局域网设备较多,出口上传带宽只有100M,运营商连接数也有限制,所以针对内网设备想要做连接数、上传下载速度的限制,同时保证网页及DNS解析的正常,产生以下疑问:
1 traffic-policy里rule可以配置application 或 service来匹配流量,那service 里的dns、http、https与 application 里的dns、http、https有什么不同嘛? 针对我的需求,应该用application来匹配还是service呢?
2 针对我的需求,是使用QOS做限速或整形合适呢?还是使用traffic-policy来管理带宽合适?
谢谢s
(0)
最佳答案
traffic-policy里rule可以配置application 或 service来匹配流量,service是基于端口号来识别流量的,而application是基于应用层协议来识别流量的。service里的dns、http、https与application里的dns、http、https的区别是,service只能匹配标准端口号(如53、80、443)的流量,而application可以匹配非标准端口号(如8080)的流量。针对您的需求,如果您想对所有的dns、http、https流量进行限制或优化,建议您使用application来匹配,这样可以覆盖更多的情况。
针对您的需求,您可以使用QoS或traffic-policy来实现限速或整形。QoS是一种非策略配置方式,可以直接在接口上配置限速或整形参数。traffic-policy是一种策略配置方式,需要先定义类、行为和策略,然后在接口上应用策略。两种方式都可以达到相同的效果,但traffic-policy更灵活和可扩展,可以根据不同的流量类型进行差异化处理。
(0)
感谢靓仔。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢靓仔。