ac流控控制不了的问题分析
  

管羊山 1846

{{ttag.title}}
使用环境:

拓扑:


环境描述:客户出口是防火墙,双外网线路,一根联通,一根电信,防火墙做了策略路由:内网用户上网走电信,访问vpn 路由器的数据走联通。现有一台某公司上网行为管理透明部署在防火墙和核心交换机之间,设备配置了相关应用控制和审计策略,流控策略等。流控策略中设置了2条虚拟线路:
线路2:原地址专线路由器地址,目的all,应用all(6M)
线路1:原地址all,目的地址all,应用all(电信20M)   

流控策略的配置如下:




问题描述:

如上图所示的流控策略问题:vpn组中的用户去下载的时候,发现单ip限速超过1.5MB/s,达到了3MB/s,流控控不住?

排查思路
1.先查看了客户当前配置,包含线路数,线路带宽,线路规则,流控策略等有没有重复或者覆盖的现象,详细步骤如下:
1)生效线路是否选对了
2)查看限制带宽的值是多少
3)查看匹配的应用是怎么样的
4)目标ip地址组是否为全部
5)是否有全局排除或者是开直通
6)生效的时间是否在有效期内

解决方法
如图所示因为设备是单网桥,而且根据当前的线路规则来看,线路1的规则包含了线路2的规则,当vpn用户组的用户来上网的时候 ,首先会匹配vpn流控策略,但是发现匹配后还是不行,流量控制控制不住。除了看策略还要看一下时间组,我这边排错的时候就发现,因为是周六没注意,发现数据跑到默认规则里面,找了半天才找到原因。



由于客户设备是网桥部署,在这种环境下建议只建立一条线路,把2条线路和带宽合并到1条上去,防止出现和上述一样的同时匹配2条策略的情况。


打赏鼓励作者,期待更多好文!

打赏
2人已打赏

Sangfor_闪电回_朱丽 发表于 2017-4-20 09:54
  
没有看到图哦?
管羊山 发表于 2017-4-20 09:56
  
没传上去
管羊山 发表于 2017-4-20 09:57
  
可以删掉重发不
sangfor2114 发表于 2017-4-20 10:11
  
内容详细,思路清晰,膜拜楼主~~~
一帆凤顺 发表于 2017-4-20 22:44
  
我看下
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
技术笔记
GIF动图学习
技术咨询
干货满满
产品连连看
功能体验
每周精选
信服课堂视频
新版本体验
2023技术争霸赛专题
通用技术
信服圈儿
华北区拉练
技术晨报
华北区交付直播
标准化排查
秒懂零信任
畅聊IT
技术圆桌
用户认证
排障笔记本
自助服务平台操作指引
场景专题
答题自测
安装部署配置
VPN 对接
终端接入
玩转零信任
社区帮助指南
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
北京区每日一练
故障笔记

本版版主

147
110
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人