Google
PacketShaper策略和分区快速入门
阅读数: 日期:2004-10-21 来源:

PacketShaper策略和分区快速入门

     对现今多样化的网络流量进行带宽管理是一门技巧。下面的表格将帮助你快速入门,但这仅是一些指导性建议,合适的策略与分区应该依据实际环境而定。
    分区(partition对一种应用类型进行带宽管理,它把这种应用下的所有单个流作为一个对象进行总的控制。分区可以对一种应用类型分配保证带宽,并可设置保证带宽外有空于带宽时的突发,以及对突发带宽限制。
    策略(policy)是对应用下的每个流进行控制。控制方法主要有速率(rate)控制和优先级(priority)控制,分级控制给一个流设定保证带宽,并可以设置突发带宽,优先级控制给各个流指定优先级,高的比低的优先获得带宽。
 
根据流量特性设置:
流量特性
例子
管理建议
非TCP流量
IPX, SNA, AppleTalk
优先级策略控制,根据重要性选取优先级数值,6代表最高,0最低。
量小,时延敏感,重要流
Telnet, DNS, LDAP, SNMP
高优先级策略
量大,占带宽,重要,时延不敏感的流
FTP, email
分级策略,不设保证带宽,允许突发,突发量设为中等优先级
对包含所有单个流的应用执行分区控制
量大,占带宽,不重要的流
游戏
分级策略,不设保证带宽,允许突发,突发量设非常低等级优先级
对应用分区控制,设至占用带宽不超过总带宽的百分之五或者根据你的意愿。
量大,占带宽,交互性,时延敏感的流
SAP
分级策略,不设保证带宽,允许突发,突发量设为高优先级
对应用分区控制
对时延敏感的实时流媒体
Streamworks, WindowsMedia
分级策略,25kbs保证带宽(或可接受性能下的每会话的最小带宽),允许突发,突发量设为中偏上优先级,上限设为60 Kbps
对控制流执行优先级策略控制,设高优先级
对应用分区控制,分区大小应该是最大允许用户数乘以每用户最低带宽
接入(admission)控制可以拒绝最大用户数外的用户或者对他们重定向
不重要,不允许的流
音乐,下载,及有问题的网页
分级策略0kbs保证带宽,允许突发,突发量设为0优先级,上限设为2 Kbps或者自定义
对应用分区控制,设至占用带宽不超过总带宽的百分之三或者更低
禁止的,不允许的流
与上一个相同但是需要封堵
如要封堵设丢弃(discard)策略
如要重定向流量,设置never-admit ,使用web-redirect 选项,设置替换的 URL
如要封堵流量并且不重定向,设置never-admit带 web-refuse 的选项
另外,设置never-admit带 refuse 的选项
指定路由器管理带宽外的流
内部服务器流量
设置ignore策略
约定带宽内的流
ISP 用户带宽,宿舍学生,办公室租户
所有用户带宽设为Static partition
每用户设为dynamic partion
来往与分支机构,由总部管理的流
SAP, Oracle, Web, and HTTP 来自Oslo, Milan, 和Paris,由 London管理
应是 hub-and-spoke 状拓扑。每分支分配static partion,总部带宽为各分支static partion之和
 
根据应用类型设置:
应用或协议
详细信息
管理建议
Email, FTP, Telnet, DNS, SNMP, LDAP, and ERP applications
 
上表中包含的应用,管理建议见上表
网页浏览(请求信息)
 
至内部服务器的HTTP,
至外部服务器的HTTP
优先级策略控制,根据重要性选取优先级数值
网页浏览(回复信息,通常包含图片文字大量信息)
 
至内部服务器的HTTP,
至外部服务器的HTTP
分级策略,不设保证带宽,允许突发,突发量设中等优先级并设上限(100 Kbps,假如允许)
对应用分区控制,设至占用带宽不超过总带宽的百分四十或者根据你的意愿
Voice over IP
VoIP客户端使用H.323开始会话,接着转向 Q.931端口,最终分成RTP 和RTCP
 
 
H.323 和Q.931, 小流量
优先级控制,等级中偏上
RTCP,小流量并间断性
优先级控制,等级中偏上
RTP 和其它 VoIP 数据协议,大流量并携带数据
带保证带宽的分级策略,允许突发,设置突发优先级6
 
Print
Citrix ICA with tag = 3, LPR, TN5250p, TN3287, NetBIOS IP
分级策略,不设保证带宽,允许突发,突发量设为优先级2
数据库流量
Oracle
尝试分级策略,不设保证带宽,允许突发,突发量设为优先级6 或相对高优先级
Citrix 应用
Citrix-based ICA 应用
分级策略: 5 to 20 Kbps 保证带宽,允许突发,突发量设为优先级4至5
对应用分区,带宽占百分之25至50总带宽,允许突发,突发不限
加密流量
SSL, IPSec, 其它
因为加密流量特性和需要的不同,不可能为加密流量建议管理策略
如果加密流量是突发性,使用TCP 如SSL上FTP,利用分级策略控制
如果非突发,不使用TCP如IPSec中的Telnet,利用优先级策略控制
对IPSec 的分区是合适的
带保证带宽的分级策略对IPSec是不合适的,因为不能知道它所需要的带宽,优先级策略是一个更好的选择
 

发表评论 】【责任编辑:】
布线测试博客文章
光缆测试博客文章
网络测试博客文章



Google