-
Applications et modèles AppExpert
-
Personnaliser la configuration AppExpert
-
Configurer les services et les groupes de services pour une unité d'application
-
Configurer les points de terminaison publics pour une application
-
Configurer des groupes de persistance pour les unités d'application
-
Afficher les applications AppExpert et configurer les entités à l'aide du visualiseur d'applications
-
Configurer l'authentification, l'autorisation et l'audit d'applications
-
-
Configuration de l'expression de stratégie avancée : Mise en route
-
Expressions de stratégie avancées : utilisation de dates, d'heures et de nombres
-
Expressions de stratégie avancées : analyse des données HTTP, TCP et UDP
-
Expressions de stratégie avancées : analyse des certificats SSL
-
Expressions de stratégie avancées : adresses IP et MAC, débit, ID VLAN
-
Expressions de stratégie avancées : fonctions d'analyse de flux
-
Référence aux expressions - Expressions de stratégie avancées
-
Résumé d'exemples d'expressions et de stratégies de syntaxe par défaut
-
Didacticiel exemples de stratégies de syntaxe par défaut pour la réécriture
-
Migration des règles Apache mod_rewrite vers la syntaxe par défaut
-
-
Configuration d'un identificateur de limite de débit de trafic
-
Exemples de cas d'utilisation pour les stratégies basées sur le débit
-
Configurer la limite de débit au niveau des paquets
-
-
Réécrire des exemples d'action et de stratégie
-
Exemple 1 : supprimer les anciens en-têtes X-Forwarded-For et client-IP
-
Exemple 3 : Marquage des connexions sécurisées et non sécurisées
-
Exemple 6 : Migration des règles du module de réécriture Apache
-
Exemple 8 : rediriger les requêtes vers le serveur interrogé
-
Exemple 11 : chiffrement RSA basé sur une stratégie sans remplissage
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurer la limite de débit au niveau des paquets
Vous pouvez configurer un sélecteur de flux et une stratégie de répondeur pour collecter des statistiques au niveau des paquets circulant à travers toutes les connexions identifiées par le sélecteur. Si le nombre de paquets par seconde dépasse le seuil configuré, la stratégie applique l’action configurée (RESET ou DROP). Vous pouvez configurer ces stratégies pour tous les types de serveurs virtuels. Les paquets de toutes tailles sont considérés.
Pour configurer la limitation de débit au niveau des paquets, effectuez les tâches suivantes
- Activer l’équilibrage de charge
- Ajouter un sélecteur de flux
- Ajouter un identificateur de flux
- Ajouter une stratégie de répondeur
- Ajouter un serveur virtuel d’équilibrage de charge
- Politique de répondeur de liaison
Pour activer la fonction d’équilibrage de charge
À l’invite de commandes, tapez :
enable ns feature lb
<!--NeedCopy-->
Pour ajouter un sélecteur de flux
À l’invite de commandes, tapez :
add stream selector packetlimitselector client.ip.src client.tcp.srcport client.ip.dst client.tcp.dstport
<!--NeedCopy-->
Pour ajouter un identificateur de flux
À l’invite de commandes, tapez :
add stream identifier packetlimitidentifier packetlimitselector -interval 1
<!--NeedCopy-->
Pour activer le suivi des paquets ACK uniquement
À l’invite de commandes, tapez :
set stream identifier packetlimitidentifier –trackAckOnlyPackets ENABLED
<!--NeedCopy-->
Pour ajouter une stratégie de répondeur
À l’invite de commandes, tapez :
add responder policy packet_rate_sessionpolicy "ANALYTICS.STREAM("packetlimitidentifier").COLLECT_STATS("PACKET_LIMIT", <max_threshold_PPS>, ACTION, 0/1)" NOOP
<!--NeedCopy-->
Où,
- <max_threshold_PPS>est le nombre maximal de paquets autorisés par la connexion par seconde.
- ACTION peut être DROP ou RESET.
- 0 ou 1 représente le type limite ; 0 représente le type limite BURSTY et 1 représente le type de limite SMOOTH.
Exemple :
add responder policy packet_rate_sessionpolicy "ANALYTICS.STREAM("packetlimitidentifier").COLLECT_STATS("PACKET_LIMIT", 40, RESET, 0)" NOOP
<!--NeedCopy-->
Pour ajouter un serveur virtuel d’équilibrage de charge
À l’invite de commandes, tapez :
add lb vserver <name> <serviceType> <ip> <port>
add lb vserver Vserver-lb-1 HTTP 10.102.20.200 80
<!--NeedCopy-->
Pour lier une stratégie de répondeur
Une fois le sélecteur et la stratégie de répondeur configurés, la stratégie peut être liée globalement ou au serveur virtuel spécifique.
À l’invite de commandes, tapez l’une des commandes suivantes :
bind responder global <policyName> <priority> [<gotoPriorityExpression>] [-type <type>] [-invoke (<labelType> <labelName>) ]
<!--NeedCopy-->
OU
bind lb vserver <name>@ (-policyName <string>@ [-priority <positive_integer>]
<!--NeedCopy-->
Exemples :
bind responder global packet_rate_sessionpolicy 101 END -type REQ_DEFAULT
bind responder global packet_rate_sessionpolicy 102 END -type
bind lb vserver v1 -policyname packet_rate_sessionpolicy -priority 10
<!--NeedCopy-->
Partager
Partager
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.