扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:ddvip 来源:ddvip` 2009年12月30日
关键字: VPN
利用策略实现企业VPN带宽监管2
可见,监管速率(最大传输速率)与突发速率结合,可以实现对VPN带宽的灵活配置。
二、针对不同的用户设置不同的传输带宽限制
由于不同的用户对于带宽的传输速率要求不同,为此网络管理员可以根据用户类型的不同来分别设置VPN带宽的限制。如对于普通用户来说,其由于只是正常的文件访问,故其基本上不会引起突发数据流(除非其帐户泄露,被别人用来攻击),所以不需要为其设置突发速率,而只需要为其配置监管速率即可。而对于网络管理员来说,有时候出于文件服务器内核的升级(如文件服务器采用的是Unix系统)、服务器的调式等等的需要,可能会引发突发数据流。为此就可以为网络管理员同时设置监管速率与突发速率,以满足其突发数据流的需要。若要实现这个需求,则网络管理员可以通过组来实现。即可以为网络管理员设置一个维护组,然后设置监管速率与突发速率。然后把网络管理员加入到这个组中。而对于普通用户则可以不设置突发速率,则其只能够大到最大的监管速率,即使有最大突发数据流的存在。
三、三步做好VPN带宽的监管设置
要对VPN带宽实现监管,主要通过三个步骤来实现,分别为定义监管策略、降策略分配到特定的接口、分配组等。具体的配置如下:
第一步:配置监管策略
网络管理员若要配置VPN集中器的监管策略(以思科VPN3000为例),主要是在Bandwidth Policies窗口中实现。在这个窗口中主要分为上下两个部分。上面部分主要用来配置预留带宽,下面一部分就是用来配置监管速率策略。在配置监管速率策略的时候,主要就是配置两个值分别为监管速率(PoliclingRate)与正常突发数据流大小(NormalBurstSize)。注意这个监管速率不同的产品其最大的允许的速率是不同的。故管理员在配置之前需要先查看相关的说明书,然后再进行配置。以VPN3000为例,其监管速率的范围为56-100Kbit/s。默认情况下为56Kbit/s。在配置监管速率与正常突发数据流大小这两个参数时,笔者有如下建议两个建议。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者