內網用戶訪問外部網絡時,如果某一用戶在短時間內經過設備向外部網絡發起大量連接,將會導致設備係統資源迅速消耗,其它用戶無法正常使用網絡資源。另外,如果一台內部服務器在短時間內接收到大量的連接請求,將會導致該服務器無法及時進行處理,以至於不能再接受其它客戶端的正常連接請求。
因此,為了保護內部網絡資源(主機或服務器)以及合理分配設備係統資源,需要製定相應的連接限製策略來對設備上建立的連接進行統計和限製。
目前,設備支持三種類型的連接限製策略:
l 限製用戶發起的連接數
l 限製用戶創建連接的速率
l 限製用戶建立連接所占用的帶寬資源來實現