ac流控控制不了的问题分析
  

管羊山 3506

{{ttag.title}}
使用环境:

拓扑:


环境描述:客户出口是防火墙,双外网线路,一根联通,一根电信,防火墙做了策略路由:内网用户上网走电信,访问vpn 路由器的数据走联通。现有一台某公司上网行为管理透明部署在防火墙和核心交换机之间,设备配置了相关应用控制和审计策略,流控策略等。流控策略中设置了2条虚拟线路:
线路2:原地址专线路由器地址,目的all,应用all(6M)
线路1:原地址all,目的地址all,应用all(电信20M)   

流控策略的配置如下:




问题描述:

如上图所示的流控策略问题:vpn组中的用户去下载的时候,发现单ip限速超过1.5MB/s,达到了3MB/s,流控控不住?

排查思路
1.先查看了客户当前配置,包含线路数,线路带宽,线路规则,流控策略等有没有重复或者覆盖的现象,详细步骤如下:
1)生效线路是否选对了
2)查看限制带宽的值是多少
3)查看匹配的应用是怎么样的
4)目标ip地址组是否为全部
5)是否有全局排除或者是开直通
6)生效的时间是否在有效期内

解决方法
如图所示因为设备是单网桥,而且根据当前的线路规则来看,线路1的规则包含了线路2的规则,当vpn用户组的用户来上网的时候 ,首先会匹配vpn流控策略,但是发现匹配后还是不行,流量控制控制不住。除了看策略还要看一下时间组,我这边排错的时候就发现,因为是周六没注意,发现数据跑到默认规则里面,找了半天才找到原因。



由于客户设备是网桥部署,在这种环境下建议只建立一条线路,把2条线路和带宽合并到1条上去,防止出现和上述一样的同时匹配2条策略的情况。


打赏鼓励作者,期待更多好文!

打赏
2人已打赏

Sangfor_闪电回_朱丽 发表于 2017-4-20 09:54
  
没有看到图哦?
管羊山 发表于 2017-4-20 09:56
  
没传上去
管羊山 发表于 2017-4-20 09:57
  
可以删掉重发不
sangfor2114 发表于 2017-4-20 10:11
  
内容详细,思路清晰,膜拜楼主~~~
一帆凤顺 发表于 2017-4-20 22:44
  
我看下
新手537797 发表于 2024-7-7 11:55
  
感谢分享,学习一下~
发表新帖
热门标签
全部标签>
新版本体验
功能体验
纪元平台
每日一问
标准化排查
GIF动图学习
安装部署配置
产品连连看
产品知识周周练
信服课堂视频
用户认证
VPN 对接
SDP百科
华北区交付直播
每周精选
安全效果
2025年技术争霸赛
网络基础知识
sangfor周刊
秒懂零信任
平台使用
高手请过招
社区新周刊
【 社区to talk】
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官

本版版主

127
329
366

发帖

粉丝

关注

5
11
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人