行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.102
{{sendMatomoQuery("行为管理AC","保证通道")}}

保证通道

更新时间:2023-09-22

用于保证重要应用的使用,通过设置最小带宽值,保证特定类型的数据占用带宽不小于某个值,从而保证在线路比较繁忙的时候,重要应用有足够带宽能正常使用。

需求场景

某公司租用了一条20Mbps电信线路,内网有1000名上网用户。根据公司业务需求,要保证财务部在访问网上银行网站和收发邮件的数据时,在线路繁忙时所拥有的带宽不能小于2Mbps,但最大不能超过5Mbps

操作步骤

一、配置保证通道

步骤1.进入[流量管理/虚拟线路配置]配置公网线路带宽,点击<线路1>,在弹出线路配置窗口里,将[上行][下行]分别设置成20 Mbps

步骤2.进入[流量管理/流控策略],勾选<启用流量管理系统>,激活流量管理系统。[线路带宽]中显示各条公网线路的总带宽(本案例中用户只有一条出口链路,因此只有一条线路)。

步骤3. [带宽分配]中点击<新增通道>,选择<新增一级通道>,在弹出的[新增一级通道]页面,勾选<启用通道>。在[通道名称]中输入该通道的名称,[所属通道]用于显示通道级别,“/”表示此通道是一级通道。

二、带宽通道设置

[通道编辑]中选择[带宽通道设置],在右侧的[带宽通道设置]栏中设置通道的相关属性。

带宽通道设置:用于设置生效线路、带宽通道类型、限制或保证的带宽、单个用户所能使用的带宽等。

生效线路:用于选择通道适用的线路,也就是当数据走选中的线路时才会匹配到此通道。此例中只有一条线路,所以[生效线路]选择<线路1>

带宽通道类型:用于选择通道类型(保证通道或者限制通道)并定义带宽值。此例中需要对财务部人员的访问网上银行类别的网站以及收发邮件的数据做带宽保证,保证至少2Mbps,最高不超过5Mbps,则此处勾选[保证通道],设置[上行带宽][下行带宽][保证][最大]分别为20%50%的总带宽,总带宽是20Mbps,则保证带宽为2Mbps,最大带宽为5Mbps

优先级:分为高、中、低三类,指其他通道空闲时此通道占用空闲带宽的优先级。

启用限制单用户最大带宽:用于限制匹配到此通道的单个用户占用的带宽值。在此例中不需要对单个用户做最大带宽的限制,所以此处不勾选。

高级选项设置:勾选此项表示把每一个外网IP作为通道内的用户,使得通道的用户间公平分配带宽以及单用户最高带宽属性对外网IP有效(此选项通常用于对外提供服务的服务器,请慎重选择)。

三、通道使用范围

步骤1.[通道编辑]中选择[通道使用范围],在[通道使用范围]栏中设置通道适用的应用与对象用户。本例中是对财务部人员的访问网上银行类别的网站以及收发邮件的数据做带宽保证,因此适用应用和适用对象都需要做自定义。

步骤2.自定义通道适用的应用。勾选[适用应用]<自定义>(勾选<所有应用>则表示该通道针对所有类型的数据都生效)

步骤3.点击<请选择>勾选特定的应用类型。在弹出框[自定义适用服务与应用]中选择应用类型和网站类型。

该案例需要访问网上银行类别的网站以及收发邮件的数据做带宽保证,则此处选择应用:邮件/全部、网上银行/全部、访问网站/金融/网上支付、访问网站/金融/银行网站。

步骤4.自定义通道适用对象。勾选[适用对象]栏右侧的<自定义>(勾选<所有用户>则表示该通道针对所有用户均生效)

步骤5.点击蓝色字体<用户>按钮,在弹出框[自定义适用对象]中选择指定对象。本次例中需要对财务部的所有用户做带宽保证,则此处选择<财务部门>用户组,选择好[适用对象]后,点击<确定>完成设置。

步骤6.[生效时间]栏内配置通道生效时间段,管理员可以视企业工作时间自定义生效时间段。在[生效时间]栏内点击<新增时间计划组>开始自定义策略生效时间段,点击<新增时间段>添加执行通道的时间。

步骤7.如果预设置通道生效日期,则点击[日期]栏后的配置按钮,添加计划时间段或者排除时间段。设置完成后点击<确认>按钮,最后点击<提交>

步骤8.配置策略的[目标IP],可以结合前文[通道使用范围]里的[适用对象]来使用。在本次案例中:在[适用对象]里已设置通道对财务人员生效,因此在此处可以将[目标IP]定义为全部。

如果需要针对IP做更精细的限制,则可以自定义IP地址段。在[目标IP]栏点击<新增IP>。然后在弹出的[新增IP]菜单下自定义通道生效的IP地址段。

设置完成后,显示如下。

步骤9.设置完成后,点击<确认>,完成保证通道的设置。点击确定保存后,看到提示信息后,点击关闭,完成配置。

步骤10.[带宽分配]中会出现设置的通道。保证通道配置完成。

1.保证带宽通道百分比之和可能会超过100%时,当超过100%时,各保证通道的最小带宽值会按照比例进行缩减。比如,我们设置两条通道,第一条保证带宽设为30%,第二条设为90%,则第一条实际分配到30/90+30%,即25%,第一条实际分配到90/90+30%,即75%

2.优先级:当我们的实际带宽有空余,优先级越高,越先占用空闲带宽。