新聞中心
在企業(yè)網(wǎng)絡(luò)中,如何合理使用互聯(lián)網(wǎng)資源一直都是讓網(wǎng)絡(luò)管理部門(mén)很頭疼的問(wèn)題。上期我們提到了如何利用NS-ICG禁止對(duì)非法網(wǎng)頁(yè)的訪(fǎng)問(wèn),從本期開(kāi)始,后面將會(huì)針對(duì)各種典型辦公網(wǎng)的業(yè)務(wù)場(chǎng)景實(shí)現(xiàn)相應(yīng)的客戶(hù)網(wǎng)絡(luò)活動(dòng)管理。據(jù)一項(xiàng)調(diào)查顯示,如果不進(jìn)行完善管理的話(huà),寶貴的帶寬資源超過(guò)70%被文件、視頻下載等占用,盡管帶寬一擴(kuò)再擴(kuò),卻總是很快又擁擠不堪。這不僅造成帶寬資源大量浪費(fèi),還使得企業(yè)正常業(yè)務(wù)得不到應(yīng)有的帶寬保證。由于缺乏有效的識(shí)別與控制手段,網(wǎng)絡(luò)管理員往往不能及時(shí)地定位并管理下載源。如何保證核心業(yè)務(wù),比如視頻會(huì)議、郵件來(lái)往等不受影響?網(wǎng)康科技NS-ICG可通過(guò)靈活的基于應(yīng)用的流量管控來(lái)滿(mǎn)足。

創(chuàng)新互聯(lián)長(zhǎng)期為數(shù)千家客戶(hù)提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開(kāi)放共贏平臺(tái),與合作伙伴共同營(yíng)造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為新華企業(yè)提供專(zhuān)業(yè)的成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作,新華網(wǎng)站改版等技術(shù)服務(wù)。擁有10余年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開(kāi)發(fā)。
技術(shù)原理:
基于應(yīng)用的流量管控策略,前提是在于對(duì)數(shù)據(jù)包的有效識(shí)別,數(shù)據(jù)包除了傳統(tǒng)的五元組信息外,通過(guò)結(jié)合DPI(深度包檢測(cè))和DFI(深度流檢測(cè))的復(fù)合技術(shù),可以挖掘出數(shù)據(jù)包自身特有的應(yīng)用特征和行為特征,所謂應(yīng)用特征,是指在成序列的數(shù)據(jù)包的應(yīng)用層信息中,存在有規(guī)律的字節(jié)特征,它可以唯一地標(biāo)識(shí)某種應(yīng)用協(xié)議,就如同一個(gè)人無(wú)論穿什么顏色的衣服,其指紋特征不會(huì)改變,而且是唯一的。類(lèi)似地,NS-ICG可以通過(guò)特征值準(zhǔn)確地識(shí)別網(wǎng)絡(luò)應(yīng)用;而行為特征,是指連續(xù)多個(gè)包或者多個(gè)并發(fā)的網(wǎng)絡(luò)連接表現(xiàn)出來(lái)的某種行為模式具有一定規(guī)律性,通過(guò)這些行為模式可以識(shí)別特征值不明顯的應(yīng)用類(lèi)型。
配置實(shí)戰(zhàn):
前提條件是NS-ICG通過(guò)透明橋接模式部署在運(yùn)營(yíng)商辦公網(wǎng)絡(luò)中。
第一步實(shí)現(xiàn)非核心業(yè)務(wù)的流量限額功能。所謂限額策略,是通過(guò)為用戶(hù)和應(yīng)用指定上網(wǎng)時(shí)長(zhǎng)限額或上網(wǎng)流量限額,讓指定的用戶(hù)對(duì)某種應(yīng)用或者全部應(yīng)用在指定時(shí)間段內(nèi)只能使用一定的時(shí)長(zhǎng),或只能使用一定的流量,實(shí)現(xiàn)企業(yè)對(duì)員工上網(wǎng)時(shí)長(zhǎng)或流量的控制。
我們點(diǎn)擊【策略管理】→【控制策略設(shè)置】進(jìn)入主頁(yè)面,點(diǎn)擊"添加"按鈕,選擇并點(diǎn)擊"應(yīng)用限額策略",進(jìn)入如下圖所示頁(yè)面:
該列表以樹(shù)狀結(jié)構(gòu)列出了NS-ICG支持的所有應(yīng)用,目前約600多種。
如果選定全部應(yīng)用:表示只要1分鐘內(nèi)有上網(wǎng)流量通過(guò)NS-ICG,則認(rèn)為該用戶(hù)使用網(wǎng)絡(luò)一分鐘。超過(guò)限額后則不能繼續(xù)使用網(wǎng)絡(luò)。
如果選定部分應(yīng)用:表示只要1分鐘內(nèi)有指定協(xié)議的流量通過(guò)NS-ICG,則認(rèn)為用戶(hù)使用指定的協(xié)議一分鐘時(shí)間。超過(guò)限額后則不能繼續(xù)使用該協(xié)議,但可以繼續(xù)使用其他未指定的協(xié)議。
配置完畢后,點(diǎn)擊"確定"按鈕,就配置好了這條策略。若想讓最新的配置立即生效,請(qǐng)點(diǎn)擊右上方"立即生效"按鈕。
上述操作可以保障無(wú)關(guān)業(yè)務(wù)的流量不會(huì)超過(guò)指定額度,節(jié)省網(wǎng)絡(luò)流量資源。
第二步:實(shí)現(xiàn)針對(duì)核心業(yè)務(wù)分配帶寬資源。通過(guò)為用戶(hù)和應(yīng)用指定"帶寬通道對(duì)象",讓指定的用戶(hù)和應(yīng)用走指定的通道,實(shí)現(xiàn)對(duì)用戶(hù)和應(yīng)用的帶寬上下限管理。
先根據(jù)需要定義多個(gè)帶寬通道,對(duì)于每個(gè)通道,可以指定其保障上下行速率、突發(fā)上下行速率、優(yōu)先級(jí)等參數(shù)對(duì)數(shù)據(jù)流近進(jìn)行整形,可以選擇將通道內(nèi)流量對(duì)策略用戶(hù)平均分配,見(jiàn)下圖。
如果對(duì)一組用戶(hù)設(shè)置了總帶寬,為了防止組內(nèi)個(gè)別成員獨(dú)占帶寬,可以通過(guò)勾選"平均分配"將通道平均分配給每個(gè)策略用戶(hù),也可以針對(duì)組內(nèi)每個(gè)成員設(shè)置平均帶寬上限,實(shí)現(xiàn)組內(nèi)帶寬資源的公平使用。
選擇指定的用戶(hù)和指定的時(shí)間段(比如上班時(shí)間),即可實(shí)現(xiàn)核心應(yīng)用的帶寬保障功能。
新聞名稱(chēng):上網(wǎng)行為管理策略配置實(shí)戰(zhàn)系列—核心業(yè)務(wù)保障
本文網(wǎng)址:http://fisionsoft.com.cn/article/cdhhooj.html


咨詢(xún)
建站咨詢(xún)
