5种配置H3C防火墙限速方法
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
了解下载限速的方法后,要做到上传限速是很简单的,只需要将上述配置命令中蓝色的的参数做一个替换即可:
destination-ip-address
替换为:
source-ip-address
outbound
替换为:
inbound
destination
替换为:
source
2011-08-14
2对网段内所有IP限速
例如:
对内网网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:
10.10.
10.1 24 per-address“
10.10.
10.1”是网关地址
进入防火墙连接内网的接口:
outboundcarl 2 cir 2000 cbs 2000 ebs 0green pass
192.168.
3.9 0
[F1000-C-acl-adv-3000]rule 2 permit ipdestination
10.10.
10.88 0
进入防火墙连接内网的接口:
outboundacl 3000 cir 2000 cbs 2000ebs 0 green pass red discard
3即对网段限速,又对IP限速
例如:
内网网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:
10.10.
10.1 24
10.10.
10.1 24 per-address“
10.10.
10.1”是网关地址
进入防火墙连接外网的接口:
inboundcarl 1 cir 2000 cbs 2000 ebs0 green pass
5
1对网段限速
例如:
对内网网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:
10.10.
10.1 24“10.10.
10.1”是网关地址
进入防火墙连接内网的接口:
outboundcarl 1 cir 2000 cbs 2000ebs 0 green pass red discard
10.10.
10.10to
10.10.
10.20其他配置命令同上。
5对任意IP地址限速
例如:
需要对不同网段的多个IP地址限速,用qos carl虽然能实现,但比较罗唆。可以使用另一种限速方法。假设要对3个IP地址:
192.168.
10.5;
192.168.
3.9;
10.10.
10.88进行下载限速200kbps。
定义ACL3000,加入需要限速的3个IP地址
[F1000-C]acl num 3000
[F1000-C-acl-adv-3000]rule 0 permit ipdestination
192.1ห้องสมุดไป่ตู้8.
10.5 0
[F1000-C-acl-adv-3000]rule 1 permit ipdestination
进入防火墙连接内网的接口:
outboundcarl 2 cir 2000 cbs 2000 ebs 0green pass
4对某一个连续的IP地址范围限速
例如:
对内网IP地址
10.10.
10.10~
10.10.
10.20进行下载限速。
[F1000-C]qos carl 3destination-ip-addressrange
destination-ip-address
替换为:
source-ip-address
outbound
替换为:
inbound
destination
替换为:
source
2011-08-14
2对网段内所有IP限速
例如:
对内网网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:
10.10.
10.1 24 per-address“
10.10.
10.1”是网关地址
进入防火墙连接内网的接口:
outboundcarl 2 cir 2000 cbs 2000 ebs 0green pass
192.168.
3.9 0
[F1000-C-acl-adv-3000]rule 2 permit ipdestination
10.10.
10.88 0
进入防火墙连接内网的接口:
outboundacl 3000 cir 2000 cbs 2000ebs 0 green pass red discard
3即对网段限速,又对IP限速
例如:
内网网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:
10.10.
10.1 24
10.10.
10.1 24 per-address“
10.10.
10.1”是网关地址
进入防火墙连接外网的接口:
inboundcarl 1 cir 2000 cbs 2000 ebs0 green pass
5
1对网段限速
例如:
对内网网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:
10.10.
10.1 24“10.10.
10.1”是网关地址
进入防火墙连接内网的接口:
outboundcarl 1 cir 2000 cbs 2000ebs 0 green pass red discard
10.10.
10.10to
10.10.
10.20其他配置命令同上。
5对任意IP地址限速
例如:
需要对不同网段的多个IP地址限速,用qos carl虽然能实现,但比较罗唆。可以使用另一种限速方法。假设要对3个IP地址:
192.168.
10.5;
192.168.
3.9;
10.10.
10.88进行下载限速200kbps。
定义ACL3000,加入需要限速的3个IP地址
[F1000-C]acl num 3000
[F1000-C-acl-adv-3000]rule 0 permit ipdestination
192.1ห้องสมุดไป่ตู้8.
10.5 0
[F1000-C-acl-adv-3000]rule 1 permit ipdestination
进入防火墙连接内网的接口:
outboundcarl 2 cir 2000 cbs 2000 ebs 0green pass
4对某一个连续的IP地址范围限速
例如:
对内网IP地址
10.10.
10.10~
10.10.
10.20进行下载限速。
[F1000-C]qos carl 3destination-ip-addressrange