精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

利用策略實現(xiàn)企業(yè)虛擬專用網(wǎng)(VPN)帶寬監(jiān)管

安全
隨著虛擬化技術的火熱與發(fā)展,虛擬專用網(wǎng)成為大部分企業(yè)解決遠程訪問的首選,筆者所在的企業(yè)通過一個思科的VPN集中器,實現(xiàn)外網(wǎng)用戶通過互聯(lián)網(wǎng)訪問企業(yè)內(nèi)部的文件服務器等資源。

VPN(虛擬專用網(wǎng))是企業(yè)解決遠程訪問的首選。如下圖,企業(yè)通過一個思科的VPN集中器,實現(xiàn)外網(wǎng)用戶通過互聯(lián)網(wǎng)訪問企業(yè)內(nèi)部的文件服務器等資源。不過企業(yè)配置了VPN虛擬專用網(wǎng)之后,也可能會帶來一系列的問題。如當外部用戶訪問者比較多或者外部用戶與文件服務器之間傳輸大容量文件時就會對企業(yè)內(nèi)部用戶正常訪問互聯(lián)網(wǎng)產(chǎn)生影響,因為其要占用比較大的帶寬,無論是對防火墻還是企業(yè)內(nèi)部的交換機或者路由器都會帶來比較大的壓力。而且如果對VPN的最大帶寬進行限制,也可以把非法攻擊者通過VPN對企業(yè)內(nèi)部網(wǎng)絡的攻擊降低到最低。為此,對VPN虛擬專用網(wǎng)的傳輸帶寬進行限制是有必要的。筆者在接下去的內(nèi)容中就談談筆者是如何實現(xiàn)對這個VPN帶寬的監(jiān)管。

利用策略實現(xiàn)VPN帶寬的監(jiān)管  

一、最高傳輸率限制的缺陷

現(xiàn)在市面上大部分的網(wǎng)絡產(chǎn)品,都有最高數(shù)據(jù)傳輸率的限制。如在思科的VPN集中器中,為了滿足用戶對于VPN虛擬專用網(wǎng)帶寬監(jiān)管的需求,集中器就提供了最高的數(shù)據(jù)傳輸率。帶寬監(jiān)管功能可以設置隧道傳輸數(shù)據(jù)流的最高限制。如可以設置外部用戶(全部)通過集中器訪問企業(yè)內(nèi)部文件服務器時最大的速率為100Kbit/S(同時訪問用戶的流量總和)。集中器接收到的數(shù)據(jù)流,如果低于這個速率就傳輸;如果高于這個速率則就丟棄。

這個控制措施看起來是不錯,但是,其有一個缺陷。眾所周知,網(wǎng)絡流量具有突發(fā)性的特點。如果規(guī)定的這么死的話,那么維護起來就會很麻煩。為此我們網(wǎng)絡管理員往往希望網(wǎng)絡設備能夠提供一些針對突發(fā)流量的應對措施。還好思科的VPN集中器沒有讓我們失望。在這個產(chǎn)品中,主要提供了兩個指標讓我們來監(jiān)管VPN的帶寬,這兩個指標分別為監(jiān)管速率和突發(fā)數(shù)據(jù)流的大小。監(jiān)管速率就是我們常說的最高傳輸速率,專業(yè)的定義就是指穩(wěn)定的隧道傳輸數(shù)據(jù)流的最高傳輸速率。突發(fā)數(shù)據(jù)流的大小是指在突發(fā)數(shù)據(jù)流被抑制到監(jiān)管速率門限值以下之前,瞬時出現(xiàn)的突發(fā)數(shù)據(jù)流的最大值,也就是說其允許超過最大傳輸率的部分。集中器允許瞬時突發(fā)數(shù)據(jù)流的速率高于監(jiān)管速率,達到突發(fā)速率。但是這有一個時間與量上的限制。如果一直有突發(fā)數(shù)據(jù)量且超過突發(fā)速率,則集中器就會認為這個數(shù)據(jù)流可能有問題,就會強制執(zhí)行監(jiān)管速率,集中器開始丟棄數(shù)據(jù)幀。

可見,監(jiān)管速率(最大傳輸速率)與突發(fā)速率結合,可以實現(xiàn)對VPN帶寬的靈活配置。

二、針對不同的用戶設置不同的傳輸帶寬限制

由于不同的用戶對于帶寬的傳輸速率要求不同,為此網(wǎng)絡管理員可以根據(jù)用戶類型的不同來分別設置VPN帶寬的限制。如對于普通用戶來說,其由于只是正常的文件訪問,故其基本上不會引起突發(fā)數(shù)據(jù)流(除非其帳戶泄露,被別人用來攻擊),所以不需要為其設置突發(fā)速率,而只需要為其配置監(jiān)管速率即可。而對于網(wǎng)絡管理員來說,有時候出于文件服務器內(nèi)核的升級(如文件服務器采用的是Unix系統(tǒng))、服務器的調式等等的需要,可能會引發(fā)突發(fā)數(shù)據(jù)流。為此就可以為網(wǎng)絡管理員同時設置監(jiān)管速率與突發(fā)速率,以滿足其突發(fā)數(shù)據(jù)流的需要。若要實現(xiàn)這個需求,則網(wǎng)絡管理員可以通過組來實現(xiàn)。即可以為網(wǎng)絡管理員設置一個維護組,然后設置監(jiān)管速率與突發(fā)速率。然后把網(wǎng)絡管理員加入到這個組中。而對于普通用戶則可以不設置突發(fā)速率,則其只能夠大到最大的監(jiān)管速率,即使有最大突發(fā)數(shù)據(jù)流的存在。#p#

三、三步做好VPN帶寬的監(jiān)管設置

要對VPN帶寬實現(xiàn)監(jiān)管,主要通過三個步驟來實現(xiàn),分別為定義監(jiān)管策略、降策略分配到特定的接口、分配組等。具體的配置如下:

第一步:配置監(jiān)管策略

網(wǎng)絡管理員若要配置VPN集中器的監(jiān)管策略(以思科VPN3000為例),主要是在Bandwidth Policies窗口中實現(xiàn)。在這個窗口中主要分為上下兩個部分。上面部分主要用來配置預留帶寬,下面一部分就是用來配置監(jiān)管速率策略。在配置監(jiān)管速率策略的時候,主要就是配置兩個值分別為監(jiān)管速率(PoliclingRate)與正常突發(fā)數(shù)據(jù)流大小(NormalBurstSize)。注意這個監(jiān)管速率不同的產(chǎn)品其最大的允許的速率是不同的。故管理員在配置之前需要先查看相關的說明書,然后再進行配置。以VPN3000為例,其監(jiān)管速率的范圍為56-100Kbit/s。默認情況下為56Kbit/s。在配置監(jiān)管速率與正常突發(fā)數(shù)據(jù)流大小這兩個參數(shù)時,筆者有如下建議兩個建議。

一是注意集中器傳輸移動速率低于監(jiān)管速率的數(shù)據(jù)流,集中器將會丟失數(shù)據(jù)幀。為此到底多大的監(jiān)管速率是合適的,網(wǎng)絡管理員還是需要根據(jù)企業(yè)自身的需求來定。筆者的做法是,剛開始不啟用配置監(jiān)管策略。對VPN的網(wǎng)絡流量先規(guī)測一段時間,得出一個合理的值。經(jīng)過一個月的規(guī)測之后,再起用監(jiān)管策略。如此的話,網(wǎng)絡管理員就可以有參考的依據(jù)。從而就不會因為這個監(jiān)管速率配置不合適而給用戶的正常訪問帶來不利的影響。

二是確定了合適的監(jiān)管速率之后,是否要啟用突發(fā)速率要結合企業(yè)的實際情況來定義。如果企業(yè)的網(wǎng)絡應用中,有些會觸發(fā)突發(fā)數(shù)據(jù)流,則就需要啟用。否則的話,就沒有啟用的必要。因為這個突發(fā)數(shù)據(jù)流很有可能是病毒或者木馬之類造成的。所以不啟用這個突發(fā)數(shù)據(jù)流也是對企業(yè)內(nèi)部網(wǎng)絡的一種保障。根據(jù)筆者的經(jīng)驗,筆者建議對于普通用戶來說,可以不設置正常突發(fā)數(shù)據(jù)流大小。而對于管理員來說,出于日常維護的需要,就可能需要設置這個正常突發(fā)數(shù)據(jù)流大小,以滿足其維護過程中出現(xiàn)的突發(fā)數(shù)據(jù)流。如現(xiàn)在筆者配置了一個監(jiān)管策略,監(jiān)管速率與正常突發(fā)數(shù)據(jù)流大小都采用默認值。那么任何一個分配了這項策略的遠程用戶,他的穩(wěn)定隧道傳輸數(shù)據(jù)流的最高速率為56Kbit/s。集中器在通過丟棄數(shù)據(jù)報限制數(shù)據(jù)流之前,他可以支持的瞬時突發(fā)數(shù)據(jù)流為10500字節(jié)(正常突發(fā)數(shù)據(jù)流的默認大小)。網(wǎng)絡管理員可以根據(jù)企業(yè)的實際應用來調整這兩個參數(shù)。

第二步:將策略分配給集中器接口

策略配置好之后,跟訪問控制列表一樣,其默認情況下是不會啟用的。網(wǎng)絡管理員需要把這個策略分配給集中器的接口之后才會啟用。要為某個特定的接口啟用監(jiān)管策略,則需要打開接口配置窗口,如Ethernet2窗口。在這個窗口中,可以設置這個接口是否需要啟用帶寬管理。如需要啟用的話,則就可以在此為接口分配其要使用的策略。網(wǎng)絡管理員可以在帶寬策略(Bandwidth Policy)處選擇剛才建立的監(jiān)管策略。

在監(jiān)管策略應用時,筆者還需要向網(wǎng)絡管理員提醒一點,即連接速率對監(jiān)管策略應用的影響。鏈接速率必須是基于可用的因特網(wǎng)帶寬而不是Lan物理連接速率。如果鏈接速率低于監(jiān)管速率的綜合,則部分遠程用戶建達不到監(jiān)管速率。這是什么意思呢?簡單的將就是當互聯(lián)網(wǎng)傳輸速率比監(jiān)管策略設置的監(jiān)管速率要低的話,則遠程用戶就永遠達不到監(jiān)管策略規(guī)定的最大傳輸速率。

第三步:分配組

思科的集中器中,即可以將策略應用到用戶,也可以將策略應用的組中。如果企業(yè)需要遠程訪問的用戶比較多的話,而且有需要為其分配不同的監(jiān)管策略,則最好能夠通過組來管理,以減少維護的工作量。其實這個步驟跟上面第二個步驟是并行的,在同一個配置窗口中實現(xiàn)。在配置的時候,網(wǎng)絡管理員需要注意VPN集中器的一個默認法則。即如果網(wǎng)絡管理員沒有為遠程用戶所在的組設置專門定義的監(jiān)管速率,則VPN集中器會將接口的監(jiān)管速率直接分配給用戶。也就是說,VPN集中器不像微軟操作系統(tǒng),默認情況下其是不通過組來管理用戶的。這一點網(wǎng)絡管理員要特別注意。

【編輯推薦】

  1. VPN企業(yè)解決方案
  2. 推多線路均衡負載VPN 增加聯(lián)機速度
責任編輯:許鳳麗 來源: IT專家網(wǎng)
相關推薦

2009-09-02 15:48:15

2009-04-11 21:49:53

2011-09-29 10:28:51

移動虛擬專用網(wǎng)絡mobileVPN

2009-11-24 17:26:46

2011-03-30 13:23:12

USB Key密鑰

2011-03-30 13:13:09

虛擬專用網(wǎng)

2009-09-02 15:21:48

2016-06-15 11:50:19

VPN花生殼

2011-08-01 11:25:16

虛擬專用網(wǎng)絡服務器VPN

2011-10-26 13:17:05

2011-08-22 10:56:07

2015-07-06 09:19:19

網(wǎng)絡虛擬化虛擬專用網(wǎng)絡

2019-10-16 00:29:06

2011-03-04 15:36:45

VPN局域網(wǎng)

2011-12-01 13:03:00

2009-04-11 21:45:24

2021-07-01 20:24:01

開源開源工具虛擬專用網(wǎng)絡

2018-09-18 08:27:06

2009-02-25 15:10:38

2011-03-29 09:07:05

點贊
收藏

51CTO技術棧公眾號

奇米视频888战线精品播放| 精品视频久久久久久| 宅男噜噜99国产精品观看免费| 一级黄色在线观看| 一区二区三区午夜视频| 亚洲大胆人体视频| 538在线视频观看| 日本天码aⅴ片在线电影网站| 99久久精品国产毛片| 国产精品久久在线观看| 久久久久97国产| 欧美欧美黄在线二区| 91精品国产91久久久久久一区二区| 人妻互换免费中文字幕| 精品国产乱码久久久久久108| 国产aⅴ激情无码久久久无码| 日日夜夜一区| 婷婷成人激情在线网| 亚洲免费视频一区| 少妇人妻一区二区| 精品亚洲免费视频| 日本一本a高清免费不卡| 朝桐光av在线| 成人区精品一区二区婷婷| 精品国产不卡一区二区三区| 男女视频在线看| 国产伦理精品| 亚洲欧美国产高清| 五月天婷亚洲天综合网鲁鲁鲁| 亚洲黄色在线免费观看| 久久国产精品一区二区| 欧美最猛黑人xxxx黑人猛叫黄| 五月天激情丁香| 国产精品视频一区视频二区| 欧美午夜女人视频在线| 欧美一级中文字幕| 欧美激情午夜| 国产女主播在线一区二区| 黄色99视频| 亚洲黄色在线播放| 婷婷激情久久| 麻豆国产一区二区| 97视频在线观看视频免费视频| 免费精品在线视频| 精品国产精品国产偷麻豆| 亚洲精品一区二区三区影院 | 国产精品xxxx| 国产成人精品a视频| 蜜桃av一区二区在线观看| 日本在线观看天堂男亚洲| 久久精品国产亚洲av麻豆色欲| 亚洲一本二本| 免费不卡在线观看av| 国产第一页浮力| **女人18毛片一区二区| 日韩一区在线视频| 永久免费看片直接| 久久国产小视频| 中文字幕一区二区精品| 天堂网中文在线观看| 色爱综合网欧美| 色综合亚洲精品激情狠狠| 欧美一区二区三区粗大| 大色综合视频网站在线播放| 中文国产亚洲喷潮| 欧美88888| 亚洲精品小说| 欧美xxxx做受欧美| 日本欧美爱爱爱| 蜜桃精品成人影片| 最近国产精品视频| 一道本无吗dⅴd在线播放一区 | 欧美成人精品h版在线观看| 影音先锋男人资源在线观看| 第九色区aⅴ天堂久久香| 中文字幕日韩在线观看| 国产日产精品一区二区三区的介绍| 91蜜臀精品国产自偷在线| 久久精品在线播放| 欧美黄色一级网站| 国产精品亚洲产品| 国产精品99免视看9| 亚洲无码精品在线观看| 国产一区二区三区久久久| 2022国产精品| 日韩一区免费视频| 国产性做久久久久久| 神马影院午夜我不卡影院| fc2ppv国产精品久久| 亚洲电影激情视频网站| 91av俱乐部| 白嫩亚洲一区二区三区| 精品国产乱码久久久久久夜甘婷婷| 国产玖玖精品视频| 中国特级黄色大片| 五月天亚洲色图| 日韩中文字幕精品| 伊人365影院| 日韩电影一区二区三区四区| 91精品视频在线看| av女名字大全列表| 中文字幕av一区二区三区高 | 免费网站成人| 亚洲一线二线三线视频| 亚洲乱码中文字幕久久孕妇黑人| 精品无人乱码一区二区三区| 日韩欧美的一区| 午夜在线观看一区| 欧美91视频| 国产精品91视频| 黄色aaa大片| 中文字幕 久热精品 视频在线| 97碰在线视频| 香蕉久久一区| 亚洲男人av在线| 免费在线观看av网址| 久色成人在线| 国产女主播一区二区三区| 在线视频婷婷| 狠狠躁天天躁日日躁欧美| theporn国产精品| 成人高清免费在线| 日韩视频在线观看| 欧美成人精品在线| 天堂网一区二区| eeuss鲁片一区二区三区在线观看 eeuss影院一区二区三区 | 大美女一区二区三区| 亚洲高清不卡一区| 超碰超碰人人人人精品| 亚洲国产精品va在线| 国产第一页浮力| 看国产成人h片视频| 免费精品视频一区二区三区| 超碰在线资源| 日韩美女视频一区二区在线观看| 俄罗斯毛片基地| 久久国产日本精品| 久久五月天婷婷| 国产一二三在线| 精品粉嫩超白一线天av| 免费毛片在线播放免费| 国产精品资源网| 亚洲一区综合| 亚洲伦理久久| 久久久国产在线视频| 中文字幕在线观看高清| 亚洲国产岛国毛片在线| 天堂在线资源视频| av影片在线一区| 国产精品jizz在线观看麻豆| 一级黄色片毛片| 日韩福利一区| 亚洲欧美国产另类| 在线观看日本网站| 久久久久国产精品人| 波多野结衣家庭教师视频| 亚洲福利天堂| 国产精品igao视频| 在线免费观看黄色网址| 欧美三片在线视频观看| 任我爽在线视频| 狠狠色丁香婷婷综合久久片| 强伦女教师2:伦理在线观看| 少妇高潮一区二区三区99| 久久精品亚洲94久久精品| av网站在线免费看| 亚洲国产欧美日韩另类综合| 中文文字幕文字幕高清| 久久国产成人| 视频三区二区一区| www.久久热| 久久久久久久av| 天堂√在线中文官网在线| 亚洲一区二区欧美日韩| 国产肉体xxxx裸体784大胆| 蜜桃久久av| 一区不卡字幕| 午夜日韩影院| 午夜精品一区二区三区在线视 | 最近免费中文字幕大全免费版视频| 久久影音资源网| 狠狠躁狠狠躁视频专区| 国产精品久久天天影视| 国产乱码精品一区二区三区中文 | 久久人人精品| 亚洲7777| 日韩最新av| 欧美亚洲第一页| 337p日本欧洲亚洲大胆鲁鲁| 日韩三级在线免费观看| 波多野结衣国产| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲成人福利在线| 狠狠88综合久久久久综合网| 日本视频一区二区不卡| 警花av一区二区三区| 欧美在线不卡区| 日本成人在线播放| 亚洲精品99久久久久中文字幕| 波多野结衣一区二区三区四区| 亚洲美女在线国产| 亚洲永久精品ww.7491进入| 国内成+人亚洲+欧美+综合在线| 国产av天堂无码一区二区三区| 欧美色爱综合| 精品国产乱码久久久久久郑州公司 | 要久久电视剧全集免费| 91久久久久久久久| 中文字幕av一区二区三区佐山爱| 精品国产一区二区三区在线观看 | 欧美第一黄色网| 亚洲国产精品久久人人爱潘金莲| 婷婷综合另类小说色区| 天堂网avav| 国产色产综合色产在线视频| 18禁一区二区三区| 毛片不卡一区二区| 农村妇女精品一二区| 狠色狠色综合久久| 中文字幕欧美人与畜| 国产日产一区| 久久精品美女| aiss精品大尺度系列| 成人久久久久久| 日韩经典一区| 日本精品一区二区三区在线播放视频| 污片在线免费观看| www.欧美精品| 国产69精品久久app免费版| 亚洲精品成人免费| 亚洲第一成年人网站| 正在播放亚洲一区| 一女二男一黄一片| 欧美性生交片4| 日韩精品一区二区亚洲av| 亚洲高清免费视频| 久操视频免费在线观看| 亚洲欧美日韩一区二区| 成人一级片免费看| 国产午夜一区二区三区| 实拍女处破www免费看| 99国产精品久久久久久久久久| 午夜影院福利社| 国产成都精品91一区二区三| 久久久久久无码精品人妻一区二区| 韩国一区二区三区| 欧美美女一级片| 久久成人综合网| 天天干天天av| 激情偷乱视频一区二区三区| 污污的网站免费| 国产乱码精品1区2区3区| 天天影视色综合| 国产在线精品一区在线观看麻豆| 亚洲免费一在线| 美日韩一二三区| 黑人精品xxx一区| 国产精品一区二区三区四| 欧美日韩国产在线看| 波多野结衣啪啪| 欧美在线不卡视频| 国产精品久久久久久久成人午夜| 欧美精品久久99| 国产黄色片免费| 亚洲国产成人久久综合| 水莓100国产免费av在线播放| 日韩国产在线看| 国产精品影院在线| 日韩中文字幕免费视频| 2024短剧网剧在线观看| 久久久久久久网站| 大胆人体一区二区| 国产精品色午夜在线观看| 2020国产精品小视频| 成人三级在线| 伊人成综合网yiren22| 亚洲精品久久区二区三区蜜桃臀 | 久久精品国产一区二区三区| 国产在线观看91| 久久久久久久久久国产| 在线天堂资源| 成人国产亚洲精品a区天堂华泰| 日韩激情精品| 欧美二级三级| 久久精品国产www456c0m| 国产91在线亚洲| 久久精品123| 91香蕉视频在线观看视频| 99热99精品| 欧美一区1区三区3区公司 | 国产系列在线观看| 精品国产一区二区三区在线观看 | 在线免费观看黄色小视频| 欧美激情资源网| 久久这里只有精品免费| 色乱码一区二区三区88| 国产夫绿帽单男3p精品视频| 日韩福利在线播放| 欧美精品电影| 热久久免费视频精品| 久久伦理中文字幕| 日本免费高清不卡| 激情久久婷婷| 中文字幕22页| 久久久激情视频| 免费在线观看国产精品| 欧美在线不卡一区| 色哟哟在线观看| 九九九久久久久久| 色综合天天色| 六十路精品视频| 欧美日韩综合| 一起操在线视频| 久久久久久久一区| 五月天婷婷丁香| 5月丁香婷婷综合| 成人一区二区不卡免费| 2019中文字幕在线观看| 中文久久电影小说| 欧美日韩亚洲系列| 久久丫精品久久丫| 精品视频1区2区3区| 日本免费一区二区三区最新| 欧美韩国理论所午夜片917电影| 另类一区二区| 日本免费高清不卡| 香蕉久久夜色精品国产| 中文字幕第九页| 亚洲精品视频在线观看免费| 国产精品久久久国产盗摄| 一区二区日韩精品| 极品美女一区| 蜜桃免费一区二区三区| 亚洲韩日在线| 国产国语老龄妇女a片| 亚洲精品精品亚洲| 国产又粗又黄又爽的视频| 中日韩午夜理伦电影免费 | 亚洲精品女av网站| 不卡一区2区| 中文字幕永久视频| 国产日产欧美一区二区三区| 久久精品视频5| 亚洲欧美第一页| 欧美性xxx| 欧洲精品国产| 三级精品在线观看| 无码人妻aⅴ一区二区三区69岛| 日韩欧美高清在线视频| 色吊丝在线永久观看最新版本| 久久久亚洲影院你懂的| 风间由美性色一区二区三区四区| 国产美女主播在线| 99久久精品免费| 成人公开免费视频| 亚洲天堂av女优| 成人精品一区二区三区电影| 亚洲欧洲在线一区| 韩国av一区二区三区| 日韩成人毛片视频| 日韩欧美国产综合| av免费不卡| 久久精品男人的天堂| 妺妺窝人体色www聚色窝仙踪| 日韩视频在线你懂得| 成人超碰在线| 免费看污久久久| 日本视频一区二区| 51精品免费网站| 精品国产一区二区三区av性色| 日韩精品av| 亚洲激情一区二区三区| 国产一区二区伦理| 国产一级一片免费播放| 亚洲美女自拍视频| 九七影院97影院理论片久久| 99久热在线精品视频| 99久久免费精品高清特色大片| 精品国产xxx| 久久精品99国产精品酒店日本| 在线精品国产亚洲| 99久久激情视频| 亚洲美女屁股眼交3| 无码精品一区二区三区在线| 国产精品国语对白| 午夜久久福利| 小早川怜子久久精品中文字幕| 欧美久久久久中文字幕| 17videosex性欧美| 亚洲国产午夜伦理片大全在线观看网站 | 竹菊久久久久久久| 视频免费1区二区三区| 五月天欧美精品| 男人影院在线观看| 国内一区二区三区在线视频| 美女网站视频久久| 精品成人久久久| 久久精品福利视频| 天堂成人娱乐在线视频免费播放网站| 97超碰人人爽|