中的策略是从上往下匹配,越上面越优先
1)流控--流控策略--智能流控:点击开启智能流控,选择相应接口线路,选择相应的流控方案
2)流控--流控策略--高级流控:选择相应接口线路,新建策略(参考10.x流控高级配置步骤)
步骤一:流控/行为/安全--流控策略--流控高级:c(选定对应的外网接口,输入策略名)
步骤二:首先配置流控最关键的一个部分就是带宽分配配置——选择或新建通道,对对应通道进行带宽限制,设置相应需要限速的上下行带宽(上传网速/下载网速:限制应用总的带宽;高级选项:限制每一个用户的最大带宽)
步骤三:配置完基本的限速策略后则是选择需要收本策略控制的用户了,可以在用户组织中管理、添加对应的用户(可以选择所有用户或者是单个用户)
附:如果EG设备与其他设备,如ESS、SMP、SAM联动,会自动同步外部实名用户,流控中的外部用户就是EG与其他设备联动同步过来的外部实名用户,在外部用户中选择对应的用户来对外部实名用户进行流控限速
步骤四:在流控高级里的配置不仅仅可以选择特定的用户进行限制,还可以对用户所要访问的应用进行控制(可以选则特定的应用或者所有应用)
步骤五:选择本流控策略对应的生效时间
步骤六:查看策略是否生效
流控--流控策略--例外主机:选择用户或输入IP,选择固定限速,设置限制
注意:该方式只能默认所有应用,不能选择应用
附:例外主机和VIP用户的优先级和区别
加入VIP用户的用户的所有应用流量都走关键通道,优先保障该用户的流量的通过
例外主机则是针对用户或者IP进行固定的限速
由于当开启高级流控的时候,例外主机的策略会在高级流控直接生成第一条策略,所以例外主机的优先级高于VIP用户
此处,针对VPN流量保障设置,以L2TP over IPSEC为例,给L2TP over IPSEC端到端20M的保证带宽设置,与普通流控策略区别的地方在于需要在带宽分配建立一个关于VPN的带宽通道限制,以及在配置生效时间页面上勾选‘匹配VPN流量’,只对VPN用户生效,便能优先保障VPN的流量
1)新建通道20M的VPN通道,对通道进行带宽分配设置
2)选择流控策略生效时间,并勾选‘匹配VPN流量’
方法一:
步骤一:流控--流控策略--智能流控--带宽配置
步骤二:点击带宽升级进行修改
方法二:
流控--流控策略--高级流控:选择相应接口线路,修改‘线路带宽和阀值’后保存
方法一:
步骤一:用户--用户组织:创建新用户
步骤二:流控--行为策略--免审计用户:添加免流控用户
方法二:
步骤一:用户--用户组织:创建新用户
步骤二:流控--流控策略--智能流控:点击开启智能流控,选择相应接口线路,选择相应的流控方案
步骤三:流控--流控策略--例外主机:选择用户或输入IP,选择不限速
方法三:
步骤一:流控--高级流控--选择对应接口线路:新建策略,输入策略名称
步骤二:选择不限速
步骤三:选择免流控用户
步骤四:选择免流控应用
步骤五:选择免流控生效时间段
流控--流控策略:流控开关置为OFF即可