我有一个 Cisco ASA,但似乎无法很好地控制从 Internet 到设备的带宽。ASA 支持整形,但仅适用于效果很好的出站流量。我的问题是如何保护语音和视频应用程序免受 FTP 应用程序的影响,如果流量来自互联网到我的防火墙。这将是下载流量,关于上传流量,shaper 对此很有效。
我也尝试过监管,但这只会降低流量,强制重新传输,因此它只会使通过 WAN 的流量增加一倍,这似乎不是一个好的解决方案。
我的客户移动了大量数据,并且时不时会影响入站语音和视频流量。
我有一个 Cisco ASA,但似乎无法很好地控制从 Internet 到设备的带宽。ASA 支持整形,但仅适用于效果很好的出站流量。我的问题是如何保护语音和视频应用程序免受 FTP 应用程序的影响,如果流量来自互联网到我的防火墙。这将是下载流量,关于上传流量,shaper 对此很有效。
我也尝试过监管,但这只会降低流量,强制重新传输,因此它只会使通过 WAN 的流量增加一倍,这似乎不是一个好的解决方案。
我的客户移动了大量数据,并且时不时会影响入站语音和视频流量。
如果您仔细考虑一下,您就会意识到拥塞发生在您的 WAN 电路的远端(即,在您的提供商处)。他们的界面没有优先考虑实时流量,因此您会看到音频和视频性能不佳。这就像您在汽车比赛的终点线,但您的团队无法离开他们的车道,因为高速公路上有很多大卡车。不幸的是,这意味着您无法做很多事情。交通在到达您的时候已经延迟了。
一种可能性是使用数据包整形设备。这将通过修改您的 ftp 服务器发回的 ACK 数据包中的窗口大小来控制您的 FTP 流量。如果窗口大小减小,发送方将不得不放慢速度。这当然意味着购买另一台您可能无法做到的电器。但是在 ASA 上您无能为力。
您也可以与您的提供商交谈——也许他们愿意在他们这边增加一些 QoS(值得怀疑,但值得一问)。