有一家客户上了由于国际线路带宽过小,加带宽成本太高,于是上了深信服AC做流量控制。但是测试发现将Youtube的应用加入到流控策略中不起作用。找了一台电脑做测试,发现AC把YouTube的流量识别成QUIC协议去了。
后面了解到QUIC是谷歌出的使用 udp 进行多路并发传输的协议特点就是传输速度快,延迟低,非常适合做视频和视频会议等流量的传输。
所以直接对QUIC做流控不太适合,怕影响到了视频会议的流量。好在AC支持根据数据包特征来自定义应用,具体设置参考下图。三层协议选择UDP,因为QUIC用的就是udp。端口选择443,主要就是针对网页YouTube。匹配域名要输以下两个域名,只写youtube.com的话发现也没法识别到视频流量,后面才发现视频源文件都是从googlevideo.com来的。
youtube.com
googlevideo.com
设置完之后就能正确识别到Youtube视频的流量了,把这个应用加入到流控策略里面,就能实现流量控制了。
然后这家客户邮箱用的是Gmail,客户端喜欢用outlook。命名应用特征识别库里有outlook 和Gmail的应用特征,但是AC同样也无法识别出Outlook跑的流量。后来还是自定义一个应用,把993、995、465、587这几个邮箱端口号加入到目标端口,再把域名加到匹配目标域名即可。
其实深信服AC真正强大的就是那个实时更新的应用特征识别库,AC就是通过这个库来识别网络中的应用并做流量控制。但是这个库不可能做到非常全面准确,AC能不能做的强大,就看这个库维护的怎么样了。