Citrix ADC

科技Rezepte

Die Citrix ADC t1 - model bieten erweiterte Funktionen und eine leistungsstarke Richtlinienkonfigurationssprache, mit der complex Entscheidungen während der Laufzeit ausgewertet werden können。

möglich ist, alle Funktionen zbewerten, die möglicherweise durch den T1000-Funktionen- Richtlinienkonfigurationshandbuch freigeschaltet werden, erwägen technische ementagesterung verschiedener Anforderungen, die von telekommunikbeterern eingeführt werden。Fühlen你的自由,die Rezepte wie Sie sind wiederzuverwenden oder sich an Ihre Umgebung anzupassen。

verindungsgrenze pro Benutzer

Das Citrix ADC T1-Modell kann so konfiguriert werden, dass die Anzahl der Verbindungen pro eindeutiger teilnehmar - ip begrenzt ward。IP地址(CLIENT.IP.SRC) zulässig。Für jeden verindungsversuch über den konfigurierten Schwellenwert hinaus sendet T1 einen RST。Für maxim2 gleichzeitige Verbindungen pro Benutzer:

Befehl:

add stream selector streamSel_usrlimit -threshold 2 -mode CONNECTION -selectorName streamSel_usrlimit add responder policy respPol_usrlimit "SYS.CHECK_LIMIT("limitId_usrlimit")"RESET bind lb vserver vsrv-wireless -policyName respPol_usrlimit -priority 1 -gotoPriorityExpression END 

格拉茨Einfügen/Löschen冯Vserver

Viele Betreiber befürchten die Unterbrechung von TCP-Verbindungen, wenn das Citrix ADC T1-Modell für die TCP-Optimierung inline aktiviert ist oder wenn es für Wartungszwecke deaktiviert ist。Um zu vermeiden, dass vorhandene Verbindungen unterbrochen werden, wenn vserver eingeführt狂野,muss die folgende Konfiguration angewendet werden, bevor vserver für die TCP-Optimierung konfiguriert oder aktiviert狂野:

Befehl:

add ns acl acl-ingress ALLOW -vlan 100 add forwardingSession fwd-ingress -aclname acl-ingress apply ns acls 

Weiterleitungssitzungen sind zusätzlich zum路由系统(statisch oder dynamisch oder PBR) und erstellen Sitzungseinträge für den gerouteten Datenverkehr (L3-Modus)。Jede vorhandene verindung奇怪的durch Weiterleiten der Sitzung aufgrund entprrechender Sitzungen behandelt, und nach Einführung von vserver开始nur neue tcp - verindungen zu erfassen。

acl können so konfiguriert werden, dass nur bestimmte portwie vserver erfast werden, um zu vermeiden, dass Sitzungen für unnötigen Datenverkehr erstellt werden, der Speicher verbraucht。埃因·魏特尔Möglichkeit最好的,最好的,最好的。

Für Wartungszwecke sollte vserver deaktiviert sein und sein状态离线,异常。在diesem Fall beendet der vserver standardmäßig allle verindungen sofort。Damit vserver die vorhandenen verindungen weiterhin beent und keine neuen verindungen akzetiert, sollte die folgende Konfiguration angewendet werden:

Befehl:

设置lb vserver vsrv-wireless -downStateFlush DISABLED 

新馆子的桌子,和他们的生活Sitzungseinträge werden aufgrund von Weiterleitungssitzungen erstellt。

Richtlinienbasierte TCP-Profilerstellung

Die Richtlinienbasierte TCP-Profilauswahl ermöglicht es Operatoren, tcp - profildynamisch für Clients aus verschiedenen Traffic-Domänen (z. B. 3G oder 4G) zu konfigurieren。Einige QoS-Metriken unterscheiden sich für diese Datenverkehrsdomänen。翻译:嗯,eine bessere Leistung zu erzielen, müssen Sie einen Teil des tcp -参数动力学ändern。在3G和4G的dem客户端中,tcp - profilverwenden的tcp - profilverwenden的tcp - profilverwenden是否定的。AppQoE-Funktionalität kann diese Clients klassifizieren und tcp - profile动态auf vserver ändern。

Beispiel:

enable feature AppQoE add ns tcpProfile nstcpprofile1 -WS ENABLED -SACK ENABLED -WSVal 8 -mss 1460 -maxBurst 30 -initialCwnd 16 -oooQSize 15000 -minRTO 800 -slowStartIncr 1 -bufferSize 4000000 -flavor BIC -KA ENABLED -sendBuffsize 4000000 -rstWindowAttenuate ENABLED -spoofSynDrop ENABLED -frto ENABLED -maxcwnd 1000000 -fack ENABLED -tcpmode ENDPOINT add ns tcpProfile nstcpprofile2 -WS ENABLED -SACK ENABLED -WSVal 8 -mss 1460 -maxBurst 15 -initialCwnd 16 -oooQSize 15000 -minRTO 800 -slowStartIncr1 -bufferSize 128000 -flavor BIC -KA ENABLED -sendBuffsize 6000000 -rstWindowAttenuate ENABLED -spoofSynDrop ENABLED -frto ENABLED -maxcwnd 64000 -fack ENABLED -tcpmode ENDPOINT add appqoe action action_1 -priority HIGH -tcpprofile nstcpprofile1 add appqoe action action_2 -priority HIGH -tcpprofile nstcpprofile2 add appqoe policy appqoe_4G -rule "CLIENT.VLAN.ID.EQ(100)" -action action_1 add appqoe policy appqoe_3G -rule "CLIENT.VLAN.ID.EQ(200)" -action action_2 bind lb vserver vsrv-wireless -policyName appqoe_4G -priority 100 bind lb vserver vsrv-wireless -policyName appqoe_3G -priority 110 

Das Citrix ADC t1 - modelkann die Teilnehmerinformationen dynamisch über die Gx- oder Radius- oder Radius- und Gx- schnittstelle empfangen und verschiedene TCP-Profile pro Teilnehmerbasis andwenden。

Befehl:

add appqoe action action_1 -priority HIGH -tcpprofile nstcpprofile1 add appqoe action action_2 -priority HIGH -tcpprofile nstcpprofile2 add appqoe policy appqoe_4G -rule "SUBSCRIBER.RULE_ACTIVE("3G")"-action action_1添加appqoe策略appqoe_3G -rule "SUBSCRIBER.RULE_ACTIVE("4G")"-action action_2 

在das Steuerungsebenennetz des bediener finden Sie under中,Citrix ADC t1 - models的集成电讯用户管理

科技Rezepte