科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道应用软件利用策略实现企业VPN带宽监管2

利用策略实现企业VPN带宽监管2

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

利用策略实现企业VPN带宽监管

作者:ddvip 来源:ddvip` 2009年12月30日

关键字: VPN

  • 评论
  • 分享微博
  • 分享邮件

利用策略实现企业VPN带宽监管2

 

可见,监管速率(最大传输速率)与突发速率结合,可以实现对VPN带宽的灵活配置。

  二、针对不同的用户设置不同的传输带宽限制

  由于不同的用户对于带宽的传输速率要求不同,为此网络管理员可以根据用户类型的不同来分别设置VPN带宽的限制。如对于普通用户来说,其由于只是正常的文件访问,故其基本上不会引起突发数据流(除非其帐户泄露,被别人用来攻击),所以不需要为其设置突发速率,而只需要为其配置监管速率即可。而对于网络管理员来说,有时候出于文件服务器内核的升级(如文件服务器采用的是Unix系统)、服务器的调式等等的需要,可能会引发突发数据流。为此就可以为网络管理员同时设置监管速率与突发速率,以满足其突发数据流的需要。若要实现这个需求,则网络管理员可以通过组来实现。即可以为网络管理员设置一个维护组,然后设置监管速率与突发速率。然后把网络管理员加入到这个组中。而对于普通用户则可以不设置突发速率,则其只能够大到最大的监管速率,即使有最大突发数据流的存在。

  三、三步做好VPN带宽的监管设置

  要对VPN带宽实现监管,主要通过三个步骤来实现,分别为定义监管策略、降策略分配到特定的接口、分配组等。具体的配置如下:

  第一步:配置监管策略

  网络管理员若要配置VPN集中器的监管策略(以思科VPN3000为例),主要是在Bandwidth Policies窗口中实现。在这个窗口中主要分为上下两个部分。上面部分主要用来配置预留带宽,下面一部分就是用来配置监管速率策略。在配置监管速率策略的时候,主要就是配置两个值分别为监管速率(PoliclingRate)与正常突发数据流大小(NormalBurstSize)。注意这个监管速率不同的产品其最大的允许的速率是不同的。故管理员在配置之前需要先查看相关的说明书,然后再进行配置。以VPN3000为例,其监管速率的范围为56-100Kbit/s。默认情况下为56Kbit/s。在配置监管速率与正常突发数据流大小这两个参数时,笔者有如下建议两个建议。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章