提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】AC针对上层VPN数据做流控不生效

|

问题描述

AC网桥模式部署在内网,出口是其他厂商的防火墙和总部做了VPN对接;目前想针对访问总部那边的一个服务器的IP地址做流量保障,发现做完之后首页流量状态--流量管理状态,通道实时信息里面查看对应的保障通道没有流量变化的显示,没有瞬时速率变化等;说明没有匹配到对应的流量通道

告警信息

处理过程

1、先确认了客户的需求可实现性,AC针对内网通过VPN访问总部服务器的用户来做带宽限速或保障都是可以的
可以使用通道指定对应的目的IP地址,目的IP地址是总部服务器的IP地址;
2、设置完成之后发现对应的通道没有任何显示说明这条通道并没有生效;改成目的地址为所有,然后匹配服务器IP做的自定义应用来做限速,发现通道还是没有生效;
3、详细确认了服务器的IP地址,然后直通和全局排除配置都查看一下;发现全局排除里面带了一个服务器网段的地址范围,将对应的地址范围段禁用之后通道就生效了,问题解决

根因

服务器目的网段地址加入到全局排除地址里面了

解决方案

全局排除里面地址范围段将服务器的地址排除即可
新手378833 发表于 2019-9-10 08:43
  
学习学习学习
水之蓝色 发表于 2019-9-10 10:00
  
学习了!
sangfor_闪电回_小韩 发表于 2019-9-11 16:58
  
学习了
新手630942 发表于 2019-9-21 15:48
  
受教了,非常有帮助。
TCN 发表于 2019-10-11 09:49
  
感觉应该是IP范围的问题,的确是这样
NONO 发表于 2019-10-11 09:50
  
局排除里面的IP地址是不是不受任何限制?
令狐冲 发表于 2019-11-11 17:07
  
标题和内容不符,太水了
小佳要努力 发表于 2023-2-13 09:51
  
有助于学习,感谢楼主分享
范生茂 发表于 2023-3-27 11:31
  
学到了,果然是高手在民间

我要分享
文档编号: 82688
作者: sangfor_2442
更新时间: 2019-09-09 17:36
适用版本: