multiplus 发表于 2008-7-23 17:56:27

为“其他流量”和“未知协议”限速,没问题把。

内网 发现“其他流量”和“未知协议” 流量很大,防火墙CPU 利用率高。
我在规则里面做了 “其他流量”和“未知协议” 的限速,分别20M 带宽。
没问题把。?

panabit 发表于 2008-7-23 20:51:24

原帖由 multiplus 于 2008-7-23 17:56 发表 http://www.panabit.com/forum/images/common/back.gif
内网 发现“其他流量”和“未知协议” 流量很大,防火墙CPU 利用率高。
我在规则里面做了 “其他流量”和“未知协议” 的限速,分别20M 带宽。
没问题把。?

注意不要限得太狠。

baggio 发表于 2008-7-23 22:34:38

回复 1# 的帖子

请问限制未知和其他流量后,是什么现象? 防火墙CPU利用率降低了?

tjz2000 发表于 2008-7-25 13:54:56

注意不要限得太狠?是什么意思?

allenpeng 发表于 2008-7-25 16:18:48

原帖由 tjz2000 于 2008-7-25 13:54 发表 http://www.panabit.com/forum/images/common/back.gif
注意不要限得太狠?是什么意思?

就是不要限制的太小,策略的制定要根据自己网络的实际情况不断调整的。

tjlrm 发表于 2008-9-17 11:38:25

我个人认为:未知流量是panabit暂时不能分析和控制的协议种类的总和。比如新的BT下载,很可能就会是未知流量;还有其它专用的软件,也可能是未知流量。所以未知流量不能不管,但也不能限制太死,否则会有很多人打电话,说网络慢的。我这里是按分组流量的10%给定的未知流量。不知这个方法是否可行。

tzredhat 发表于 2008-9-17 13:15:42

回复 4# 的帖子

我这用panabit三个月了,以前没怎么注意。近期内网架了一台FTP服务器对外网开放,就发现panabit把大量的FTP流量识别成了“未知应用”和“其它流量”里的“文件下载和视频”了,这个问题已经提交给panabit了。所以你要注意把“未知应用”和“其它流量”限制太狠可能带来的问题啊。

baggio 发表于 2008-9-17 14:35:22

回复 7# 的帖子

FTP的问题我们已经着手进行分析处理,下个特征库中将给予修正。
页: [1]
查看完整版本: 为“其他流量”和“未知协议”限速,没问题把。