云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
{{sendMatomoQuery("云安全访问服务SASE","带宽控制")}}

带宽控制

更新时间:2024-07-05

功能介绍

限制高带宽消耗应用,保障重点办公应用带宽使用,保障员工更好的上网体验,提升员工办公效率。

前提条件 

1、授权前置条件:控制台左下角【订阅中心】>【互联网访问】服务确认开通,若无授权,参考《快速开通SASE》章节. 

2、引流前置条件:已通过硬件(RT/SDW-R/AF)或引流客户端(byod)的方式成功接入云安全访问平台,控制台首页可看到用户在线,接入操作参考《接入管理》章节。

添加规则

1、登录云图,进入【SASE上网安全】模块。

2、进入【策略】>【上网行为管理】>【带宽控制】模块

3、选择对应分支,点击【新增】

   3.1 以“保障带宽”的方式配置流控策略。

      3.1.1 配置策略【基本信息】

      3.1.2 配置【管控内容】

      【字段说明】>

      • 保障带宽:在发生流量抢占时,控制分支所匹配的适用对象或对象组的最小值,即最小带宽
      • 最大带宽:在发生流量抢占时,控制分支所匹配的适用对象或对象组的最大值,即最大带宽
      • 单用户限制:
        • 限制:保障带宽+最大带宽的基础上,控制单个终端用户的带宽上限。
        • 不限制:循保障带宽+最大带宽的管控范围。

      3.1.3 配置【适用范围】,点击确认提交即可。

  

   3.2 以“限制带宽”的方式配置流控策略。  

      3.2.1 配置【基本信息】

      3.2.2 配置【管控内容】

      字段说明】>

        • 最大带宽:控制分支适用用户或用户组可使用的上限,即最大带宽
        • 单用户限制:
          • 限制:在最大带宽的基础上,控制单个终端用户的带宽上限。
          • 不限制:遵循最大带宽的管控范围

      3.2.3 配置【适用范围】,点击确认提交即可。