深信服上网行为管理AC识别不到Youtube、Outlook邮箱流量的解决方法

有一家客户上了由于国际线路带宽过小,加带宽成本太高,于是上了深信服AC做流量控制。但是测试发现将Youtube的应用加入到流控策略中不起作用。找了一台电脑做测试,发现AC把YouTube的流量识别成QUIC协议去了。

后面了解到QUIC是谷歌出的使用 udp 进行多路并发传输的协议特点就是传输速度快,延迟低,非常适合做视频和视频会议等流量的传输。

所以直接对QUIC做流控不太适合,怕影响到了视频会议的流量。好在AC支持根据数据包特征来自定义应用,具体设置参考下图。三层协议选择UDP,因为QUIC用的就是udp。端口选择443,主要就是针对网页YouTube。匹配域名要输以下两个域名,只写youtube.com的话发现也没法识别到视频流量,后面才发现视频源文件都是从googlevideo.com来的。

youtube.com
googlevideo.com

在这里插入图片描述
设置完之后就能正确识别到Youtube视频的流量了,把这个应用加入到流控策略里面,就能实现流量控制了。
在这里插入图片描述


然后这家客户邮箱用的是Gmail,客户端喜欢用outlook。命名应用特征识别库里有outlook 和Gmail的应用特征,但是AC同样也无法识别出Outlook跑的流量。后来还是自定义一个应用,把993、995、465、587这几个邮箱端口号加入到目标端口,再把域名加到匹配目标域名即可。
在这里插入图片描述
在这里插入图片描述


其实深信服AC真正强大的就是那个实时更新的应用特征识别库,AC就是通过这个库来识别网络中的应用并做流量控制。但是这个库不可能做到非常全面准确,AC能不能做的强大,就看这个库维护的怎么样了。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值