行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.102
{{sendMatomoQuery("行为管理AC","多线路负载")}}

多线路负载

更新时间:2023-09-22
  1. 剩余带宽比例负载

总部和分支有两条VPN链路,希望分支访问总部的业务根据带宽剩余情况动态负载。

创建SDWAN策略,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择[剩余带宽比例]

1.查看VPN详细连接信息显示的流速比配置带宽低,是因为过VPN会加密,数据包多了VPN头部字段。

2.当前版本未在前台显示每条连接选路情况,工具无法控制每条TCP连接流速,所以在前台只能看到两条线路均跑满带宽。

3.只支持多连接负载,不支持单连接负载。

  1. 按链路质量选路

总部和分支有两条VPN链路,希望分支访问总部的业务根据链路质量情况进行选路。

创建SDWAN策略,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择,负载模式选择[优先使用质量最好线路]

1.连接详细信息线路延时统计会有5ms以内误差;我们会把乱序包统计为丢包率,所以有时候在没有丢包的环境下会显示出丢包率数值,那可能是因为存在乱序包。

2.当链路质量发生变化时,已有的连接信息不会重新选路,只有新建的连接会重新选路。

  1. 服务优先级

SDWAN选路看到有服务优先级,分为极高、高、中、低、极低五个级别。SDWAN通过服务优先级对数据做流量控制(QOS优先级)。

使用场景:总部和分支有电信、联通两条VPN链路,希望一般正常情况下分支访问总部的业务根据带宽剩余情况动态负载,当有视频会议流量时,电信线路优先保障视频会议的流量。

步骤1.[VPN配置/高级配置/内网服务设置]新增视频会议服务。

步骤2.[VPN配置/高级配置/内网服务设置]新增“其他流量走VPN”服务,选择所有服务。

步骤3.创建SDWAN策略“其他流量走VPN”,选择当前分支,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择[剩余带宽比例],服务优先级选择[]

步骤4.创建SDWAN策略“其他流量走VPN”,选择当前分支,服务选择所有服务,选路模式选择[多线路负载],负载线路将分支的两条选路都选择上,负载模式选择[剩余带宽比例],服务优先级选择[]

步骤5.创建SDWAN策略“视频会议”,选择当前分支,服务选择视频会议,选路模式选择[指定线路],线路选择[电信],服务优先级选择[极高]