ADC

Ratenbegrenzung für Traffic-Domains

Sie können die Ratenbegrenzung für Traffic-Domains konfigurieren. Der folgende Ausdruck in der NetScaler-Ausdruckssprache für identifiziert den Datenverkehr, der mit Verkehrsdomänen verknüpft ist.

  • client.traffic_domain.id

Sie können die Ratenbegrenzung für den Datenverkehr konfigurieren, der einer bestimmten Verkehrsdomäne, einer Reihe von Verkehrsdomänen oder allen Verkehrsdomänen zugeordnet ist.

Um die Ratenbegrenzung für Datenverkehrsdomänen zu konfigurieren, führen Sie die folgenden Schritte auf einer NetScaler-Appliance aus, indem Sie das Konfigurationsprogramm oder die NetScaler-Befehlszeile verwenden:

  1. Konfigurieren Sie einen Stream-Selektor, der den Ausdruck client.traffic_domain.id verwendet, um den Datenverkehr zu identifizieren, der den Traffic-Domains zugeordnet ist und der ratenbegrenzt werden soll.
  2. Konfigurieren Sie eine Ratenbegrenzungskennung, die Parameter wie den maximalen Schwellenwert für den zu begrenzenden Verkehr angibt. In diesem Schritt ordnen Sie dem Ratenbegrenzer auch einen Stream-Selector zu.
  3. Konfigurieren Sie eine Aktion, die Sie der Richtlinie zuordnen möchten, die die Ratenbegrenzungs-ID verwendet.
  4. Konfigurieren Sie eine Richtlinie, die das Ausdruckspräfix sys.check_limit verwendet, um den Ratengrenzbezeichner aufzurufen, und ordnen Sie die Aktion dieser Richtlinie zu.
  5. Binden Sie die Richtlinie global.

Stellen Sie sich ein Beispiel vor, in dem zwei Verkehrsdomänen mit den IDs 10 und 20 auf NetScaler NS1 konfiguriert sind. In der Verkehrsdomäne 10 ist LB1-TD-1 für den Lastenausgleich der Server S1 und S2 konfiguriert; LB2-TD1 ist für den Lastenausgleich der Server S3 und S4 konfiguriert.

In der Verkehrsdomäne 20 ist LB1-TD-2 für den Lastenausgleich der Server S5 und S6 konfiguriert; LB2-TD2 ist für den Lastenausgleich der Server S7 und S8 konfiguriert.

In der folgenden Tabelle sind einige Beispiele für Richtlinien zur Ratenbegrenzung für Verkehrsdomänen im Beispiel-Setup aufgeführt.

Zweck CLI-Befehle
Beschränken Sie die Anzahl der Anfragen auf 10 pro Sekunde für jede der Verkehrsdomänen. Stream-Selektor hinzufügen tdratelimit-1 CLIENT.TRAFFIC_DOMAIN.ID füge ns LimitIdentifier limitIdf-1 -threshold 10 -SelectorName tdratelimit-1 -trapsInTimeSlice 0 füge die Responderrichtlinie hinzu ratelimit-pol „sys.check_limit (\” limitidf-1\“)“ DROP bind responder global ratelimit-pol 1
Beschränken Sie die Anzahl der Anfragen auf 5 pro Client pro Sekunde für jede der Verkehrsdomänen. füge den Stream-Selektor hinzu tdandclientip CLIENT.IP.SRC, CLIENT.TRAFFIC_DOMAIN.ID füge ns LimitIdentifier hinzu td_limitidf -threshold 5 -SelectorName tdandclientip -trapsInTimeSlice 5 füge die Responderrichtlinie hinzu tdratelimit-pol „sys.check_limit (\” td_limitidf\“)“ DROP bind Responder global tdratelimit-pol 2
Beschränken Sie die Anzahl der Anfragen, die für eine bestimmte Verkehrsdomäne (z. B. Verkehrsdomäne 10) gesendet werden, auf 30 Anfragen alle 3 Sekunden. Stream-Selektor hinzufügen tratelimit CLIENT.TRAFFIC_DOMAIN.ID füge ns LimitIdentifier hinzu td10_limitidf -threshold 30 -TimeSlice 3000 -SelectorName tratelimit -trapsInTimeSlice 5 füge Responder-Richtlinie hinzu td10ratelimit „client.traffic_domain.id==10 && sys.check_limit (\” td10_limitidf\“)“ DROP bind responder globales td10-Ratenlimit 3
Beschränken Sie die Anzahl der Verbindungen auf 5 pro Client pro Sekunde für eine bestimmte Verkehrsdomäne (z. B. Verkehrsdomäne 20). füge den Stream-Selektor hinzu tdandclientip CLIENT.IP.SRC CLIENT.TRAFFIC_DOMAIN.ID füge ns LimitIdentifier hinzu td20_limitidf -threshold 5 -mode CONNECTION -SelectorName tdandclientip -trapsIntimeSlice 5 füge die Responder-Richtlinie hinzu td20_ratelimit „client.traffic_domain.id==20 && sys.check_limit (\” td20_limitidf\“)“ DROP bindet den Responder global td20_ratelimit 4
Ratenbegrenzung für Traffic-Domains

In diesem Artikel