Blue-Coat-PacketShaper培訓(xùn)教材課件_第1頁
Blue-Coat-PacketShaper培訓(xùn)教材課件_第2頁
Blue-Coat-PacketShaper培訓(xùn)教材課件_第3頁
Blue-Coat-PacketShaper培訓(xùn)教材課件_第4頁
Blue-Coat-PacketShaper培訓(xùn)教材課件_第5頁
已閱讀5頁,還剩209頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

BlueCoat帶寬管理產(chǎn)品PacketShaper

培訓(xùn)SeniorSEAPACVisibilitySolutionArchitectPacketShaper工作原理介紹PacketShaper流量基本概念及原理PacketShaper’s四步處理方式和四大功能七層流量分類是監(jiān)視和告警基礎(chǔ)強大分析功能提高網(wǎng)絡(luò)能見度強大的控制整形能力實時和歷史報告以及集中報表分分類報告控制分析PacketShaper在網(wǎng)絡(luò)的安裝部署如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?如何布署packetshaper到您的網(wǎng)絡(luò)中去?硬件安裝orSwitchRemoteCentral硬件安裝Leasedline,FrameRelayPVC’s,ATM,etc.InsideHostRouterInternetOutsideHostOutboundTrafficInboundTrafficBetweenaPacketeerunit

Usethiscable:

router

crossover(橘線)

firewall

crossover(橘線)

server

crossover(橘線)

uplinkports

crossover(橘線)

hub

straight-through

(黑線)switch

straight-through

(黑線)是否Outside和Inside接口連結(jié)到正確的設(shè)備?Outside接口對RouterInside對LAN.網(wǎng)絡(luò)線是否使用正確?Cross-over線路對router或firewall.Straight-through線路對hub或switch.正確的線路才會得到正確的資料系統(tǒng)初始化配置一.透過WebBrowser界面連接使用預(yù)設(shè)的IPAddress54利用ConsolePort自設(shè)新的IPAddress

二.Console設(shè)定1.使用ConsoleCable一端接PacketshaperConsolePort另一端接

PC/NoteBook的COM1或COM2Port2.使用Telix,WindowsTerminal(9600,n,8,1)連接至PacketShaperConsole執(zhí)行一些基本參數(shù)設(shè)定3.一步一步依循畫面指示進(jìn)行基本參數(shù)設(shè)定注意事項:1.當(dāng)機或停電,設(shè)備會自動ByPass不會影響作業(yè)2.設(shè)備會自動檢測CableType安裝之前(1)IPAddress/NetmaskforPacketShaper為您的PacketShaper分配一個IP地址及Netmask(2)SiteRouteraddreses(WANRouteraddress)設(shè)為none:

當(dāng)您設(shè)為none后,PacketShaper會將所有經(jīng)過他的流量都列入管理

輸入RouterIPAddress:

當(dāng)您輸入Router的IPAddress,只有支往此Router的流量才會被管理(3)GatewayAddress(4)Inbound/outboundWAN帶寬(5)Passwords(ifany)(6)DNSserverIPAddress(Optional)(7)DomainName(Optional)輸入您的DomainName,Ex:packeteer.com自設(shè)IPAddress使用SecureCRT,WindowsTerminal(9600,n,8,1)連接至PacketShaperConsoleport

輸入密碼,若忘記密碼ResetPassword:touchpwd=

(開機后30秒內(nèi)完成)輸入setupipaddress如果您要用CommandLine設(shè)定,輸入Yes如果您要用Web設(shè)定,輸入no直接Enter利用預(yù)設(shè)的54執(zhí)行初始配置4任務(wù):執(zhí)行安裝開始安裝指引,進(jìn)入瀏覽器選擇IP地址或網(wǎng)域名稱之一28點選CommitALL后重啟重要的參數(shù)設(shè)置點選setup進(jìn)入設(shè)置頁面選擇BasicShapingOffDiscoveryOn最高的WAN速率NIC設(shè)定:避免自動檢測,最好設(shè)固定值http://52基本配置30設(shè)置時間設(shè)定時間同步的Server,此為系統(tǒng)預(yù)設(shè)值設(shè)置密碼只能察看無法控制可以察看也能控制設(shè)定Inside權(quán)限secure/unsecure/list設(shè)定Outside權(quán)限secure/unsecure/list是否開啟Modem撥接是否開啟離線報表功能secure:訪問不到PacketShaperunsecure:可訪問到PacketShaperlist:只有特定的人可訪問UnitReset清除所有的class將EasyConfigure回復(fù)成預(yù)設(shè)值清除所有Report資料將PacketShaper重新開機將PacketShaper恢復(fù)成出廠設(shè)定值Info運行時間Flash儲存OSHDD儲存ReportPacketShaper的流量分類進(jìn)入PacketShaper開始管理在Password輸入密碼,密碼有兩種:Look:只能觀看Touch:可以控管若選擇SecureLogin代表使用Https在Browser上輸入PacketShaper的IPAddressPacketShaper自動發(fā)現(xiàn)網(wǎng)絡(luò)上的應(yīng)用每一個企業(yè)的網(wǎng)絡(luò)系統(tǒng)上通常會有許多的應(yīng)用程序在運行點選TrafficDiscovery為ON,PacketShaper便會自動偵察網(wǎng)絡(luò)上的所有應(yīng)用程序并有效予以組織,以樹狀結(jié)構(gòu)顯示出來通常,當(dāng)管理者會很驚訝于許多網(wǎng)絡(luò)應(yīng)用程序竟會出現(xiàn)在企業(yè)的網(wǎng)絡(luò)上37MACAddress08002b13ae34IPAddress00StaticPortPort20,21-FTPApplicationMusicSharingEvenWhenConfiguredonPort80HTTPbyURLorContentTypePASVFTPCitrix-PublishedApplicationURLDynamicPortSub-ApplicationPhysical1Application7Transport4Network3DataLink2Presentation6Session5流量分類的策略…1.Inbound/Outbound(trafficdirection)2.Protocolfamily3.Service/application4.Inside/Outside(locationofrelevantserver)5.

TCPorUDPPort(s)6.

Servicegroup7.

URLcategory8.Webapplication/operation9.user/userlist10.Usergroup11.IPAddress,MACAddress,hostname,orhostlist12.

Subnetmask13.

VLANID(802.1p/q&ISL)14.

Diffserv(codepoint,COS/TOS)15.MPLSlabel16.

Furtherdetails(criterion)forCitrix-ICA,Oracle-netv2,HTTPcontenttype,RTP-Icodecetc.17.

Device(mainorLEM)透過Matchingrules,流量可以用下列方式分類:PacketShaper的流量分類....38智能的七層+分類技術(shù)Layer7+應(yīng)用分類商業(yè)應(yīng)用vs娛樂性應(yīng)用不斷更新插件ClassificationMetricsUsageRTMVoIPDiagnosticsManagement在PacketShaper上的流量樹PacketShaper針對所有的流量進(jìn)行辨識,并將這些分類用階層式樹狀結(jié)構(gòu)顯示(hierarchicaltree)

這些樹狀結(jié)構(gòu)可以有效顯示彼此間的關(guān)聯(lián)性(parent-childrelationships)樹狀結(jié)構(gòu)的排列順序是依PacketShaper尋找的條件而定你也可以透過MatchingRule自行定義流量分類內(nèi)建的分類Built-inclasses…41PacketShaper有些內(nèi)建的分類(Class):InboundandOutboundInbound/DefaultandOutbound/DefaultLocalhost:所有進(jìn)出PacketShaper本身的流量(通常指的是PacketShaper的管理者管理PacketShaper)KeyPoint:

內(nèi)建的分類無法刪除

42‘水桶圖樣’代表這個流量尚未完全讓PacketShaper找到符合的分類,這時會放入Default的分類中(因Default不設(shè)條件,所以一定符合,稱之為match-allclass)

/Inboundand/Outbound都會有Defaultclass每一個進(jìn)出PacketShaper的流量都需要有分類PacketShaperDefaultclasses…43Traffictreeicons…圖示說明標(biāo)準(zhǔn)流量分類(StandardTrafficClass)此分類具有一個或多個相符規(guī)則,而且并非是一個全數(shù)符合(match-all)分類例外流量分類(ExceptionTrafficClass)此分類高于流量樹中高于標(biāo)準(zhǔn)(非例外)分類。例外流量分類可以給您重新定義PacektWise尋找相符合流量次序的搜尋次序。管理策略(Policy)此分類具有相關(guān)的管理策略。帶寬分割區(qū)(Partition)此分類具有相關(guān)的帶寬分割區(qū)。文件夾(Folder)不具備相符規(guī)則的流量分類。資料夾是用來整理樹狀結(jié)構(gòu),并提供裝載功能而已。它不需符合任何流量,也無管理政策可運用。要創(chuàng)建文件夾。全數(shù)符合分類(Match-AllClass)此分類通常出現(xiàn)在子流量樹的最底層。此分類會承接子流量樹中任何無相符合關(guān)系的流量。預(yù)設(shè)之中,全數(shù)符合分類是在第一個子分類加入到一個父層的流量分類后,才被創(chuàng)建的。例如,如果您為了市場部門子網(wǎng)絡(luò)而創(chuàng)建一個分類,然后又為此子網(wǎng)絡(luò)上特定的服務(wù)器創(chuàng)建一個子分類,則一個預(yù)設(shè)的全數(shù)相符流量就會為了其它行銷部門子網(wǎng)絡(luò)而被創(chuàng)建。!組合式Icons含管理策略的標(biāo)準(zhǔn)流量分類(StandardTrafficClasswithaPolicy)一個標(biāo)準(zhǔn)流量分類被指派了一項管制策略,以對此分類進(jìn)行流量服務(wù)的質(zhì)量控制。含管理政策的例外流量分類(ExceptionTrafficClasswithaPolicy)一項例外流量分類被指派了一項管理策略。

PacketWise會自動創(chuàng)建一個本地主機(Localhost)的流量分類,而此一本地主機是由一個含有優(yōu)先6的優(yōu)先次序管理策略例外流量分類所定義。這個特殊的流量分類可以讓管理員在流量壅塞的狀況下,依然能夠?qū)acketShaper進(jìn)行訪問。同時添加了policy和partition含有管理政策的預(yù)設(shè)全數(shù)符合流量分類(DefaultMatch-AllClasswithaPolicy)一個全數(shù)符合的流量分類,命名為預(yù)設(shè)(Default),出現(xiàn)于/Inbound與/Outbound子流量數(shù)的底層。這些預(yù)設(shè)流量分類有繼承而來的管理策略。45三種分類的類型ParentClass—主分類,符合一個以上的matchrule,而這個符合的條件也適用于下層的子分類LeafClass—子分類,符合一個以上的matchrule,而其下層無子分類

FolderClass—資料夾分類,用來組織網(wǎng)絡(luò)的流量分類46流量分類樹的排列流量分類樹會依分類條件徘列

要變動順序,可以利用Exception

分類,Exceptionclass會跑到較上層47PacketShaper的Localhost流量Localhostclass

把所有與

PacketShaper的流量歸于Localhost的分類中

AutomaticallycreatedDefinedasanExceptionclassPriority6policyHTTP,HTTPS,TelnetandSSHforWUIandCLIforaccesstothePacketShaperitselfSNTPfortimesynchronizationDNSforhostnamebasedclassIPresolutionICMPforpingtrafficSNMPfordevicemanagementandmonitoringFTPforfileuploadsanddownloads(upgradeimagesordiagnosticloadsforexample)SMTPforemailbasedalertgeneration.WebpulseBCAAAFlowdetailrecord新增自定義的流量分類PacketShaper可以自動辨識700種以上的應(yīng)用有些無法辨識的流量,可以透過MatchingRule來分類先選擇Inbound或Outbound的流量,然后點選add

即可進(jìn)入MatchingRule的畫面新添加一個Class時的匹配條件(MatchingRule)輸入您自設(shè)的Class名稱輸入符合此Class條件的Protocol及Service它在內(nèi)部還是外部,或是皆有針對某個PORT的流量選擇此Class

經(jīng)過的設(shè)備:Main:主機的端口Lower:LEM的端口NewTrafficClass-MatchingRule針對某個Domain的流量針對某個ip或range流量

針對不連續(xù)ip的流量針對某個網(wǎng)段的流量可以搭配VLAN/MPLS做運用TIPS:限制User可以Browser但不能DownloadMP3?NewTrafficClass-MatchingRule將Class資料輸入完成后,點選addclass會出現(xiàn)此界面:

若您想讓此class排在頂端,選Exception

AutoDiscovery:No表示是您自設(shè)class

TrafficDiscoverywithinclassEnable:

若您想讓PacketShaper自動再發(fā)現(xiàn)此Class下的流量,點選Enable,新發(fā)現(xiàn)的流量會歸到此Class下,但此時您會發(fā)現(xiàn),此Class無法進(jìn)行Policy控管及ResponseTiem管理,Policy只能用在無下層Class的Class上若您想知到此Class下的Top10收/發(fā)用戶,可以點選TopTalker(發(fā)),或TopListener(收)若您想啟動延遲時間監(jiān)督,點選TotalDelayThresholdActive設(shè)定完成后,記得點選Applychanges

有Sub-Class的Class有SubClass的Class無法用Policy,也無法管理ResponseTime此Class沒有設(shè)Policy

Type只有兩個:Exception:

例外的(會往Tree頂端放)Standard:

標(biāo)準(zhǔn)的無Sub-Class的Class無SubClass的Class可以用Policy,也可以管理ResponseTime此Class有設(shè)Policy所以Type會有三個:Exception:

例外的Standard:

標(biāo)準(zhǔn)的Inheriable:

可繼承的54InheritableTypeInheritable:可繼承的Policy,當(dāng)Class設(shè)成Inheriable,代表這個Class的Policy可以繼承給其他沒有設(shè)Policy的兄弟Class,例如:

-Inbound

-SAP(witharatepolicy)

-SMTP(nopolicy)

-Default(inheritableclasswithaprioritypolicy)SMTP沒有設(shè)Policy,他會往下尋找可繼承的兄弟

Class,找到有設(shè)Policy及Inheritable的Class,所以他就套用此Class的Policy,若找不到,則此Class會往ParentClass找通常Inbound/default及Outbound/default都預(yù)設(shè)設(shè)成Inheritable設(shè)成Inheritable的Class會往最下層放,方便其他無Policy的Class往下尋自定義Class范例善用流量分類樹(TrafficClassesTree)流量分類樹(TrafficClassesTree)對管理網(wǎng)絡(luò)應(yīng)用帶寬有相當(dāng)大的幫助:流量必須確實的被辨識并有系統(tǒng)的分類在所屬的分類樹中分類樹的組織可分為:以應(yīng)用程序(Application)為基礎(chǔ)之流量樹樹狀圖:以位置(Location)為基礎(chǔ)之流量樹樹狀圖:單純以位置區(qū)分之流量樹以位置和每一位置應(yīng)用程序數(shù)為基礎(chǔ)之流量樹以位置和總體應(yīng)用程序為基礎(chǔ)之流量樹基于應(yīng)用程序為基礎(chǔ)的流量樹以應(yīng)用程序(Application)為基礎(chǔ)之流量樹狀圖對于流量的分析和控制,僅基于應(yīng)用程序、通訊協(xié)定、或其他與流量本身相關(guān)的特性。除非需要刻意分別數(shù)個位置或部門的流量,否則可適用于所有情況。以應(yīng)用程序為基礎(chǔ)的流量樹(application-basedtree)適用于總公司與分公司間的WAN或者Internet的應(yīng)用上若您的公司是根據(jù)應(yīng)用程序的類別來決定及重要性及控管策略的話,這種分類方式很方便.這種管理方式常用于總公司與公司彼此間有重要應(yīng)用程序(如:ERP,SAP,Oracle......)執(zhí)行的Internet聯(lián)機上..單純以分支機構(gòu)為基礎(chǔ)的流量樹單純以分支機構(gòu)區(qū)分之流量樹樹狀圖僅管理每一分支機構(gòu)分配到的總帶寬(grossbandwidth)。當(dāng)主要目的為管理帶寬供應(yīng),而不特別考慮帶寬利用方式以及利用效能時(或者效能由其他PacketShaper單元所控管時),此方法最屬適當(dāng)。59以分支機構(gòu)和其下級應(yīng)用為基礎(chǔ)的流量樹以分支機構(gòu)和每一分支機構(gòu)下級應(yīng)用程序數(shù)為基礎(chǔ)之流量樹樹狀圖提供最具威力及彈性的管理方法。由于流量分類數(shù)量的需求,必須耗用較多的配置時間和更多的class數(shù)量要求,通常也需要較大的產(chǎn)品型號60以分支機構(gòu)和應(yīng)用混合為基礎(chǔ)的流量樹以位置和總體應(yīng)用程序為基礎(chǔ)之流量樹樹狀圖對于不同位置的各個應(yīng)用程序采取相同的管理方式。此法在概念上最難以理解,但設(shè)定最為容易,并且使用較少的流量分類(TrafficClasses)、對應(yīng)規(guī)則(matchingrules),以及設(shè)定時間。在流量控管(Trafficshaping)上,提供容易上手與管理的流量樹樹狀圖,卻不限制其辨識力(visibility)。以連接的物理鏈路及其下級應(yīng)用為基礎(chǔ)的流量樹ThreeISP以連接的物理鏈路及其下級應(yīng)用為基礎(chǔ)的流量樹對于一臺PacketShaper通過擴展卡連接了多條鏈路的情況,可以根據(jù)每一對網(wǎng)口(inside&outside)為匹配條件來創(chuàng)建第一級別的分類,然后每一條鏈路上再自動發(fā)現(xiàn)應(yīng)用或手工創(chuàng)建分類.在流量控管(Trafficshaping)上,讓管理人員方便地根據(jù)不同鏈路的帶寬,然后再在鏈路上控制不同應(yīng)用的帶寬和優(yōu)先級.以servicegroup(應(yīng)用組)為基礎(chǔ)的流量樹以servicegroup(應(yīng)用組)為基礎(chǔ)的流量樹

PacketShaper有默認(rèn)集成的應(yīng)用組,每個應(yīng)用組都包含了一定數(shù)量PacketShaper可以實別的應(yīng)用,以servicegroup做為一級分類,再自動發(fā)現(xiàn)應(yīng)用或手工創(chuàng)建分類.在流量控管(Trafficshaping)上,讓管理人員方便地根據(jù)不同應(yīng)用組進(jìn)行帶寬控制,當(dāng)然也可以基于單個應(yīng)用進(jìn)行帶寬控制,同時在出具overview的報表時也比較容易以應(yīng)用的大類出具報告,方便領(lǐng)導(dǎo)觀看報告.每個ServiceGroups中包含哪些Application設(shè)備開戶Auto-Discovery時,系統(tǒng)不會自動按servicegroups為創(chuàng)建class,還是默認(rèn)按application/protocol來創(chuàng)建.在設(shè)備的WUI中setupservicegroups可以看到每一個ServiceGroups中有哪些Application.

E.G.Games,IM,Email基于URLCategory的分類的流量樹以URLCategory(網(wǎng)頁分類)為基礎(chǔ)的流量樹

PacketShaper可以與BlueCoatwebpulse云服務(wù)方式的URL分類數(shù)據(jù)庫結(jié)合,對每個HTTP/HTTPS的URL進(jìn)行分類.在流量控管(Trafficshaping)上,讓管理人員方便地根據(jù)不同網(wǎng)頁類別進(jìn)行帶寬控制,改變優(yōu)先級,阻擋等,同時在出具用戶訪問互聯(lián)網(wǎng)時的網(wǎng)站類別流量報告.以Web應(yīng)用/動作為基礎(chǔ)的流量樹

PacketShaper可以與BlueCoatwebpulse云服務(wù)系統(tǒng)聯(lián)動,獲取webapp/operation的數(shù)據(jù)庫,對每個HTTP/HTTPS的進(jìn)行webapp/operation分類.在流量控管(Trafficshaping)上,讓管理人員方便地根據(jù)不同網(wǎng)頁類別進(jìn)行帶寬控制,改變優(yōu)先級,阻擋等,同時在出具不同的webapp/operation訪問互聯(lián)網(wǎng)時的網(wǎng)站類別流量報告.基于Web應(yīng)用/動作的class的流量樹基于用戶(user)的分類的流量樹以用戶(User)為基礎(chǔ)的流量樹

PacketShaper可以與AD目錄系統(tǒng)結(jié)合,以用戶做為Macthingrule.在流量控管(Trafficshaping)上,讓管理人員方便地根據(jù)不同用戶分別進(jìn)行帶寬控制,改變優(yōu)先級,阻擋等,當(dāng)然還可以在用戶class下的了分類進(jìn)行各種控制,同時在出具用戶相關(guān)報告.Modeltree(固定模板)流量樹從Packetwise8.7.x開始packetshaper設(shè)備上提供固定模板的流量樹使用固定模板流量樹方便部署流量樹狀結(jié)構(gòu),不需要管理人員過多擔(dān)心不知如何創(chuàng)建這個流量樹如果企業(yè)自定義開發(fā)的應(yīng)用,需要在相對應(yīng)用的class上添加相對應(yīng)用的matchingrule,以確保流量能正確地匹配對應(yīng)的Class.固定模板流量樹默認(rèn)有202個class

(它不可以用于運行著Lite版本OS的設(shè)備,Lite版本OS的PacketShaper設(shè)備都少于256class.可以運行Lite版本的PacketShaper設(shè)備有Packetshaper900litePacketshaper1200litePacketshaper1400liteClass在流量樹中的排序原則排序原則:Host/userbasedclassIPportbasedclassIPv4basedapplicationclassServicegroupbasedclassCategorybasedclass/webapplicationbaseclassNon-IPv4basedapplicationclasses如果兩個class的類型是相同的,則按字母順序來排.如何重新排序你的classFolderclass的順序是完全按照字母順序進(jìn)行排序的流量匹配時有哪些class是例外于規(guī)則的那些在service列表中的Webapplication的class出現(xiàn),同時又有相關(guān)的servicegroupclass或URLcategoryclass出現(xiàn),那么這種流量只會匹配那些在service列表中的webapplication的,即使基于servicegroups的class或URLcategoryclass排在這個class的前面在系統(tǒng)中目前支持的webapplication如右邊列表,隨著OS的升級和插件的升級,支持的種類會增加.可以使用命令將系統(tǒng)自動發(fā)現(xiàn)這些webapplication給關(guān)閉,這樣流量就會匹配到相對應(yīng)的servicegroups和URLcategory的class上.).CLICommandsin8.7.1&future:Classweb-appenable<servicename>Classweb-appdisable<servicename>Classweb-appshowHelpclassweb-appPacketShaper對應(yīng)用流量的分析實時監(jiān)控7272實時監(jiān)控整條鏈路流量探測它們之間的互相影響實時監(jiān)控多種應(yīng)用收集更多的詳細(xì)信息Top10ReportReport種類:TotalBytesAverageRatePeakRateNetworkEfficiency時間區(qū)間:HourDayWeekMonthNetworkPerformanceSummary點選

Report進(jìn)入PolicyConsole圖表

將可看到3種Inbound連結(jié)和3種Outbound連結(jié)的圖表:連結(jié)使用LinkUtilization網(wǎng)絡(luò)效率NetworkEfficiency前十大用量Top10Classes這表示有哪些應(yīng)用在競爭帶寬.鏈路利用率(LinkUtilization)若峰值流量(PeakRate)遠(yuǎn)高于平均流量(AverageRate)代表您可以透過PacketShaper管理來增加網(wǎng)絡(luò)線路整體的使用效率網(wǎng)絡(luò)效率(NetworkEfficiency)網(wǎng)絡(luò)效率:用最小的成本達(dá)到最大的效能去除網(wǎng)絡(luò)重傳的隱藏性成本誰會關(guān)心?網(wǎng)絡(luò)管理者線路管理者CIO/CFO77前十大平均流量排名-圓餅圖快速了解哪一種應(yīng)用系統(tǒng)使用最多的帶寬上圖顯示,4個網(wǎng)絡(luò)應(yīng)用占用了整個線路83%的帶寬78監(jiān)測網(wǎng)絡(luò)流-MonitorTrafficClassHits/Rates可了解哪個服務(wù)最忙TopTalkers/TopListeners可了解那個IP地址使用最多的帶寬Monitor:TrafficEventsResponseTimeTopTalkers和TopListeners最多可列出前12

talkers/listeners名單(全部).可針對Topusers單獨分類控管必須在該分類點選TopTalkers或TopListenersHostanalysisHostAnalysis–實時主機/IP地址顯示view(如下圖)81各種網(wǎng)絡(luò)應(yīng)用的流量報表82各種網(wǎng)絡(luò)應(yīng)用之流量報表比較某一種應(yīng)用與整體帶寬的統(tǒng)計分析,觀察這些應(yīng)用占整體帶寬的狀況.以此報表為例:NNTP似乎是造成整體網(wǎng)絡(luò)尖峰的原因.Burstyapplications…有些應(yīng)用程序會有爆炸性“

Burst”的特性,這些應(yīng)用有可能是重要或不重要的應(yīng)用,如:

會大量擴張并耗盡帶寬的應(yīng)用:SMTP,POP3,CitrixPrintTraffic

會嚴(yán)重侵蝕關(guān)鍵應(yīng)用的效能:peertopeer

重要的應(yīng)用但會占用高于分配給他的帶寬:interactivewebbasedapplications

重要的應(yīng)用,但非會話性或者實時性:FTP.KeyPoint:

爆炸性的行為不單指不重要的應(yīng)用,有些重要的應(yīng)用一樣有Bursty的特性,如何有效控制此特性是很重要的課題TransactionDelay針對單一的應(yīng)用/流量去觀察傳輸延遲的詳細(xì)資料傳輸延遲有可能是

網(wǎng)絡(luò)延遲(NetworkDelay)或主機延遲(ServerDelay)進(jìn)一步了解應(yīng)用/流量傳輸?shù)脑敿?xì)資料了解重送(Retransmit)流量有多少,進(jìn)一步可以知道網(wǎng)絡(luò)的效能PacketShaper的TCPRateControl(速率整型)可以解決TCP的突發(fā)特性,避免傳統(tǒng)路由器陣列(RouterQueue)所造成的丟包及重送困擾TCPRateControl主動避免InboundandOutbound流量的壅塞網(wǎng)絡(luò)慢的原因之一

重傳(Retransmit)主動通知傳送資料的一方,不要再持續(xù)增加傳送量,讓傳送量維持在一固定水平有別于Queue的丟包方式,TcpRateControl有效避免壅塞,將流量有效控管,讓

它很平順,使網(wǎng)絡(luò)效能充分發(fā)揮關(guān)鍵應(yīng)用或時常與其他應(yīng)用互搶帶寬,當(dāng)其他貪婪的應(yīng)用大量占用帶寬,關(guān)鍵應(yīng)用的效能就會大幅降低透過不同應(yīng)用的PeakRate及AverageRate分析,可有效了解不同帶寬的使用狀況以右圖為例,Http的尖峰用量大部份在1M以上,這會嚴(yán)重侵蝕VoiceorVideo

的帶寬,影響效能彼此應(yīng)用間的帶寬耗用造成網(wǎng)絡(luò)效能不佳的原因透過PacketShaper的監(jiān)測及報表功能,您可以有效分析網(wǎng)絡(luò)執(zhí)行效能的問題是因為:貪婪的帶寬怪獸占用網(wǎng)絡(luò)過多的帶寬,以致重要應(yīng)用效能下降網(wǎng)絡(luò)上有不被允許的應(yīng)用占用重要應(yīng)用的帶寬網(wǎng)絡(luò)效能下降是因為網(wǎng)絡(luò)重送(Retransmit)的次數(shù)太多,造成帶寬的浪費帶寬本身的負(fù)載本來就很高監(jiān)測帶寬的重點—雙向應(yīng)用程序的流量是雙向的(Inbound/Outbound)每一種應(yīng)用,因其不同的特性,會造成Inbound及Outbound流量可能會有很大的差異,監(jiān)測帶寬必須兩者一起考慮重要應(yīng)用的優(yōu)先程度及時間敏感度有些應(yīng)用程序,如SAP,CitrixandOracle對于時間是很敏感的(latencysensitive)針對這些應(yīng)用,我們在控管前,必需先了解:每一個Session的最低帶寬需求所有Session總合最少需要的帶寬當(dāng)有空余的帶寬出來時,這些應(yīng)用能分享的優(yōu)先程度確認(rèn)您企業(yè)的關(guān)鍵應(yīng)用并評估其效能的水平基準(zhǔn)是帶寬控管重要的工作之一

關(guān)鍵的應(yīng)用通常是會話性及延遲敏感的(interactiveandlatency-sensitive)分析網(wǎng)絡(luò)效能不佳的原因PacketShaper對應(yīng)用流量的控制進(jìn)入控管應(yīng)用系統(tǒng)的界面仔細(xì)檢查inbound和outbound速率的設(shè)定.打開Shaping(on).控管應(yīng)用系統(tǒng)效能1.保護(hù)重要關(guān)鍵應(yīng)用的流量2.限制會影響正常應(yīng)用的流量以上2項步驟都是成功的關(guān)鍵步驟,但也是唯一的2項步驟.幾種需要特別控制的流量分類帶寬提供者-Provisioning對時間敏感的重要應(yīng)用提高生產(chǎn)力之用的商業(yè)應(yīng)用系統(tǒng)這些應(yīng)用是您一直想要有效保護(hù)的這種應(yīng)用很重要,但不一定會出現(xiàn)在TopTen名單上HTTPWebtraffic(Http)是Internet最通用的流量,它通常會占用網(wǎng)絡(luò)相當(dāng)比率的帶寬使用量對Http采用簡單的ratepolicy可以帶來很多想像不到的好處帶寬貪婪者有效抑制帶寬貪婪者

提高所有網(wǎng)絡(luò)應(yīng)用的效率PacketShaper控管流量的能力透過流量控管,以達(dá)到:可預(yù)期的網(wǎng)絡(luò)效能網(wǎng)絡(luò)最佳的傳輸能力確保一定的網(wǎng)絡(luò)服務(wù)質(zhì)量QualityofService(QoS)PacketShaper透過以下兩種方式管理流量:PartitionsPoliciesSHAPINGONSHAPINGOFFPacketShaper管理流量的兩種方式:Flow(flow-by-flow的管理流量)整體流量Aggregate(把整個流量分類視為一體)Policies管理單一流量Partitions管理整體流量Partitions主要是在保護(hù)重要流量,抑制不重要流量整體流量與單一流量

Aggregatevs.FlowPartitions與Policies的差異Partitions管理某一種應(yīng)用(Ex:Http)的整體流量Policies管理在Partition中,個別的流量(Flow)的運用策略

一個FTPConnection有兩個Flow(20,21)一個HTTP可能有很多Flow例如:Citrixina100KPartitionwitha20KGuaranteedRatepolicy:前五個流量各得20K當(dāng)帶寬壅塞時,整體Ctrix的使用量被限制在100K

選擇正確的控管方式“我應(yīng)該用partition或policy?”首先,您是否在乎使用者的執(zhí)行效能??Answer=Yes.

POLICY!Answer=No.

PARTITION!透過policies控制單一流量tocontrolindividualtrafficflows透過partitions管理整體流量透過Policies控管網(wǎng)絡(luò)流量Policies管理某一個應(yīng)用中的每一個個別流量Policies有下列五種方式:1.Priority

設(shè)定個別流量的優(yōu)先順序2.Rate

針對個別流量有效整型,使其流量平順3.Discard

丟棄4.Never-Admit

限制并通知用戶5.Ignore

不管,直接通過透過Policies控管網(wǎng)絡(luò)流量種類敘述優(yōu)先次序(Priority)若流量沒有指定特定的帶寬需求,可以對該流量進(jìn)行優(yōu)先次序的設(shè)定。對Non-IP類型的流量,或者是無爆量(Burst)的流量(例如Telnet),使用PriorityPolicy。速率(Rate)使用Packeteer的TCPRateControl,以平順像是HTTP的爆量流量。TCPRateControl(速率整型)是一項避免流量壅塞的先進(jìn)機制,其目的是防止流量以高于廣域網(wǎng)絡(luò)(WAN)聯(lián)機的速率傳輸.透過這個技術(shù),可以大幅降低路由器緩沖區(qū)內(nèi)的貯列等候(Queuing),改善整體流量效能。拋棄(Discard)拋棄某一流量分類的所有封包,以阻斷服務(wù)。對于您企業(yè)并無重要性,又耗用過多網(wǎng)絡(luò)帶寬的應(yīng)用程序,您就可以使用此類的管理策略。(Non-TCP)(對TCP用Discard會造成過長的time-out等待)忽略(Ignore)將某一流量排除在帶寬管理范圍之外,并將此流量視為穿透性(Pass-through)的流量。在此類管理政策之下,該流量分類所使用的帶寬并不會被統(tǒng)計。因此,使用此類政策時,需多加留意。如果忽略式管理政策被用在主要的帶寬使用者時,其它帶寬分配就可能會受到影響。永不核準(zhǔn)(Never-Admit)拒絕TCP的流量,并且對于Web與TCP流量有智慧型的拒絕功能。使用此類管理政策,可以將Web使用者重新導(dǎo)向至其它網(wǎng)址(URLs)。Policies的應(yīng)用原則不同的應(yīng)用程序適用不同的PolicyRatePolicies-中,大型的流量,突發(fā)性(bursty)較強的流量,或者需要最少帶寬保證的流量,如:HTTP,Email,LotusNotes,NetBIOS-IP,FTP,P2P,Citrix,etc.PriorityPolicies-較小型的流量,一些UDP的流量并不需要太大的帶寬空間,對對時間較為敏感,可以用此Policy,如:Telnet,tn3270,Games,chattools,IPSec,someshortlivedUDPflows,etc.PriorityPolicies

Prioritypolicy只有一個參數(shù)0-7,數(shù)字越高越優(yōu)先LowHigh01234567PriorityPolicy應(yīng)用指引什么時候用Prioritypolicies:如果帶寬空間不是您最主要的考慮如果流量不是很爆炸性的巨量如果流量很小,但對時間敏感,latency-sensitive總而言之,小流量,無突發(fā)性,對時間敏感,non-IP流量皆適用PriorityPrioritypolicies非常適用于對話性的流量(interactivetraffic)如:TN3270orTelnet(對時間敏感,但本身流量小,不具途發(fā)特性)PrioritypoliciesPriority

TrafficCharacteristics

7

6

Mission-critical,urgent,important,time-sensitive,interactive,transaction-based.

Examples:SAP,Oracle

5

4

Important,needed,lessurgentandtime-sensitive.

Examples:Collaborationandmessagingsystems,suchasMicrosoftExchange

3

Standardservice,default,notunusuallyimportantorunimportant.

Example:webbrowsing

2

Needed,butlow-urgencyorlargefilesize.

Examples:FTPdownloads,email

1

0

Marginaltrafficwithlittleornobusinessimportance.

ExamplesMP3musicdownloads,Internetradio,games

:105RatePolicies速率整型確保每一個單一流量擁有一定的帶寬大小(bit-per-secondrate)給與每個單一流量使用額外帶寬的優(yōu)先順序有效限制某些應(yīng)用的貪婪,大量占用帶寬資源有效保障關(guān)鍵應(yīng)用的流量當(dāng)有剩余的帶寬,使用額外空間的優(yōu)先順利,最大可用多少確保每一個單一Http可使用多少RatePolicies盈余帶寬保障單個數(shù)據(jù)流分得帶寬RatePolicy應(yīng)用指引速率整型Ratepolicy主要的作用:抑制不重要的帶寬怪獸,有效保障重要的關(guān)鍵應(yīng)用適用于大多數(shù)的TCP流量對于像HTTP,FTP這種突發(fā)性較強,帶寬用量較大的應(yīng)用很有效果對于像VOIP這種時間敏感度高的應(yīng)用,可以再配合帶寬確保,效果會更好控制inbound流量不可或缺的策略Forexample,Rate(6)20K-40K每個單一流量,最少20K的帶寬,每個流量最大40K帶寬當(dāng)有額外的帶寬可使用時,優(yōu)先順序為6Never-AdmitandDiscardPoliciesUseaNever-Admitpolicy:阻斷TCP或Webtraffic,并通知使用者DiscardPolicy:阻斷non-TCP的流量阻斷后的動作

導(dǎo)向另一個網(wǎng)址,URL轉(zhuǎn)址??不要對inbound及outbound的default設(shè)Discard??IgnorePoliciesIgnorepolicies:把流量直接pass-through,不作任何動作與管理PacketShaper不會將這些流量列入統(tǒng)計通常一些不會經(jīng)過Router的流量(如Intranet內(nèi)的Web流量)可以用此策略109如何添加

Policies110Partition在PacketShaper中的角色Partition的任務(wù):在整個網(wǎng)絡(luò)聯(lián)機中(WanLink)創(chuàng)建一條虛擬的通道給某一種特定的應(yīng)用程序使用提供這些應(yīng)用程序一個最大及最小使用空間的限制及保障空間范圍可以從0Kbps到200Mbps可以設(shè)定為實際的空間大小(bps)或者是以整個聯(lián)機的多少比率(%)完全讓整個聯(lián)機的帶寬效率充分發(fā)揮DoesNotWasteBandwidth!Partitions最主要的兩個目的Partitions可以:抑制帶寬—限制某一種應(yīng)用流量,讓他不要去掠奪其他應(yīng)用的帶寬保障帶寬—提供某一種應(yīng)用的流量,讓他所使用的帶寬不會被其他掠奪者占用Partitions可以允許上彈

(Burst)應(yīng)用Partition,您可以:創(chuàng)建一個靜態(tài)的帶寬空間(staticpartition)同時,您也可以要求,當(dāng)整體帶寬還有剩余時,這個空間可以向外擴張(Burrst)這個空間的擴張能力視您所設(shè)定的優(yōu)先順序而定(prioritylevels)Partitions的擴張可以:擴張到整個帶寬您所設(shè)定的最大范圍113Partitions可以帶寬互借PacketShaper從來不會浪費寶貴的帶寬資源如果某一種應(yīng)用流量沒有用盡規(guī)劃給它使用的帶寬(Partition),其未使用的帶寬將會被其他種類的應(yīng)用程序借用,以確保帶寬資源被充分利用CreatingaPartition劃出多少帶寬給這個流量專門使用當(dāng)帶寬有剩余

可以額外擴張多少使用空間Tips:HTTP未設(shè)Partition前,效能反而比較好?Partition的設(shè)置排列組合樣例1M----nonburstable:承諾給1Mbps的帶寬,不允許上彈.有能力用到1Mbps時就可以用到1Mbps,無能力用到1Mbps時,空下來的可以被其他class借用.想要超過1Mbps則不可以.1M----none:承諾給1Mbps的帶寬,如果有更多帶寬需要時,如果有空閑帶寬則可以上彈使用更多的帶寬,但是獲得額外多少是不確定的,要看這個class的優(yōu)先級與其他class之間的對比.但是上彈最大值就是鏈路最大帶寬值同樣無能力用到1Mbps時,空下來的可以被其他class借用

1M----2M承諾給1Mbps的帶寬,如果有更多帶寬需要時,如果有空閑帶寬則可以上彈使用更多的帶寬,但是獲得額外多少是不確定的,要看這個class的優(yōu)先級與其他class之間的對比.但是上彈最大值就是2Mbps同樣無能力用到1Mbps時,空下來的可以被其他class借用

0---1M沒有任何帶寬承諾,在有空閑帶寬時可以最高用到1Mbps,在極端情況下沒有任何空閑帶寬時這個class可能就會拿不到帶寬值.集成所有策略于一體先行分析企業(yè)網(wǎng)絡(luò)應(yīng)用程序的使用狀況:對時間敏感的重要應(yīng)用SAP,Citrix,tn5250&Intranet突發(fā)性較強的重要應(yīng)用Email,FTP&Print較為次要的流量InternetHTTP,Chat,NNTP,&StreamingAudio/Video要抑制的不重要應(yīng)用P2P,Games,etc.512KbpsCircuitFolderw/Partition25%tonolimitSAP-Priority5Citrix-Rate20KPri5Tn5250-Priority5Intranet-Rate0kPri4Folderw/Partition15%tonolimitEmail-Rate0kPri3FTP-Rate0kPri2Print-Rate0kPri4InternetHTTP-Rate0kPri3NNTP-Rate0kPri3StreamingAudio-Rate0kPri2StreamingVideo-Rate0kPri2Games-DiscardPolicyP2P-DiscardPolicy

Partition30kminto60kmaxChat-Rate0kPri2117PartitionSummary選擇正確的政策小結(jié):Ratepolicies提供TCPratecontrol,可以讓流量較為平順Prioritypolices設(shè)定優(yōu)先順序,但無法有效應(yīng)用于INBOUND要控制INBOUND必需用RatepoliciesPartition可以有效切割帶寬不要每個class都設(shè)定policies-保持簡單化基本指導(dǎo)原則…針對重要應(yīng)用:如果流量小-使用Priority7,如Telnet如果流量大-使用Rate(7)Policy同時切割(Partition)25%的彈性使用空間(burstable)對突發(fā)的帶寬(流量大的帶寬),使用Rate(3)Policy讓流量順暢選擇正確的控管方式*流量整型,保證0Kbps帶寬,依優(yōu)先順序決定使用的帶寬.

問題主要控管次要控管不重要的P2PPartition

整體20%的帶寬PolicyRate(1)0k*讓重要的Oracle更順暢PolicyPriority7Partition整體50%的帶寬一般流量的透通性執(zhí)行

Trafficdiscovery分析結(jié)果總結(jié)同一個時間不要使用太多策略,只要針對:關(guān)鍵應(yīng)用的流量HTTP的流量大量占用資源的帶寬怪獸針對不同類型的流量給與正確的策略爆發(fā)性強的流量用Ratepolices流量較小,對時間敏感的流量用Prioritypolicies透過Partitions有效確?;蛳拗颇骋环N應(yīng)用流量的使用帶寬不斷的監(jiān)測及修正必要的策略Policy/Partition舉例各種應(yīng)用建議使用的策略TrafficCharacteristicsSuggestedControlNon-TCPtrafficPrioritypolicywithaprioritythatreflectstheimportanceofthetrafficclassTrafficExamplesIPX,SNA,AppleTalk小量,對時間敏感,重要的應(yīng)用PrioritypolicywithahighpriorityTelnet,DNS,LDAP,SNMP大量,帶寬貪婪會話性對話,對時間不敏感,重要的應(yīng)用Ratepolicywith0guaranteed,burstable,mediumpriority.利用Partition來抑制他瞬間使用過多的帶寬Filetransfers,email各種應(yīng)用建議使用的策略TrafficCharacteristicsSuggestedControl大量,帶寬貪婪不重要的應(yīng)用Ratepolicywith0guaranteed,burstable,lowpriorityandalimitoftheper-sessionKbps利用Partition來抑制他使用過多的帶寬TrafficExamplesGames(inabusinesssetting)大量,帶寬貪婪會話性對話,對時間敏感,重要的應(yīng)用Ratepolicywith0guaranteed,burstable,highpriority.利用Partition來保障這些應(yīng)用該有的帶寬VOIP不重要的流量,但又不能完全限制使用Ratepolicywith0guaranteed,burstable,priority0,and2Kbpslimit利用Partition來抑制他使用過多的帶寬Musicdownloads,URLsofquestionablecontentExampleForPloicy/PartitionApplicationClassNamePolicy/Partition解說CitrixInboundCitrixICAPartitionwithaminimumof50%ofthelink,burstabletolinksize為Citrix相關(guān)交易流量的根級流量,與應(yīng)用無涉。確保Citrix即使在壅塞時也能取得帶寬。若Citrix用不完它的50%帶寬,多余部分可借作他用。CitrixInboundOracleoverICARatepolicyof0Kbpsguaranteed,burstabletolinksizeatpriority7重要的商業(yè)應(yīng)用流量。請注意Citrix流量在該聯(lián)機中所能使用的最大空間,視其他應(yīng)用是否用掉50%的帶寬.。CitrixInboundemailoverICARatepolicyof0Kbpsguaranteed,burstabletolinksizeatpriority3對延遲并非很敏感ExampleForPloicy/PartitionApplicationClassNamePolicy/Partition解說MicrosoftExchangeDCOM,SMTP,POP3,OSI,orserveraddressRatepolicyof0Kbpsguaranteed,burstabletolinksizeatpriority3為更反適時間敏感性,將『Client-Server』流量優(yōu)先程度提升到Server-Server』者之上。其做法為利用服務(wù)器地址生成數(shù)個次分級。賦予連結(jié)的25%區(qū)隔,并可爆發(fā)到連結(jié)的50%-100%。MicrosoftExchangeDNSandLDAP(Clients)Priority6通常它們的指向需求都很小。但它們又都是啟始交易所必需;所以快快打發(fā)它們通過,以免擋路。IntranetHTTP(來自特定服務(wù)器者)Ratepolicyof0Kbpsguaranteed,burstabletolinksizeatpriority4Intranet網(wǎng)絡(luò)流量通常攸關(guān)業(yè)務(wù),故需較高優(yōu)先分類。ExampleForPloicy/PartitionApplicationClassNamePolicy/Partition解說WebSurfingHTTPRatepolicyof0Kbpsguaranteed,burstabletolinksizeatpriority2網(wǎng)絡(luò)流量的突發(fā)性很強,但沒有明確限制。為保護(hù)較有限制性的網(wǎng)站,將交易流量再依地址、網(wǎng)域名稱或URL細(xì)分分類,并使用不同策略于各細(xì)分分類ERPSAP/R3,PeopleSoft,Oracle,及其他Priority7(Ratepolicyof0Kbpsguaranteed,burstabletolinksizeatpriority7)若交易量通常都很小(例如單筆記錄查詢),可使用優(yōu)先策略。若交易量較大(例如數(shù)據(jù)庫項目查詢),可使用在優(yōu)先7級,保證0Kbps速率策略。若要增加保護(hù),可設(shè)定區(qū)隔為連結(jié)帶寬的25%,并可對連結(jié)連結(jié)帶寬爆發(fā)(Bursty)。

DynamicPartition透過Partitions控管網(wǎng)絡(luò)流量靜態(tài)/固定Staticpartition動態(tài)DynamicpartitionDynamicPartitions您如何針對10個用戶設(shè)定每個人都能使用一樣的帶寬?(ByIP設(shè)定Partition)

但是,如果您有1000個用戶,您怎么辦?Dynamicpartitions可以幫助您!Dynamicpartitions為每一個新聯(lián)機進(jìn)入的使用者創(chuàng)建一個新的區(qū)隔空間(partition)一直到這個使用者離線為止這樣可大幅減少系統(tǒng)設(shè)定管理的時間很適用于學(xué)校或ISP業(yè)者DynamicPartitionsDynamicPartition可以依:單一IPAddress某一個Subnet

(ex:27,代表24)

最大的用戶數(shù)超過此用戶數(shù)后可以超用的帶寬空間當(dāng)帶寬有剩余,可以額外擴張多少的使用空間

內(nèi)部或外部的用戶DynamicPartitions范例問題與情境建議之動態(tài)子分割區(qū)設(shè)定您是否要為每位使用者提供相同的帶寬?或為同一子網(wǎng)絡(luò)中的群組使用者提供相同的帶寬?Createasubpartition::SingleaddressCreateasubpartition:Subnet您是否希望所有使用者在無其他限制的情況下,平等地使用所有可用的分割區(qū)帶寬?Subpartitionsize:0Burstable:checkedLimit:(blank)您是否希望替?zhèn)€別使用者設(shè)定其所能利用的帶寬上限?舉例而言,服務(wù)提供者會希望依消費者購買的服務(wù)種類來設(shè)定帶寬上限:提供一般消費者50Kbps、黃金級使用者150Kbps,而白金級使用者250Kbps。Subpartitionsize:0Burstable:checkedLimit:50Kbps(或任何你想要限制的大小)您是否希望個別使用者僅能使用,不能增加也不能減少的預(yù)設(shè)帶寬大小?舉例而言,學(xué)??赡軙M峁┟课粚W(xué)生恰好40Kbps的帶寬。如果您在本例中設(shè)定最小值,請同時設(shè)定最大使用人數(shù),并視情況設(shè)定超越流量(overflow)分割區(qū)。Subpartitionsize:40Burstable:notcheckedLimit:(blank)DynamicPartitions范例問題與情境建議之動態(tài)子分割區(qū)設(shè)定您是否希望采用預(yù)設(shè)值,以限制使用人數(shù)?舉例而言,您可將使用人數(shù)限制在100人?;蛘吣敢庾屖褂萌藬?shù)增加,僅希望將帶寬均等地分配給每位使用者?例如,若一個1Mbps的母分割區(qū)預(yù)設(shè)給50位使用者,但卻出現(xiàn)了200位,則該分割區(qū)仍可容納所有的使用者,此時每位僅能訪問5Kbps的帶寬。Maximum#users:

100(或任何您允許的用戶數(shù))Maximum#users:

(blank)您是否希望拒絕遲到者?(遲到者指在您已經(jīng)到達(dá)帶寬上限后仍需要帶寬者)或者您希望以超越流量分割區(qū)來提供遲到者空間?Overflowpartition:blankOverflowpartitionsize:(當(dāng)遲到者的流量涌入時,您愿意從母分割區(qū)所劃分出來的總量)TCPRatecontrol135TCP一個可建立連接的協(xié)議ACKs(Acknowledgments)控制TCP的傳輸時間WindowSize控制TCP的數(shù)據(jù)傳輸大小慢起動機制(Slow-Star):

首先啟動時會以小數(shù)據(jù)包發(fā)送,使用滑動窗口機制,然后慢慢增大直到不能發(fā)送為止。-TCP簡述TCP速率整形(TCPRateControl)136TCP/IP是突發(fā)性的,使路由器的緩存塞滿超過路由隊列緩存區(qū)的封包被丟棄,導(dǎo)致TCP重傳重傳增加傳輸延時以最大速率發(fā)送數(shù)據(jù)包,128k或256k,直到占滿整個鏈路的帶寬為止!

Client(接收者)Sever(發(fā)送者)時間請求發(fā)送三次握手第一個Win2K第二個Win4K第三個Win8K第四個Win16K傳輸結(jié)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論