銳捷產品流控簡介

一、流控簡介

EG業務保障網關採用銳捷自主研發的新一代DPI引擎,能夠準確識別包括P2P應用、IM、炒股軟件、流媒體、企業辦公、網絡遊戲等在內的超過900種協議。應用的識別準確率達到90%以上,涵蓋了絕大部分常見應用。結合當前不同行業的主要需求,EG默認提供五種流控方案,分別為:酒店、企業、網吧、普教、高校。在實施時請結合客戶的實際場景,選擇對應的流控方案。

二、不同行業對流控的期望

不同的行業客戶的所關注的網絡應用有所不同,主要可以劃分為關鍵應用、普通應用和抑制應用,這三類應用對應三個不同的通道,通道的參數和優先級不一樣,從而實現優先保障關鍵應用,限制抑制應用的效果。下圖是對5種不同行業對關鍵應用和抑制應用的劃分,未在上述關鍵和抑制應用分類的其他應用屬於普通應用僅供參考,請結合客戶的實際需求做適當調整。

銳捷產品流控簡介

以上帶有moblile後綴的應用,指的是移動終端ISO和android系統的應用

三、流控原理介紹

基於應用是全局配置的,系統預設了三個通道:關鍵通道、普通通道和抑制通道,這三個通道分別走用戶的關鍵應用流量、普通應用流量和抑制應用流量。可以手動的修改各類應用的帶寬佔用率,需要注意每個應用選項的功能特點:

1、各類應用保障帶寬:缺省情下關鍵通道保障帶寬較大,普通通道次之,抑制通道最小,保障帶寬也就是承諾的帶寬,當流量大小在保障帶寬以下時,只要有流量需求就不會受限制,當超過了保障帶寬則需通過帶寬借用獲得更多的帶寬,關鍵通道、普通通道和抑制通道通道的優先級從高到低,因此關鍵通道能夠優先借用剩餘的帶寬,在進行帶寬借用時不影響其他通道的帶寬保障。

比如:總帶寬為10M,關鍵應用保障6M,普通應用保障2M,抑制應用保障1M,(預留1M用來動態調整),當關鍵應用只用了3M時,普通應用的帶寬需求是4M,而 抑制應用帶寬需求是2M,則普通應用能夠借用到2M,抑制應用能夠借用到1M,當關鍵應用的需求帶寬變大時,能夠搶佔到帶寬以滿足需求。當變成6M時,普通應用帶寬變為2M,抑制通道變為1M。如果某組應用沒有流量,如普通應用組沒有流量,帶寬將被其他組借用。

2、各類應用最大帶寬:即各組應用(關鍵/普通/抑制)所能達到的最大帶寬,該值不小於保障帶寬。應用組通過帶寬借用所能達到的最大帶寬。

比如:總帶寬是10M,當關鍵應用組的實時帶寬是1M,普通應用組的實時帶寬是2M,抑制應用組可以借用剩餘的帶寬,但是不會超過抑制應用組的最大帶寬。

3、各類應用每ip最大帶寬:即各組應用(關鍵/普通/抑制)每個ip地址所能達到的最大帶寬。比如:帶寬比較空閒,抑制應用組的每ip最大帶寬為3M,因此每個ip地址的抑制應用最大將不超過3M,即使帶寬是空閒的。

注意:

1、建議從4t90升級到4b8版本後不要保留原本4t90版本的流控配置,而是採用4B8版本上系統自帶的流控方案或者通過流控高級配置來重新配置流控策略;通過流控高級配置流控策略時,為了達到理想效果,系統會自動選擇相關聯的應用,如無特殊需求按照系統選擇進行流控。

2、如果設備工作在橋模式(設備不是串接在出口線路中,而是在局域網中),那麼設置流控時應注意區分局域網的流量和外網的流量。不建議使用設備自帶流控模版,通過高級配置實現。局域網的流量和外網的流量設置兩個不同的通道,常見的拓撲模型如下:

銳捷產品流控簡介

3.在開啟了流控功能,並根據需要配置了流控策略或使用流控模板策略後,手動讓所有的流控策略都失效或刪除流控策略的情況下,但是沒有關閉流控功能會導致所有流量進入默認通道,如果默認通道過小就會引起整網擁塞;如果不需要流控在命令行接口下確認流控功能是否已經關閉:

interface GigabitEthernet 0/1

flow-policy Gi0/1 #如果有flow-policy命令表示流量還是生效的,沒有此命令表此外網接口的流控關閉了;


分享到:


相關文章: