【标准化排查】AC流量控制不生效问题
  

sangfor2011 88203人觉得有帮助

{{ttag.title}}
本帖最后由 sangfor2011 于 2017-12-1 08:57 编辑

【标准化排查】AC流量控制不生效问题
一、配置指导书
如需了解配置步骤请参考配置指导:

二、问题现象
配置了流量控制策略不生效,控制不住用户上网流量

三、场景排查思维导图

1、场景确认
内网用户上网流量是否双向经过AC设备

2、配置确认
①双网桥模式下,【流量管理】-【虚拟线路配置】-【虚拟线路规则】配置正确,选择了正确的网桥口与线路对应。
②应用流量排行、用户流量排行能正常识别认证用户、上网应用、流量。
③在pppoe,q-in-q等特殊网络环境下,需要先启用并配置协议剥离来保证应用流量的正常识别。
④应用识别规则、url库为最新版本。

3、常见配置问题
   流控不生效的原因主要有配置错误、应用识别规则失效、程序异常这3种原因,其中以配置错误的最常见,因此需要详细检查配置,例如:

3.1、检查流量通道是否【启用】,【生效时间】、【生效线路】、【目标IP组】等是否匹配。
   注意:流控通道里面的【目标IP组】是AC的wan区域的网段,即internet网段。
    当流量通道不在生效时间内时,流量状态会显示为【未生效】。

3.2、检查全【全局排除】和流控的【排除策略】,是否排除了内网测试电脑或者外网服务器的IP地址导致流量无法进入流控通道
    内置和自定义排除地址都属于检查范围:

3.3、检查测试用户是否已经认证在线,没有通过上网认证的用户上网流量不会进行流控。同时,在线用户的上网应用如果无法识别也是不能流控的。

3.4、如果测试的应用是自定义的应用,也是需要先识别出来该应该后才能控制的

3.5、检查流量通道的排序,建议先将测试的通道放在第一条测试,避免因为通道相互包含的关系导致不生效。
    流量通道匹配原则:流量通道是由上到下依次匹配的,流量一旦匹配上某条通道后,不会继续匹配其他通道。
例如:如下图,通道A是所有用户所有应用,通道B是所有用户的IM和IM传文件,此时通道A排在通道B前面,因此通道B不生效。
如果需要通道B生效,则需要将通道B放在通道A的前面,此时所有用户使用IM和IM传文件的流量匹配通道B,其他应用流量匹配通道A。

四、信息获取
转400请提供如下信息
当前网络环境:
设备是否可升级:
是否打补丁包(Appversion可选):

五、维护说明
如对本场景使用有建议或疑问可以进行回帖反馈,我们回及时进行优化或答疑。

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

捌零 发表于 2018-1-4 17:43
  
,非常感谢,这里的目标ip组原来是内部的网段,修改成全部之后解决
水之蓝色 发表于 2018-1-5 15:05
  
好文档,收藏了
技术小王子 发表于 2018-3-21 11:49
  
好贴,收藏了
marco 发表于 2018-3-21 14:21
  
好贴,收藏了
郭靖 发表于 2018-3-21 14:23
  
Zero丶 发表于 2018-3-21 14:44
  
谢谢分享,收藏了
凡鸟末世 发表于 2018-12-3 11:46
  
好文档,学习一哈排错
凝網_蟲爺 发表于 2018-12-6 14:05
  
感谢分享
蓝海 发表于 2019-1-14 09:21
  
点赞!!!!!!!!!!!!
发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
技术盲盒
干货满满
标准化排查
产品连连看
GIF动图学习
信服课堂视频
技术晨报
自助服务平台操作指引
运维工具
安装部署配置
每日一记
用户认证
通用技术
秒懂零信任
安全攻防
答题自测
云计算知识
SDP百科
设备维护
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
社区帮助指南
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人