ADC

Konfigurieren eines Stream-Selektors

Ein Traffic Stream-Selektor ist ein optionaler Filter zur Identifizierung einer Entität, für die Sie den Zugriff drosseln möchten. Der Selektor wird auf eine Anforderung oder eine Antwort angewendet und wählt Datenpunkte (Schlüssel) aus, die von einem Rate Stream Identifier analysiert werden können. Diese Datenpunkte können auf fast jedem Merkmal des Datenverkehrs basieren, einschließlich IP-Adressen, Subnetzen, Domainnamen, TCP- oder UDP-Identifikatoren und bestimmten Zeichenfolgen oder Erweiterungen in URLs.

Ein Stream-Selektor besteht aus einzelnen erweiterten Richtlinienausdrücken, die als Selectlets bezeichnet werden. Jedes Selectlet ist ein nicht zusammengesetzter erweiterter Richtlinienausdruck. Ein Traffic Stream-Selektor kann bis zu fünf nicht zusammengesetzte Ausdrücke enthalten, die als Selectlets bezeichnet werden. Jedes Selectlet wird als in einer UND-Beziehung zu den anderen Ausdrücken betrachtet. Nachfolgend einige Beispiele für Selectlets:

http.req.url
http.res.body(1000>after_str("car_model").before_str("made_in")"
"client.ip.src.subnet(24)"
<!--NeedCopy-->

Die Reihenfolge, in der Sie Parameter angeben, ist signifikant. Wenn Sie beispielsweise eine IP-Adresse und eine Domäne (in dieser Reihenfolge) in einem Selektor konfigurieren und dann die Domäne und die IP-Adresse (in umgekehrter Reihenfolge) in einem anderen Selektor angeben, betrachtet NetScaler diese Werte als eindeutig. Dies kann dazu führen, dass dieselbe Transaktion zweimal gezählt wird. Wenn mehrere Richtlinien denselben Selektor aufrufen, kann der NetScaler dieselbe Transaktion erneut mehr als einmal zählen.

Hinweis: Wenn Sie einen Ausdruck in einem Stream-Selektor ändern, wird möglicherweise eine Fehlermeldung angezeigt, wenn eine Policy Label, die ihn aufruft, an eine neue Richtlinienbezeichnung oder einen neuen Bindepunkt gebunden ist. Angenommen, Sie erstellen einen Stream-Selektor mit dem Namen myStreamSelector1, rufen ihn von myLimitID1 aus auf und rufen den Bezeichner aus einer DNS-Richtlinie namens DNSRateLimit1 auf. Wenn Sie den Ausdruck in mystreamSelector1 ändern, wird möglicherweise eine Fehlermeldung angezeigt, wenn Sie DNSRateLimit1 an einen neuen Bindepunkt binden. Die Problemumgehung besteht darin, diese Ausdrücke zu ändern, bevor die Richtlinien erstellt werden, die sie aufrufen.

So konfigurieren Sie einen Traffic Stream-Selektor über die Befehlszeile

Geben Sie an der Eingabeaufforderung Folgendes ein:

add stream selector <name> <rule> ...
<!--NeedCopy-->

Beispiel:

add stream selector myStreamSel HTTP.REQ.URL CLIENT.IP.SRC
<!--NeedCopy-->

So konfigurieren Sie einen Stream-Selektor mithilfe des Konfigurationsdienstprogramms

Navigieren Sie zu AppExpert > Ratenbegrenzung > Selektoren, klicken Sie auf Hinzufügen und geben Sie die relevanten Details an.

Konfigurieren eines Stream-Selektors