深信服上网行为管理AC识别不到Youtube、Outlook邮箱流量的解决方法
有一家客戶上了由于國際線路帶寬過小,加帶寬成本太高,于是上了深信服AC做流量控制。但是測試發現將Youtube的應用加入到流控策略中不起作用。找了一臺電腦做測試,發現AC把YouTube的流量識別成QUIC協議去了。
后面了解到QUIC是谷歌出的使用 udp 進行多路并發傳輸的協議特點就是傳輸速度快,延遲低,非常適合做視頻和視頻會議等流量的傳輸。
所以直接對QUIC做流控不太適合,怕影響到了視頻會議的流量。好在AC支持根據數據包特征來自定義應用,具體設置參考下圖。三層協議選擇UDP,因為QUIC用的就是udp。端口選擇443,主要就是針對網頁YouTube。匹配域名要輸以下兩個域名,只寫youtube.com的話發現也沒法識別到視頻流量,后面才發現視頻源文件都是從googlevideo.com來的。
youtube.com
googlevideo.com
設置完之后就能正確識別到Youtube視頻的流量了,把這個應用加入到流控策略里面,就能實現流量控制了。
然后這家客戶郵箱用的是Gmail,客戶端喜歡用outlook。命名應用特征識別庫里有outlook 和Gmail的應用特征,但是AC同樣也無法識別出Outlook跑的流量。后來還是自定義一個應用,把993、995、465、587這幾個郵箱端口號加入到目標端口,再把域名加到匹配目標域名即可。
其實深信服AC真正強大的就是那個實時更新的應用特征識別庫,AC就是通過這個庫來識別網絡中的應用并做流量控制。但是這個庫不可能做到非常全面準確,AC能不能做的強大,就看這個庫維護的怎么樣了。
總結
以上是生活随笔為你收集整理的深信服上网行为管理AC识别不到Youtube、Outlook邮箱流量的解决方法的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: HTML+CSS【超浪漫的表白网页代码】
- 下一篇: 小明一家过桥_智力题(小明一家过桥)