H3C路由器上实现对P2P流量的限制
H3C路由器限制IP上下行流量

1、时段限制①建立一个时间段。
名为work。
时间定义为工作时间8:00~18:00[MSR2021] time-range work 08:00 to 18:00 working-day②静止上班时间所有IP访问优酷网(202.102.81.119)[MSR20_21]acl number 3001 //高级ACL[MSR20_21-acl-adv-3001]rule 10 deny ip source any destination 202.102.81.119 0.0.0.0 time-range work2、限速配置①对整个网段限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24②对整个网段中的每个IP限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24 per-address③对某一段IP限速[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100④对某一段内的每个IP[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-address【实例】每个网段对应路由器(MSR2021)接口以及ADSL端口(每条ADSL均为3M)情况如下:(限制为下行80K,上行30K)interface Ethernet0/0 ----- dial-bundle-number 1 192.168.2.0interface Ethernet1/0 ----- dial-bundle-number 2 192.168.1.0/192.168.3.0interface Ethernet0/2 ----- dial-bundle-number 3 192.168.5.0配置如下:<MSR20_21>sys[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-addressqos carl 11 destination-ip-address range 192.168.1.125 to 192.168.1.200 per-addressqos carl 12 destination-ip-address range 192.168.1.206 to 192.168.1.253 per-addressqos carl 20 destination-ip-address range 192.168.2.2 to 192.168.2.253 per-addressqos carl 30 destination-ip-address range 192.168.3.2 to 192.168.3.253 per-address//对所选网段内的每个IP地址限速[MSR20_21]interface Ethernet 1/0qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard//访问外网流量最大80K[MSR20_21-Ethernet1/0]interface dialer2qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard quit//在对应端口应用[MSR20_21]interface Ethernet 0/0qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard [MSR20_21-Ethernet0/0]interface dialer1qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard quit//上传限制在30Kqos carl 15 source-ip-address range 192.168.1.2 to 192.168.1.100 per-addressinterface Ethernet 1/0qos car outbound carl 15 cir 240 cbs 2400 ebs 0 green pass red discard quit定义192.168.0.2 to 192.168.0.200内每台主机上传的流量[Quidway]qos carl 1 source-ip-address range 192.168.0.2 to 192.168.0.200 per-address定义192.168.0.2 to 192.168.0.200内每台主机下载的流量[Quidway]qos carl 2 destination-ip-address range 192.168.0.2 to 192.168.0.200 per-address [Quidway]interface ethernet 1/0-------限制上行速率[Qudiway-Ethernet1/0]qos car inbound carl 1 cir 200000 cbs 200000 ebs 200000 green pass red discard------限制下行速率[Qudiway-Ethernet1/0]qos car outbound carl 2 cir 300000 cbs 300000 ebs 300000 green pass red discard。
h3c路由器流量怎么限制

h3c路由器流量怎么限制现在是网络时代,路由器是连接互联网的重要设备,用同一个路由器,难免就会出现有人看电影占网速的情况,很多人就想路由器怎么限制别人网速!那么你知道h3c路由器流量怎么限制吗?下面是店铺整理的一些关于h3c路由器流量限制的相关资料,供你参考。
h3c路由器流量限制第一步我们正常登录路由器,然后找到“QoS设置”,在这里对网络有所控制,如下图所示。
h3c路由器流量限制第二步在“QoS设置”里面,我们可以对网络的流量进行控制,对网络的连接数进行控制。
我们首先对流量进行控制。
如下图所示。
h3c路由器流量限制第三步在“流量管理”里面,我们可以对不同的IP进行不同流量的控制。
这个前提是必须对每台电脑的IP进行了绑定。
否则是不起作用的。
我们点击“新增”,如下图所示。
h3c路由器流量限制第四步在“新增”里面填完所有信息后,我们点击“增加”,这样就把刚才所输入的一个IP地址进行了流量限制。
也可以在这里输入某个范围内的IP段进行流量管理。
h3c路由器流量限制第五步在“增加”完成后,我们的还有一步更重要的要做,就是。
启用IP流量限制、每IP通道只能使用预设的带宽。
这两项一定要选择,否则刚才所增加的是没有用的。
如下图所示。
h3c路由器流量限制第六步我们对流量的控制操作完成,我们还可以对网络的连接数进行控制。
这里的操作和流量控制的操作差不多。
点击“连接限制”,在这里可以全面进行管理。
如下图所示。
h3c路由器流量限制第七步点击“新增”,在这里我们可以对某个IP进行控制,也可以对某段IP范围进行控制。
如下图所示。
h3c路由器流量限制第八步在“新增”里面填完所有的信息后,我们点击“增加”,这样就增加了IP在连接限制里面了。
h3c路由器流量限制第九步在最后,我们要记住,选择“启用网络连接限制”然后点击“应用”。
这一项必须启动,否则所有的操作都是无效的。
如下图所示。
通过以上九步,我们就可以完全控制网络上网的流量和网络连接数。
h3c路由器怎么限速

h3c路由器怎么限速
h3c路由器限速的方法:
在浏览器中输入路由器的ip地址,登录到路由器中。
路由器的出厂ip地址为192.168.1.1。
用户名密码均为admin。
依次点击“qos设置”-“流量管理”-“ip流量限制”
首先勾选“启用ip流量限制”
之后在设置一下你外网的带宽值;
如10mbps;
最后点击“应用”。
在点击下方的新增;
在ip起始地址和结束地址,输入你要限制的区间;
如192.168.100.1-192.168.100.199;
限速方向要选择“双向限速”这样才能同时控制上传和下载的速度;
如果我想限制不到1mbps的外网带宽,看后边的单位为kbps 这个是速率;
1mbps=1024kbps 这个是外网带宽速率,如果换上成电脑上实际显示的速度的话是1024/8=128kb注意单位的不同,输入的值也不同。
这个128是理论值,实际也就100kb
正常外网带宽为1m的话,那么实际的下载速度为100kb。
换
算成kbps的就是100*8=800kbps
最后点击确定,之后会看到页面上你添加的qos条目,这样你的限速策略就生效了。
h3c交换机限制网速步骤教程

h3c交换机限制网速步骤教程交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。
华为H3C交换机中想要给内网设置网速限制,该怎么设置呢?下面我们就来看看h3c交换机限制网速的教程,需要的朋友可以参考下方法步骤1、登陆华为H3C交换机控制系统:在浏览器网址栏输入192.168.1.1后回车,出现登陆界面,输入用户名admin,密码若没有修改的话一般默认也为admin2、登陆华为H3C交换机控制系统后的界面如图所示,会展示交换机一些运行基本情况3、在控制界面左侧选择对应选项,按顺序选择进入网速控制设置项4、在IP流量限制界面,勾选启用IP流量限制,填写起始IP,限速为双向限速(意思是下载和上传都限制),设置你想限制的最高上传速度和最高下载速度。
特别注意:在绝大多数家庭网络上传速度最大也就是56K,所以设置更高没有意义,这里建议设置40-50之间,是为了避免下载软件占用满速的上传带宽而导致一些其他软件的网络请求超时或失败。
设置完成后点增加PS:如果要把自己排除在限制之外,那么将以上步骤设置两遍,如你的内网IP为192.168.1.10,那么第一次增加起始IP就从192.168.1.1到192.168.1.9,第二次增加从192.168.1.11到192.168.1.200,这样就跨过了自己的IP,那么你的主机就不在限制范围内。
IP尾数最大255,不过一般没有这么多机器。
5、增加设置后核对设置内容,然后点确定6、设置成功7、检查设置后的效果,在控制界面选择左边的选项进入查看目前在线的主机带宽使用情况,按图示步骤选择选项8、设置成功后的在线主机带宽使用情况,可以看到最高带宽使用情况低于刚才设置的下行带宽速度。
设置完成相关阅读:交换机工作原理过程交换机工作于OSI参考模型的第二层,即数据链路层。
交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。
局域网禁止p2p软件的方法

局域网禁止p2p软件的方法提起P2P下载,估计是很多企业的网管员所深恶痛绝的,无论是早期的BT、电驴、快车,还是最近几年流行的迅雷、PPS影音、PPlive网络电视等,都会极大地占用局域网网络带宽资源。
下面是店铺跟大家分享的是局域网禁止p2p软件的方法,欢迎大家来阅读学习。
局域网禁止p2p软件的方法以下两种举措来实现:方法一、通过路由器限制下载速度、路由器禁止P2P下载的方法来禁止局域网下载、禁止P2P上传。
由于企业局域网都会用路由器、交换机等网络设备上网,并且由于很多路由器都是带有上网行为管理功能。
因此,可以通过路由器来禁止P2P下载、禁止P2P上传的行为。
当然,由于P2P传输机制比较复杂,会使得一些普通的路由器并不能达到完全禁止P2P软件下载和上传的目的,这就需要采购技术含量加高的企业级路由器来实现。
如下图所示:图:禁止迅雷下载、禁止迅雷上传此外,你还可以通过路由器限制电脑网速,这样即便客户端用迅雷下载、看视频等也不会占用太多带宽了。
如下图所示:方法二、可以利用局域网网速控制软件、局域网网络行为管理软件来禁止P2P下载、限制局域网网速、分配网络带宽但从路由器限速软件想实现类似功能的话,考虑一下国内一些网络管理软件,有些网管软件在限制P2P下载方面具有明显的领先优势。
例如有一款“聚生网管”软件(下载地址:/wangguan.html),只需要在局域网一台电脑安装就可以控制整个局域网电脑P2P下载行为,有效禁止迅雷下载、禁止迅雷上传、禁止PPS影音、禁止PPLIVE、禁止爱奇艺等网络电视播放软件,完全禁止此类P2P软件边下载边上传的行为,从而全面保护网络资源,防止局域网使用P2P软件的行为。
如下图所示:图:用网管软件禁止P2P下载、禁止P2P网络电视同时,也可以借助于聚生网管软件来限制局域网网速、分配上网带宽,防止局域网电脑抢网速、抢流量的行为。
如下图所示:图:局域网限速管理软件限制电脑网速的设置总之,企业局域网要想完全禁止P2P软件的下载,一方面可以借助路由器的上网行为管理功能来实现,另一方面也可以借助一些专门的局域网限速软件、局域网流量监控软件或者局域网网络控制软件来实现,具体采用哪种举措,企事业单位可以根据自己的实际情况选择。
H3C路由器限制IP上下行流量

1、时段限制①建立一个时间段。
名为work。
时间定义为工作时间8:00~18:00[MSR2021] time-range work 08:00 to 18:00 working-day②静止上班时间所有IP访问优酷网(202.102.81.119)[MSR20_21]acl number 3001 //高级ACL[MSR20_21-acl-adv-3001]rule 10 deny ip source any destination 202.102.81.119 0.0.0.0 time-range work2、限速配置①对整个网段限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24②对整个网段中的每个IP限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24 per-address③对某一段IP限速[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100④对某一段内的每个IP[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-address【实例】每个网段对应路由器(MSR2021)接口以及ADSL端口(每条ADSL均为3M)情况如下:(限制为下行80K,上行30K)interface Ethernet0/0 ----- dial-bundle-number 1 192.168.2.0interface Ethernet1/0 ----- dial-bundle-number 2 192.168.1.0/192.168.3.0interface Ethernet0/2 ----- dial-bundle-number 3 192.168.5.0配置如下:<MSR20_21>sys[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-addressqos carl 11 destination-ip-address range 192.168.1.125 to 192.168.1.200 per-addressqos carl 12 destination-ip-address range 192.168.1.206 to 192.168.1.253 per-addressqos carl 20 destination-ip-address range 192.168.2.2 to 192.168.2.253 per-addressqos carl 30 destination-ip-address range 192.168.3.2 to 192.168.3.253 per-address//对所选网段内的每个IP地址限速[MSR20_21]interface Ethernet 1/0qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard//访问外网流量最大80K[MSR20_21-Ethernet1/0]interface dialer2qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard quit//在对应端口应用[MSR20_21]interface Ethernet 0/0qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard [MSR20_21-Ethernet0/0]interface dialer1qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard quit//上传限制在30Kqos carl 15 source-ip-address range 192.168.1.2 to 192.168.1.100 per-addressinterface Ethernet 1/0qos car outbound carl 15 cir 240 cbs 2400 ebs 0 green pass red discard quit定义192.168.0.2 to 192.168.0.200内每台主机上传的流量[Quidway]qos carl 1 source-ip-address range 192.168.0.2 to 192.168.0.200 per-address定义192.168.0.2 to 192.168.0.200内每台主机下载的流量[Quidway]qos carl 2 destination-ip-address range 192.168.0.2 to 192.168.0.200 per-address [Quidway]interface ethernet 1/0-------限制上行速率[Qudiway-Ethernet1/0]qos car inbound carl 1 cir 200000 cbs 200000 ebs 200000 green pass red discard------限制下行速率[Qudiway-Ethernet1/0]qos car outbound carl 2 cir 300000 cbs 300000 ebs 300000 green pass red discard。
用路由器禁用p2p下载的方法

路由器禁用bt下载、禁用p2p下载占用局域网带宽过大问题本人住在一栋出租楼里,10几家共享2M的带宽,如果有人用bt、迅雷下载,或者用类似ppstream、pplive等软件看网络电视,或者用酷狗、酷我之类的软件听音乐,其他人简直没办法上网,网速之慢让人极其痛苦。
而我们使用的tp-linkR402M 路由器不支持流量限制功能,经过一番的琢磨,终于让每个人用上了流畅的网络,当然,p2p类的软件也不能在用。
如果你用的是一台电脑做服务器,其他电脑共享上网,那简单多了,下载一个代理的共享软件,这些软件都有流量限制功能,也就不存在这个问题了。
如果你跟我一样是用的是用路由器多台电脑共享上网,那么这个方法适合你。
现在比较高级点的路由器都有流量限制功能,可以用这个来控制p2p的下载。
如果你的路由器没有这个功能,那么有ip地址过滤功能吧,如果有这个,ok,现在就以我的TL-R402M 路由器来做禁止p2p下载,原理就是通过这个功能提供的ip限制来做p2p端口的限制。
1、在浏览器输入路由器地址:192.168.1.1,输入帐号密码后登陆成功。
界面如下:2、点击左边菜单安全设置防火墙设置如下图选中开启防火墙开启IP地址过滤凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器保存3、点击左边菜单安全设置IP地址过滤在右面点击添加新条目填写说明局域网IP地址这是个填写限定ip范围,比如填写192.168.1.5 和192.168.1.8,那么从192.168.1.5到192.168.1.8之间的IP都不能上网,此时路由器通过ip判断不让这些电脑上网,如果禁止一台电脑上网填写如192.168.1.5和192.168.1.5,不填为不限制。
局域网端口这个表示局域网计算机发出网络请求的端口号,比如填写了50和80,那么路由器判断只要是通过局域网电脑的50到80的端口发送过来的请求一概不予处理,禁止一个端口写如:50和50,不填为不限制。
5种配置H3C防火墙限速方法

5种配置H3C防火墙限速方法1 对网段限速例如:对内网10.10.10.0/24网段下载限速2Mb ps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destin ation-ip-addres s subnet 10.10.10.1 24“10.10.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-Gigabi tEthe rnet0/1]qos car outbou nd carl 1 cir 2000000 cbs 2000000 ebs 0 greenpass red discar d2 对网段内所有IP限速例如:对内网10.10.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destin ation-ip-addres s subnet 10.10.10.1 24 per-addres s “10.10.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-Gigabi tEthe rnet0/1]qos car outbou nd carl 2 cir 200000 cbs 200000 ebs 0 greenpass3 即对网段限速,又对IP限速例如:内网10.10.10.0/24网段下载限速2Mb ps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destin ation-ip-addres s subnet 10.10.10.1 24[F1000-C]qos carl 2 destin ation-ip-addres s subnet 10.10.10.1 24 per-addres s “10.10.10.1”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-Gigabi tEthe rnet1/0]qos car inboun d carl 1 cir 2000000 cbs 2000000 ebs 0 greenpass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-Gigabi tEthe rnet0/1]qos car outbou nd carl 2 cir 200000 cbs 200000 ebs 0 greenpass4 对某一个连续的IP地址范围限速例如:对内网IP地址10.10.10.10~10.10.10.20进行下载限速。
H3C设置配置帮助H3C配置H

8 设置QoSQoS是指针对网络中各种应用不同的需求,提供不同的服务质量,比如:提供专用带宽、减少报文丢失率、降低报文传送时延及抖动。
本章节主要包含以下内容:●设置IP流量限制●设置专用通道●设置网络连接限数8.1 设置IP流量限制某些应用(比如:P2P下载等)在给用户带来方便的同时,也占用了大量的网络带宽。
一个网络的总带宽是有限的,如果这些应用过度占用网络带宽,必将会影响其他用户正常使用网络。
为了保证局域网内所有用户都能正常使用网络资源,您可以通过IP流量限制功能对局域网内指定主机的流量进行限制。
路由器支持以下两种IP流量限制方式:●允许每IP通道借用空闲的带宽(推荐使用):即弹性带宽限制,在带宽使用不紧张时,允许每台主机可以使用系统空闲带宽,其实际流量可以超过限速值。
●每IP通道只能使用预设的带宽:即固定带宽限制,每台主机的实际流量不能超过限速值。
即使系统还有空闲的带宽,也不能利用。
一般情况下,上网流量都通过正常通道来转发(正常通道是指除了绿色专用通道和限制专用通道以外的通道),IP流量限制仅对该通道中的流量生效。
正常通道的带宽=接口带宽(从运营商申请到的实际带宽)-绿色专用通道的带宽。
页面向导:QoS设置→流量管理→IP流量限制本页面为您提供如下主要功能:● 启用IP 流量限制功能,并设置您所需的限制方式(主页面。
选中“启用IP流量限制”复选框,选择相应的限制方式,并设置正确的接口带宽(否则可能发生掉线),单击<应用>按钮生效)●添加限速规则(单击<新增>按钮,在弹出的对话框中设置限速规则,单击<增加>按钮完成操作)页面中关键项的含义如下表所示。
表8-1 页面关键项描述●当对相同的单个IP地址或IP地址网段,在同一个限速接口上进行限速时,先添加的限速规则生效。
比如:先添加规则1:设置用户(192.168.0.2)在WAN1接口上的IP流量限速为300Kbps。
路由器设置网络流量限制

路由器设置网络流量限制对于拥有多台网络设备的小区家庭或者办公室,网络带宽的分配一直是一个困扰用户的问题。
一些设备对网速的占用比例较高,不仅影响其他设备的网络使用,还可能导致用户超出流量套餐。
为了解决这个问题,很多路由器都提供了网络流量限制功能。
一、流量监控在设置流量限制之前,我们需要了解自己的网络使用情况。
不同型号的路由器在流量监控方面可能有一些差异,但是大部分路由器都提供了对设备及应用的流量记录功能。
在路由器管理界面中,可以查看某个设备/应用在某段时间内的上传和下载流量情况。
二、限制流量在了解自己网络使用情况的基础上,我们就可以开始设置网络流量限制了。
同样的,在不同型号的路由器上,限制流量的方式也可能会不同,但是主要思路都是一致的,即通过设置规则对某个设备或应用的上传和下载流量进行限制,避免其占用过多的网络带宽。
大部分路由器都提供了设置限制的选项,例如TP-LINK的管理界面如下:在“限速规则设置”的界面中,可以对设备或应用进行流量限制。
用户可以根据具体情况来设置不同的流量限制,例如可以限制某个应用每月仅可使用10GB的流量。
三、优化网络除了通过设置流量限制的方式来平衡网络带宽使用外,我们还可以通过其他方式来优化网络。
以下是一些可以尝试的方法:1. 更新路由器软件和固件路由器软件和固件的更新可以提升系统性能,从而提升网速和稳定性。
2. 使用有线连接如果条件允许,使用有线连接可以更快速和稳定地连接到网络。
3. 选择合适的信道频段和信道的选择对网络速度和稳定性都有影响,用户可以根据自己家庭/办公室的情况选择合适的信道。
4. 限制不必要的应用和设备除了设置流量限制之外,我们也可以适量使用一些网络加速和管理工具,关闭一些用不到的应用和设备。
综上所述,对于家庭或者办公室网络流量的分配和管理,路由器的设置网络流量限制是一种非常有效的方法。
通过了解自己的网络使用情况、设置流量限制和优化网络环境,我们可以更好地享受到网络带来的便利,避免出现不必要的麻烦。
H3C交换机的端口限速基本配置方法

H3C交换机的端口限速基本配置方法华为3com系列交换机端口限速攻略因为Ip网络是速率共享,有时候用户用p2p软件过多消耗了局域网带宽,这时候就有必要采取措施进行端口限速咯。
我们这里假设PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24,目的实现在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps,我们来看看华为3com各系列交换机配置有什么不同。
S2000EI系列交换机(S2008-EI、S2016-EI和S2403H-EI):使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
SwitchA相关配置1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图2. [SwitchA- Ethernet0/1]line-rate outbound 30 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps3. [SwitchA- Ethernet0/1]line-rate inbound 16 //对端口E0/1的入方向报文进行流量限速,限制到1Mbps补充说明:报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
S2000-SI和S3000-SI系列交换机(S2026C/Z-SI、S3026C/G/S-SI和E026-SI) :使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
SwitchA相关配置1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图2. [SwitchA- Ethernet0/1]line-rate outbound 2 //对端口E0/1的出方向报文进行流量限速,限制到6Mbps3. [SwitchA- Ethernet0/1]line-rate inbound 1 //对端口E0/1的入方向报文进行流量限速,限制到3Mbps 补充说明:对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。
路由器怎么限制网速、限制路由器分线流量、路由器限制别人上网的方法

路由器怎么限制网速、限制路由器分线流量、路由器限制别人上网的方法leilei在公司局域网中,由于出口带宽是一定的,这样一旦局域网有人过量占用网络带宽,比方用P2P软件、迅雷软件下载较大的文件、在线看视频、玩网络游戏等行为,会过量占用公司的网络带宽资源,造成局域网其他人上网速度很慢的情况,影响了正常工作。
因此,我们需要控制局域网电脑网速,防止局域网抢网速、抢流量的行为,具体如何实现呢?可以用以下两种方法:一、通过路由器限制别人网速、控制其他电脑网速、限制局域网网络流量的方法具体方法如下:1、输入正确的账户密码现在已经有不少路由器都内置了无线带宽控制功能,TP-link甚至100块以下的路由器都带有这个功能了。
首先在浏览器的地址栏中输入无线路由器的 IP地址,默认一般都是1 92.168.1.1,然后输入路由器的用户名密码登录路由器,默认账户密码在说明书中都有,很多路由器的默认账号密码都是。
2、开启IP带宽控制在路由器的设置菜单中找到IP带宽控制功能。
以TP无线路由器为例子,一定要勾选“开启IP带宽控制”才有效。
有的无线路由器在开启IP控制之后,还要重启路由器才能生效。
请认真填写宽带的类型和最大带宽,否则很容易“被限速”,也就是4M的宽带可能才到达2M的速度。
如下列图所示:图:路由器限制上行带宽和下行带宽3、选择不同的IP控制规则选择IP控制模式,例如限制最大带宽、保留最小带宽等等,可以设置为“限制最大带宽”,这样可以控制限制他的网速,来限制下载速度。
可以设置为“保留最小带宽”,这样可以保证浏览网页等基本要求。
学校里面每个寝室使用一根线在上网,如果有人在下载的话,导致网速变得很慢,那么别人玩游戏就会很卡,有没有什么方法可以限制别人的网速,来限制下载速度呢。
当然是可以的,下面笔者来教我们怎么去限制别人的网速来限制别人下载的速度。
4、所有电脑都设置固定IP地址在IP地址段中,填写你要控制的电脑的IP地址。
教你用路由器彻底封杀P2P

共享上网慢?教你用路由器彻底封杀P2P (已测试成功的原创经验)我是从房东家接出来的网线,路由器为磊科NW605+。
房东家接的是1M中国电信的ADSL,已经接了4个用户。
因为路由设的是默认密码,我马上把密码改掉,呵呵房东他自己都不清楚整个过程我花了蛮长的时间总结出来的:刚开始网速慢的时候,我把常用的P2P软件的域名给限制了,效果还是非常好的。
大家可以参考下图设置。
如果ADSL带宽比较少的话,360safe,microsoft,的域名也可以禁用掉,安装360安全卫士的人还是蛮多的,这两个域名会自动被访问!其它域名,大家发挥下想法吧。
其它路由品牌过滤域名的方式不一样,比如tp-link就是采用(*)这种方式,我就不一一举例说明了,操作方法雷同。
自从过滤域名后,好了一段时间,网速慢的时间又发生了,没办法我进入后台,仔细一看发现有一个用户经常访问pplive被路由给过滤了,这说明他是打开了PPLIVE软件,为了证实我过滤域名有没有效果,我自己安装了最新版的PPLIVE软件,一运行我无语了对PPLIVE一点作用都没有,最后我用IP雷达分析PPLIVE访问的域名,把这些域名抓出来,然后再过滤,再测试还是一样没有半点效果,最后宣告方法失败!功夫不负有心人啊,下一步访怎么做呢?看到上图,大家是不是有点灵感了,呵呵没错,过滤域名行不通就从IP 策略入手!PPLIVE没有默认的IP服务端口,7100和7101虽然调用的比较多,还有很多随机的端口,所以必须想个比较灵活的方式去限制!打开IP访问控制界面,如下图:因为所有的网络软件,都是通过端口来进行通讯的,比如QQ采用4000、8000,网页采用80,但是这些七里八里的P2P软件并不是采用固定的IP 端口来工作的,所以在控制的时候就要把规则写得周全一些,经过上网搜索相关的资料,和使用IP雷达分析种种P2P端口的情况,发现P2P一般是采用3-4位数的UDP端口而且是随机变化的,经过试试看的心态,增加几个规则还是有效果的,为了不影响正常软件的使用,又增加了几条可允许访问的端口的规则,具体如下图;开放QQ4000-8000端口(在网上乱搜一通,有网友说登第2个QQ端口会变成8002,网友的说法我也照做了,呵呵到底是不是这回事,我也懒得去验证了,我没有登两个QQ的习惯,大家帮忙去试下)开放常用端口21-443,注意了都是TCP端口,何为安全可靠三次握手的TCP端口呢,大家自己去百度搜索了解下,这条规则包括了很多常用的端口如:21FTP,80http,25,110,443为https端口,收发网页邮箱和网上银行经常要用的,别忘记了。
5种配置H3C防火墙限速方法

5种配置H3C防火墙限速方法1 对网段限速例如:对内网10.10.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destination-ip-addresssubnet 10.10.10.1 24“10.10.10.1是网”关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos caroutbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard2对网段内所有IP 限速例如:对内网10.10.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destination-ip-addresssubnet 10.10.10.1 24 per-address“10.10.10.1是网”关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos caroutbound carl 2 cir 200000 cbs 200000 ebs 0 green pass3即对网段限速,又对IP 限速例如:内网10.10.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destination-ip-addresssubnet 10.10.10.1 24 [F1000-C]qos carl 2 destination-ip-addresssubnet 10.10.10.1 24 per-address “10.10.10.1是网”关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos carinbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos caroutbound carl 2 cir 200000 cbs 200000 ebs 0 green pass4 对某一个连续的IP 地址范围限速例如:对内网IP地址10.10.10.10〜10.10.10.20进行下载限速。
路由器限速p2p终结者家庭使用简单方法

路由器限速p2p终结者家庭使用简单方法路由器限速(p2p终结者)家庭使用简单版p2p终结者是一款局域网控制软件,他的主要功能就是控制和限制同一个局域网内其它的上网用户,对家庭来说也可以,如本人在玩网络游戏,儿子在旁边下载,搞的我很慢慢,p2p终结者就能很好的对付这一点,说简单点就是合理的分配家里的宽带网速。
如家里的2M宽带,通过合理分配可以做到。
网上有很多限制下载的软件,个人觉得最好的还是P2P终结者话不多说,直接上图。
“P2P终结者”是黑客软件,在使用前,请关闭你本地电脑的防火墙,包括ARP防火墙。
对于360来说就是360杀毒—设置—实施防护—局域网防护(关掉),对于要限速的电脑也要关闭局域网防护,否则360很容易的拦截你的限速。
第一步就是安装软件,安装完成后启动软件。
对于目前来说是 4.22版本的为多数。
第二步就是要设置。
点击选项选项—高级选项—网路环境设置,家庭选择第二个,网卡一般只有一个。
然后就是控制选项和常规设置以及软件界面设置接下来就是点击——选项——时间计划了新建,输入一个名字,我的是限速,在下面的周一到周六用鼠标拖拽全部选上。
确定。
这就是一个时间计划名称了。
接下来点击选项—控制规则设置新建一个规则,自己取名,我的取名是全天限速,下面选中我们上面设置的时间计划,我的是限速这个计划。
下一步,选择上行和下行的数量,一般家庭的宽带,可以把要限速的设置为上行50-100,下行70-120,个人就是这样设置的。
然后下一步就是几个限制,当然实在家里,我都没有选中。
接下来就是点击扫描网络,有时候进去是自动扫描网络。
找到需要的限速的电脑为他选中规则,我的是限速规则。
如果不知道是哪台,就把其他的网线拔了,再插上就知道了。
或者右键点击网上邻居,本地连接右键状态,点支持—详细信息看到实际地址也能知道,然后点击主界面左上方的启动控制就OK了。
路由器禁用bt下载、禁用p2p下载占用局域网带宽过大问题(图文教程)

路由器禁用bt下载、禁用p2p下载占用局域网带宽过大问题本人住在一栋出租楼里,10几家共享4M的带宽,如果有人用bt、迅雷下载,或者用类似ppstream、pplive等软件看网络电视,或者用酷狗、酷我之类的软件听音乐,其他人简直没办法上网,网速之慢让人极其痛苦。
而我们使用的tp-linkR402M 路由器不支持流量限制功能,经过一番的琢磨,终于让每个人用上了流畅的网络,当然,p2p类的软件也不能在用。
如果你用的是一台电脑做服务器,其他电脑共享上网,那简单多了,下载一个代理的共享软件,这些软件都有流量限制功能,也就不存在这个问题了。
如果你跟我一样是用的是用路由器多台电脑共享上网,那么这个方法适合你。
现在比较高级点的路由器都有流量限制功能,可以用这个来控制p2p的下载。
如果你的路由器没有这个功能,那么有ip地址过滤功能吧,如果有这个,ok,现在就以我的TL-R402M 路由器来做禁止p2p下载,原理就是通过这个功能提供的ip限制来做p2p端口的限制。
1、在浏览器输入路由器地址:192.168.1.1,输入帐号密码后登陆成功。
界面如下:2、点击左边菜单安全设置防火墙设置如下图选中开启防火墙开启IP地址过滤凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器保存3、点击左边菜单安全设置IP地址过滤在右面点击添加新条目填写说明局域网IP地址这是个填写限定ip范围,比如填写192.168.1.5 和192.168.1.8,那么从192.168.1.5到192.168.1.8之间的IP都不能上网,此时路由器通过ip判断不让这些电脑上网,如果禁止一台电脑上网填写如192.168.1.5和192.168.1.5,不填为不限制。
局域网端口这个表示局域网计算机发出网络请求的端口号,比如填写了50和80,那么路由器判断只要是通过局域网电脑的50到80的端口发送过来的请求一概不予处理,禁止一个端口写如:50和50,不填为不限制。
H3C S9512路由交换机

H3C S9512路由交换机您所在的位置是:网络设备租赁> 交换机阅读:69 次发布时间:2009-11-10产品介绍H3C S9512交换机是华为3Com公司面向以业务为核心的企业网络架构而推出的新一代核心路由交换机,该产品基于华为3Com公司自适应安全网络的技术理念,在提供大容量、高性能L2/L3交换服务基础上,进一步融合了硬件IPv6、网络安全、网络业务分析等智能特性,可为企业构建融合业务的基础网络平台,进而帮助用户实现IT资源整合的需求。
H3C S9512(14槽)产品。
H3C S9512作为华为3Com公司自适应安全网络的核心路由交换产品,可广泛的适用各行业的生产网核心、企业数据中心、IP 城域网核心和汇聚、园区网核心、汇聚和配线间等场所,为用户提供多种业务接入、路由交换一体化的安全融合网络解决方案。
产品特点◆基于ASIC的高性能业务线速的MPLS业务处理H3C S9512支持分布式的MPLS业务,分布在接口板上的ASIC芯片直接完成MPLS标签的线速处理,不存在集中式处理的瓶颈,MPLS性能业界最高。
与其他集中式的MPLS设备相比,S9512保障了大业务量时MPLS的高可用性,持续保护用户投资。
线速的IPv6业务处理H3C S9512支持分布式的IPv6业务,分布在接口板上的ASIC芯片支持对IPv6报文的线速处理,用户通过升级操作系统可实现基于ASIC的全线速IPv6转发,极大保护用户投资,适应网络业务不断发展的需求。
大容量高性能路由交换H3C S9512提供业界领先的交换能力,其最高的1.44T路由交换引擎可以实现576个千兆或48个万兆端口的线速转发,三层包转发能力高达857Mpps。
◆融合的网络安全特性集成的安全特性H3C S9512支持集成的防火墙模块,可以将防火墙的保护功能扩展到交换机的每个端口;支持集成IPSec模块,提供安全的互联网VPN接入服务;支持端口镜像和远程端口镜像,将有安全隐患的报文镜像到分析端口,并通过与IDS联动及时阻断攻击。
H3C路由器上实现对P2P流量的限制

175河南科技2010.7下一、 QOS 技术QoS(Quality of Service)即服务质量。
对于网络业务,服务质量包括传输的带宽、传送的时延、数据的丢包率等。
在网络中可以通过保证传输的带宽、降低传送的时延、降低数据的丢包率以及时延抖动等措施来提高服务质量。
网络资源总是有限的,只要存在抢夺网络资源的情况,就会出现服务质量的要求。
服务质量是相对网络业务而言的,在保证某类业务的服务质量的同时,可能就是在损害其它业务的服务质量。
例如,在网络总带宽固定的情况下,如果某类业务占用的带宽越多,那么其他业务能使用的带宽就越少,可能会影响其他业务的使用。
因此,网络管理者需要根据各种业务的特点来对网络资源进行合理的规划和分配,从而使网络资源得到高效利用。
QoS技术包括流分类、流量监管、流量整形、接口限速、拥塞管理、拥塞避免等。
二、P2P应用及其影响P2P是一种用于个人用户之间端到端直接交换数据或服务的技术,它提供了分布式交换数据的能力,资源服务器仅仅对用户在线和连接进行管理,不负责对用户提供资源下载。
传统的Internet流量模型和P2P流量模型的差别如图1所示。
图1 传统的Internet流量模型和P2P流量模型的区别P2P技术对网络主要有如下影响:Internet流量模型的变化,现在Internet上70%的流量都是P2P 的流量,而传统的HTTP流量已经不是Internet上的主要流量;个人用户流量模型的变化。
以前个人用户的下行流量(从Internet到个人用户)远远大于上行流量(从个人用户到Internet)。
而由于P2P技术在下载的同时,也需要上传,个人用户的下行流量和上行流量都很大,导致网络的极度拥塞。
P2P流量对网络带宽的占用导致其它业务无法正常使用,为保证关键业务的使用就必须扩容网络,增加了维护成本。
因此,客户需要针对P2P流量进行控制,充分利用现有资源保证关键业务的正常使用。
三、H3C路由器上实现对P2P流量的限制为实现对P2P流量的识别和控制,减少P2P对现有网络及业务的冲击,需要使用专用软件或网络设备。
路由器怎么禁止p2p

路由器怎么禁止p2p
互联网网络正在迅速持续发展,路由器作为网络的核心设备,它的性能及可扩展性对网络的升级及业务的快速部署起着至关重要的作用,那么你知道路由器怎么禁止p2p吗?下面是店铺整理的一些关于路由器禁止p2p的相关资料,供你参考。
路由器禁止p2p的方法:
首先输入你的路由器地址,登录,进入到路由器主界面
我们找到【行为管理】不同型号路由器可能名称不同,具体在那里大家可以细心找一找。
菜单中点击【行为识别】.进入该界面。
然后我们添加一条内容,禁止某些IP进行p2p下载
在【应用协议】中我们要把p2p下载选中,其它设置根据实际情况进行设置。
5设置好后我们保存,这样一条规则就添加成功了,如图。
然后我们可以自己试验一下。
也可以添加整个IP段,来限制部分人,甚至所有人的下载。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
175
河南科技2010.7下
一、 QOS 技术
QoS(Quality of Service)即服务质量。
对于网络业务,服务质量包括传输的带宽、传送的时延、数据的丢包率等。
在网络中可以通过保证传输的带宽、降低传送的时延、降低数据的丢包率以及时延抖动等措施来提高服务质量。
网络资源总是有限的,只要存在抢夺网络资源的情况,就会出现服务质量的要求。
服务质量是相对网络业务而言的,在保证某类业务的服务质量的同时,可能就是在损害其它业务的服务质量。
例如,在网络总带宽固定的情况下,如果某类业务占用的带宽越多,那么其他业务能使用的带宽就越少,可能会影响其他业务的使用。
因此,网络管理者需要根据各种业务的特点来对网络资源进行合理的规划和分配,从而使网络资源得到高效利用。
QoS技术包括流分类、流量监管、流量整形、接口限速、拥塞管理、拥塞避免等。
二、P2P应用及其影响
P2P是一种用于个人用户之间端到端直接交换数据或服务的技术,它提供了分布式交换数据的能力,资源服务器仅仅对用户在线和连接进行管理,不负责对用户提供资源下载。
传统的
Internet流量模型和P2P流量模型的差别如图1所示。
图1 传统的Internet流量模型和P2P流量模型的区别P2P技术对网络主要有如下影响:
Internet流量模型的变化,现在Internet上70%的流量都是P2P 的流量,而传统的HTTP流量已经不是Internet上的主要流量;
个人用户流量模型的变化。
以前个人用户的下行流量(从Internet到个人用户)远远大于上行流量(从个人用户到
Internet)。
而由于P2P技术在下载的同时,也需要上传,个人用户的下行流量和上行流量都很大,导致网络的极度拥塞。
P2P流量对网络带宽的占用导致其它业务无法正常使用,为保证关键业务的使用就必须扩容网络,增加了维护成本。
因此,客户需要针对P2P流量进行控制,充分利用现有资源保证关键业务的正常使用。
三、H3C路由器上实现对P2P流量的限制
为实现对P2P流量的识别和控制,减少P2P对现有网络及业务的冲击,需要使用专用软件或网络设备。
下面介绍的方法可以直接在路由器上实现,对于资金预算比较紧张的企业,可以起到临时应急的作用。
本实现方法在H3C MSR5040路由器上测试通过。
#定义访问列表acl number 3001 rule 0 deny icmp
rule 4 deny tcp destination-port eq 8080 rule 5 deny tcp destination-port eq www rule 6 deny tcp destination-port eq 443 rule 7 deny tcp destination-port eq smtp rule 8 deny tcp destination-port eq pop3 rule 10 deny tcp destination-port eq domain rule 15 deny udp destination-port eq dns rule 20 permit ip #对数据进行分类
traffic classifier rate-limit-out operator and if-match acl 3001#定义流行为
traffic behavior rate-behaivor-out
car cir 3000 cbs 187500 ebs 0 green pass red discard
#
qos policy rate-policy-out
classifier rate-limit-out behavior rate-behaivor-out #
interface GigabitEthernet0/0
qos apply policy rate-policy-out outbound
H3C路由器上实现对P2P流量的限制
沈阳地铁运有限公司运营事业部 伊计彬 曲 博
摘 要:P2P流量对网络带宽的占用导致其它业务无法正常使用,需要针对P2P流量进行控制,充分利用现有资源保证关键业务的正常使用。
关键词:QOS P2P 网络资源 带宽。