- 2010-113日
当QoS Policy启动后,可以调整、启动L4 Policy/L7 Policy的设定,以符合您欲达到的网络带宽控管功能需求。
L7 Policy是通过F7 OptimalQoS内置的特征库来识别服务,并且对应用进行阻挡或者得控制,并且配合通道对应用进行带宽管控。七层应用的管理是F7 OptimalQoS设备的主要特点,并且通过平均每周两次的特征库更新实现对新版本及新应用的支持。
启用L7 Policy
在Traffic Manager > L7 Policy > Status 界面 勾选Enable L7 Policy。

L7 Policy的Status页面,可套用Object Manager设定,选择除外来源端,不受L7 Policy控管。
套用P2P的Pipe
F7 OptimalQoS支持识别出第七层的带宽,都将依L7 Policy> Policy 设定的pipe来控管。Policy内的Schedule设定表示此Protocol 在L7 Policy生效时间为何,若不在生效时间内,则套用Default pipe。
这里将[飞旗F7 OptimalQoS操作手册14:QoS Policy 流量通道的带宽划分] 中的规划在L7 Policy中进行设置。
首先将所有应用划入other-pipe中,在L7 Policy> Policy 中CTRL+A 选择所有应用,pipe中选择other-pipe,将所用应用划入other-pipe通道。

将P2P应用划分到P2P-pipe中,在filter中选择P2P,出现所有支持的P2P应用,CTRL+A 选择所有p2p应用,在pipe中选择p2p-pipe将所有p2p应用划入p2p-pipe通道中。

将网页浏览应用划分到key-pipe中,在filter中选择web,出现所有的web应用,CTRL+A 选择所有web应用,在pipe中选择key-pipe将所有web应用划入key-pipe通道中。

七层阻挡策略
为了测试七层策略的阻挡效果,由于qq是比较难封的一个应用,服务器多,端口多,并且还会使用80端口,这里通过封QQ进行测试,这里使用的QQ为最新的QQ2009 SP5版本
在filter中选择chat,出现所有的聊天应用,找到与QQ相关的三个应用“chat-qq,chat-qq-shared files,chat-qq-media”,在action中选择block & log 阻挡并记录。

上传配置
完成设定后,在工具列上点选Update,然后点选Upload configuration选项,上传设定档到F7 OptimalQoS。
验证策略
打开迅雷下载,首先在monitor > realtime > pipe view 中看通道的流量占用情况,可以看到p2p的通道流量控制2M之内,其他应用得到了带宽保障。

再打开QQ登陆验证七层策略的阻挡效果,和预想中的一致,QQ无法登陆,并且在日志中有qq被阻挡的记录


- 评论:(0)
- 引用通告
发表评论点击这里获取该日志的TrackBack引用地址