ADC

Ratenbegrenzung für Verkehrsdomänen

Sie können die Ratenbegrenzung für Verkehrsdomänen konfigurieren. Der folgende Ausdruck in der NetScaler-Ausdruckssprache identifiziert den Verkehr, der Verkehrsdomänen zugeordnet ist.

  • client.traffic_domain.id

Sie können die Ratenbegrenzung für den Datenverkehr konfigurieren, der einer bestimmten Verkehrsdomäne, einer Reihe von Verkehrsdomänen oder allen Verkehrsdomänen zugeordnet ist.

Weitere Informationen zur Konfiguration der IP-Ratenbegrenzung mit NetScaler finden Sie im folgenden Video:

Um die Ratenbegrenzung für Datenverkehrsdomänen zu konfigurieren, führen Sie die folgenden Schritte auf einer NetScaler-Appliance aus, indem Sie das Konfigurationsprogramm oder die NetScaler-Befehlszeile verwenden:

  1. Konfigurieren Sie einen Stream-Selektor, der den Ausdruck client.traffic_domain.id verwendet, um den Datenverkehr zu identifizieren, der den Verkehrsdomänen zugeordnet ist und der ratenbegrenzt werden soll.
  2. Konfigurieren Sie eine Ratenbegrenzungskennung, die Parameter wie den maximalen Schwellenwert für den zu begrenzenden Verkehr angibt. In diesem Schritt ordnen Sie dem Ratenbegrenzer auch einen Stream-Selector zu.
  3. Konfigurieren Sie eine Aktion, die Sie der Richtlinie zuordnen möchten, die die Ratenbegrenzungs-ID verwendet.
  4. Konfigurieren Sie eine Richtlinie, die das Ausdruckspräfix sys.check_limit verwendet, um den Ratengrenzbezeichner aufzurufen, und ordnen Sie die Aktion dieser Richtlinie zu.
  5. Binden Sie die Richtlinie global.

Stellen Sie sich ein Beispiel vor, in dem zwei Verkehrsdomänen mit den IDs 10 und 20 auf NetScaler NS1 konfiguriert sind. In der Verkehrsdomäne 10 ist LB1-TD-1 für den Lastenausgleich der Server S1 und S2 konfiguriert; LB2-TD1 ist für den Lastenausgleich der Server S3 und S4 konfiguriert.

In der Verkehrsdomäne 20 ist LB1-TD-2 für den Lastenausgleich der Server S5 und S6 konfiguriert; LB2-TD2 ist für den Lastenausgleich der Server S7 und S8 konfiguriert.

In der folgenden Tabelle sind einige Beispiele für Richtlinien zur Ratenbegrenzung für Verkehrsdomänen im Beispiel-Setup aufgeführt.

Zweck CLI-Befehle
Beschränken Sie die Anzahl der Anfragen auf 10 pro Sekunde für jede der Verkehrsdomänen. add stream selector tdratelimit-1 CLIENT.TRAFFIC_DOMAIN.ID add ns limitIdentifier limitidf-1 -threshold 10 -selectorName tdratelimit-1 -trapsInTimeSlice 0 add responder policy ratelimit-pol “sys.check_limit(\“limitidf-1\”)” DROP bind responder global ratelimit-pol 1
Beschränken Sie die Anzahl der Anfragen auf 5 pro Client pro Sekunde für jede der Verkehrsdomänen. add stream selector tdandclientip CLIENT.IP.SRC,CLIENT.TRAFFIC_DOMAIN.ID add ns limitIdentifier td_limitidf -threshold 5 -selectorName tdandclientip -trapsInTimeSlice 5 add responder policy tdratelimit-pol “sys.check_limit(\“td_limitidf\”)” DROP bind responder global tdratelimit-pol 2
Beschränken Sie die Anzahl der Anfragen, die für eine bestimmte Verkehrsdomäne (z. B. Verkehrsdomäne 10) gesendet werden, auf 30 Anfragen alle 3 Sekunden. add stream selector tdratelimit CLIENT.TRAFFIC_DOMAIN.ID add ns limitIdentifier td10_limitidf -threshold 30 -timeSlice 3000 -selectorName tdratelimit -trapsInTimeSlice 5 add responder policy td10ratelimit “client.traffic_domain.id==10 && sys.check_limit(\“td10_limitidf\”)” DROP bind responder global td10ratelimit 3
Beschränken Sie die Anzahl der Verbindungen auf 5 pro Client pro Sekunde für eine bestimmte Verkehrsdomäne (z. B. Verkehrsdomäne 20). add stream selector tdandclientip CLIENT.IP.SRC CLIENT.TRAFFIC_DOMAIN.ID add ns limitIdentifier td20_limitidf -threshold 5 -mode CONNECTION -selectorName tdandclientip -trapsInTimeSlice 5 add responder policy td20_ratelimit “client.traffic_domain.id==20 && sys.check_limit(\“td20_limitidf\”)” DROP bind responder global td20_ratelimit 4
Ratenbegrenzung für Verkehrsdomänen

In diesem Artikel