用户操作
[即时聊天] [发私信] [加为好友]
张德锋ID:deflag
30933次访问,排名3981,好友21人,关注者27人。
从事于IT业,爱好篮球,专职于网络技术.
好尝试新鲜事物.
deflag的文章
原创 53 篇
翻译 0 篇
转载 9 篇
评论 25 篇
张德锋的公告
和大家一起学习进步。 Locations of visitors to this page 有事就Q我!
最近评论
逆援助大好き:人妻セフレナンパ
deflag:你的IAS报什么错了呢?
deflag:你的IAS报什么错了呢?
deflag:你的IAS报什么错了呢?
deflag:你的IAS报什么错了呢?
文章分类
收藏
    相册
    hometown
    friend
    IT技术
    eskystar
    PHP
    DoNews.Com
    php中国官方
    php官方网站
    vc++
    VCHelp
    VCKBase
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 郁闷的连接数限制收藏

    新一篇: Firebird 缓冲区溢出漏洞 | 旧一篇: [转]共享软件海外年获利15亿 作者月入甲壳虫一辆

    本人在secpath 100f上做了一个TCP的连接数限制,以用来防止用户过多的占用资源(BT下载等等),配置过程一切都很顺利,可结果却让我非常郁闷.

    配置如下:

    connection-limit enable
     connection-limit default deny
     connection-limit default amount upper-limit 260 lower-limit 1

     

    acl number 2002
     rule 0 permit source 172.16.0.0 0.0.0.255
     rule 1 permit source 172.16.1.0 0.0.0.255
     rule 2 permit source 172.16.2.0 0.0.0.255
     rule 3 permit source 172.16.3.0 0.0.0.255
     rule 4 permit source 172.16.4.0 0.0.0.255

    connection-limit policy 10
     limit 0 acl 2002 per-source amount 360 1

     

    nat connection-limit-policy 10

    ----------------------------

    以上是简略设置,可是不知道为什么.这个策略的实验结果却非常诡异.有的用户反应只要打开两三个网页就无法上网了.我查看了一个连接数,确实只有几个.

    dis nat connection-limit source 172.16.2.0 24

    -------------------------------------------------------------------------------
     NAT       amount         upper-limit    lower-limit    limit-flag
               2              360            1              1                        1

          source-ip       dest-ip         dest-port       vpn-instance
          172.16.2.93     ---             ---             ---               
    -------------------------------------------------------------------------------

    这是怎么回事呢?

    不知道哪们高手知道的.请告知一二.先谢过了.

    *************************

    补充一下吧:经过查阅资料和800电话支持,我发现了我的连接数设计不合理:

    connection-limit policy 10
     limit 0 acl 2002 per-source amount 360 1

    这个策略中把上限设为360,下限设置为:1.这样设置的话,可能出现的情况是:当用户连接数达到360时,只有其用户数下降1时才能上网。这样的话,用户就在很长一段时间内都无法上网。这是主要原因。重新更改下限的值,问题得到解决。

    发表于 @ 2007年11月06日 14:12:00|评论(loading...)|编辑

    新一篇: Firebird 缓冲区溢出漏洞 | 旧一篇: [转]共享软件海外年获利15亿 作者月入甲壳虫一辆

    评论

    #brian 发表于2008-09-01 15:10:44  IP: 123.127.169.*
    上面都connection-limit default deny
    下面的语句有啥用?
    connection-limit default amount upper-limit 260 lower-limit 1

    联系方式 qq:49136834
    #brian 发表于2008-09-01 15:11:40  IP: 123.127.169.*
    connection-limit default deny
    下面的话有啥用?
    connection-limit default amount upper-limit 260 lower-limit 1



    qq:491368340
    #deflag 发表于2008-09-27 14:25:39  IP: 61.148.18.*
    上下限连接数.请看我的新博客http://idefeng.blog.51cto.com中的相关文章
    发表评论  


    登录
    Csdn Blog version 3.1a
    Copyright © 张德锋