首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Cisco优先考虑SSH,但没有SCP

Cisco优先考虑SSH,但没有SCP
EN

Server Fault用户
提问于 2010-05-27 19:46:00
回答 4查看 2.3K关注 0票数 7

如何确定ssh流量的优先级以确保低延迟但节流SCP文件传输?我正在寻找一个不是主机特定的解决方案,所以我不需要添加IP地址列表。谢谢!

EN

回答 4

Server Fault用户

回答已采纳

发布于 2010-05-28 11:57:57

您可以使用数据包长度来区分其中一种和另一种,但SSH传输可能会对它们进行分割和混合。

代码语言:javascript
复制
class-map match-all ssh-interactive
 match access-group name ssh
 match packet length max 600
class-map match-all ssh-files
 match access-group name ssh
 match packet length min 600 
ip access-list extended ssh
 permit tcp any any eq 22
 permit tcp any eq 22 any

断点是任意从空气中挑选出来的,你必须调整,看看什么对你有用。

票数 5
EN

Server Fault用户

发布于 2010-05-28 00:20:20

大多数(全部?SSH实现根据会话是交互式数据还是批量数据设置不同的is标志。它为交互式会话设置低延迟TOS标志。

然后,您可以在ACL中的TOS标志上进行匹配。

票数 10
EN

Server Fault用户

发布于 2010-05-27 20:14:31

这实际上是不可能的--两者都在同一个端口上操作,并且都将它们的通信封装在一个封闭的(可选压缩的)流中。新闻部系统可能有一种方法来猜测什么流是“标准”终端ssh会话,哪个是SCP会话,但这充其量不过是一种疯狂的猜测。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/146010

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档