链路负载均衡 方面的描述
1.1.3 会话限制防范中毒电脑的大并发访问
山石安全网关能够针对单个IP地址配置并发会话限制数量,这样当某一台电脑因感染病毒而大量发送数据包时,网关对超过阀值的会话都将丢弃处理,从而防范中毒电脑发送大量的访问请求,而拥塞了NAT的资源,影响其他人员正常使用互联网资源。
1.1.4 更灵活的策略路由保障关键应用使用优质链路
山石安全网关可根据源、目标地址配置策略路由,也可以在此基础上对应用配置策略路由,采用该技术措施,对于广电宽带接入业务,可以将重要客户的重要应用,路由到优质链路上转发,从而提升重要客户的满意度,保障重要应用的连续性。
1.1.5 基于应用的路由实现P2P引流
对于P2P,由于其采取了动态端口协议技术,因此仅仅在网络层配置路由,是无法实现将此类应用引流到低质量链路上。
山石网科支持的深度应用识别,在传统通过协议和端口来分辨应用的基础上,通过应用层的数据特征,对应用进行了进一步的分析,从而能够有效识别出P2P、网游、IM、网上视频等应用,对于广电宽带运营商,通过该技术可以将P2P的相关业务数据包引流到低质量链路上,从而减少对高质量链路的占用。
采用该技术后,可以大大节约高质量链路带宽资源,从而减少广电宽带运营商的链路成本;另外节约出来的高质量链路带宽也有助于广电开发新的优质客户,增加广电宽带运营商的收入。