网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【RG-EG】RG-EG流控策略流控简介

发布时间:2013-09-19
点击量:4365

一、流控简介

EG业务保障网关采用锐捷自主研发的新一代DPI引擎,能够准确识别包括P2P应用、IM、炒股软件、流媒体、企业办公、网络游戏等在内的超过900种协议。应用的识别准确率达到90%以上,涵盖了绝大部分常见应用。结合当前不同行业的主要需求,EG默认提供五种流控方案,分别为:酒店、企业、网吧、普教、高校。在实施时请结合客户的实际场景,选择对应的流控方案。

二、不同行业对流控的期望

不同的行业客户的所关注的网络应用有所不同,主要可以划分为关键应用、普通应用和抑制应用,这三类应用对应三个不同的通道,通道的参数和优先级不一样,从而实现优先保障关键应用,限制抑制应用的效果。下图是对5种不同行业对关键应用和抑制应用的划分,未在上述关键和抑制应用分类的其他应用属于普通应用仅供参考,请结合客户的实际需求做适当调整。

            以上带有moblile后缀的应用,指的是移动终端ISO和android系统的应用  

三、流控原理介绍

基于应用是全局配置的,系统预设了三个通道:关键通道、普通通道和抑制通道,这三个通道分别走用户的关键应用流量、普通应用流量和抑制应用流量。可以手动的修改各类应用的带宽占用率,需要注意每个应用选项的功能特点:

1、各类应用保障带宽:缺省情下关键通道保障带宽较大,普通通道次之,抑制通道最小,保障带宽也就是承诺的带宽,当流量大小在保障带宽以下时,只要有流量需求就不会受限制,当超过了保障带宽则需通过带宽借用获得更多的带宽,关键通道、普通通道和抑制通道通道的优先级从高到低,因此关键通道能够优先借用剩余的带宽,在进行带宽借用时不影响其他通道的带宽保障。

比如:总带宽为10M,关键应用保障6M,普通应用保障2M,抑制应用保障1M,(预留1M用来动态调整),当关键应用只用了3M时,普通应用的带宽需求是4M,而 抑制应用带宽需求是2M,则普通应用能够借用到2M,抑制应用能够借用到1M,当关键应用的需求带宽变大时,能够抢占到带宽以满足需求。当变成6M时,普通应用带宽变为2M,抑制通道变为1M。如果某组应用没有流量,如普通应用组没有流量,带宽将被其他组借用。

 

2、各类应用最大带宽:即各组应用(关键/普通/抑制)所能达到的最大带宽,该值不小于保障带宽。应用组通过带宽借用所能达到的最大带宽。

比如:总带宽是10M,当关键应用组的实时带宽是1M,普通应用组的实时带宽是2M,抑制应用组可以借用剩余的带宽,但是不会超过抑制应用组的最大带宽。

 

3、各类应用每ip最大带宽:即各组应用(关键/普通/抑制)每个ip地址所能达到的最大带宽。比如:带宽比较空闲,抑制应用组的每ip最大带宽为3M,因此每个ip地址的抑制应用最大将不超过3M,即使带宽是空闲的。

注意:

1、建议从4t90升级到4b8版本后不要保留原本4t90版本的流控配置,而是采用4B8版本上系统自带的流控方案或者通过流控高级配置来重新配置流控策略;通过流控高级配置流控策略时,为了达到理想效果,系统会自动选择相关联的应用,如无特殊需求按照系统选择进行流控。

2、如果设备工作在桥模式(设备不是串接在出口线路中,而是在局域网中),那么设置流控时应注意区分局域网的流量和外网的流量。不建议使用设备自带流控模版,通过高级配置实现。局域网的流量和外网的流量设置两个不同的通道,常见的拓扑模型如下:

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!