行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","流量管理状态")}}

流量管理状态

更新时间:2023-07-03

流量管理状态是用来看流量管理设置通道流量信息,有线路一和线路二的流量,前提条件是流量管理已经启用了流量管理的通道,界面如下。

设备初始上架场景

在带宽充足的区域,核心需求是提升上网体验,因此开启流控,使用默认配置,就能起到很好的效果。但开启后,管理员无法检视“启用流控后”的流量使用情况,后续调整缺少可视化反馈。

在带宽紧张的区域,管理员需要实施相对精细的带宽管理,但初次实施缺乏经验,也需要先使用默认配置,来看当前的使用情况,再进行后续调整。

提供线路整体可视化和通道可视化,帮助用户分析上架后启用流量管理结果。

分析方法:

  1. 设备上架后,点击[流量管理/流控策略],启用带宽管理功能,使用默认配置。
  1. 完成通道配置后,可以通过[流量管理/流控策略]页面线路X链接到流量管理状态页面。

  1. 跳转到流量管理状态管理员可以先查看线路流量分布和通道实时信息。

  1. 查看整体线路上下行的流量使用情况,包含保障通道与限制通道,并支持下钻到topN一级通道,评估通道占用是否符合预期。
  2. 用户可以通过“通道信息”查看通道实时流量和用户数,点击进入通道。

  1. 查看当前通道内的流速详情,以及通道内应用上下行使用率、具体应用数、通道内用户数、线路空闲带宽,判断通道整体状态。

  1. 假如整体线路空闲,但通道流量使用率高,可以点击“修改配置”,对通道配置进行修改。

  1. 管理员可以直接点击流速详情中的子通道,查看子通道的详情,或者使用左标签, 跳转到其他任意子通道,并检查子通道流量情况。

  1. 检查前通道流量吞吐与配置的关系,含通道使用率,父通道空闲带宽。
  2. 查看实时流量中的应用使用是否满足预期。

日常运维场景

在启用流量管理功能后,缺少可视化,管理员无法检视“启用流控后”的流量使用情况在,评估流控通道的配置是否合理,并对通道配置进行调整,更好的分配流量。

提供线路整体可视化和通道可视化,帮助用户分析流控后使用结果。

分析方法:

  1. 可以通过[流量管理/流控策略]页面跳转到流量管理状态。

如果是网桥模式部署,需要先配置“虚拟线路规则”。

  1. 跳转到流量管理状态,管理员可以先查看每条线路带宽状态。

  1. 查看整体线路上下行的流量使用情况,管理员可以检视线路的24小时带宽空闲情况(上图中线路带宽减去面积图最高点的值),以及流量使用占比高时的Top(保障通道/限制通道)通道情况。
  2. 从线路图上可以直观的看出已使用带宽和线路带宽的差距(当前线路空闲带宽)。
  3. 保障通道/限制通道情况。比如保障通道流量一直使用过小,用户可以查看下保障通道内的流量吞吐情况(保证/限制通道的面积图可点击跳转到对应类型的通道top3面积图)。
  4. 查看[通道实时信息],查看通道列表实时速率的情况,可结合线路带宽使用情况,和实时使用速率,确定指定通道进行查看。

  1. 点击查看通道,实时速率已经使用较高。查看一级通道的吞吐情况和用户、应用排行。
  2. 如果进入保障带宽,可以看到线路内保障带宽的使用情况信息,并提供了四种参考线:线路已经使用带宽、线路带宽、通道最大可用带宽、通道最新保障带宽。

  1. 查看吞吐后,并对比线路已使用带宽,管理员可以自己上调部分通道配置并提高带宽利用率。
  2. 点击通道设置,输入最大可用值,点击<确认>

  1. 修改配置,以后吞吐图以5分钟显示,快速显示效果。

新业务场景

随着业务逐渐云化,将原内网应用迁移至互联网,或者出现新的互联网服务时,IT管理员需对新业务进行保障会面临再次分配带宽问题。

提供线路可视化与通道可视化,帮助管理员合理分配带宽给新业务。

分析方法:

  1. 点击[全网监控/流量状态/流量管理状态],查看当天线路的流量情况,也可查看历史情况(一个月内),确保有空闲带宽分配给新业务。  
  2. 管理员可以在[流量管理/流控策略] ,新增保障通道。
  3. 管理员设置完带宽管理通道后,点击通道列表中的[详情],跳转到新建的通道实时状态。

  1. 管理员可查看目前通道的使用情况,及整体线路的空闲情况,确保该新上线的配置合理。

 从图中可以看到状态可以分解为四个部分解读:

1)可以看到通道名称,active表示通道是在生效中的。

2)瞬时上下行速率、通道带宽使用率、哪些应用在使用带宽(点击数字可以查看具体应用)、在用通道的用户数。

3)中间的趋势图部分,可以看到实时或24小时的上下行趋势图,图中可以勾选三种参考线,为用户提供参考,分别是线路已使用带宽、线路带宽、通道最大带宽。

例如:这是一条限制带宽,限制为32MB/s,占用带宽持续低于通道最大可用带宽,说明通道健康;如果持续与通道最大可用带宽持平,说明通道压力大;如果勾选了“当线路空闲时,允许突破限制”,可以看到线路整体空闲时候,有突破“通道最大可用带宽”的效果。

4)最后还可以显示通道内用户流量排行和应用流量排行topN

经过上述操作,管理员能够快速的将新上线业务进行保障,或者由于整体线路较为繁忙,管理员流量管理状态检视历史通道拥挤情况,对流量进行分配与调整或升级带宽。