多厂商防火墙系列之十二:H3C-防火墙IP限速(工程常用) | 网络之路博客
注册 登录
  • 欢迎网络之路博客网站,分享IT教程,推荐使用2345浏览器访问本网站,可以下载PDF与观看实战文章点击下载
  • 如果您觉得本站对您有帮助,那么赶紧使用Ctrl+D 收藏吧,支持我们下
  • 远程技术支持的淘宝店铺已经开张了哦,传送门:需要的朋友可以点击查看
  • 资源太多??下载繁琐??不知道如何学起??博主给你解决这些问题!~!点击免费下载

多厂商防火墙系列之十二:H3C-防火墙IP限速(工程常用)

【汇总】多厂商防火墙系列

文档帖子汇总学习视频Book与实验手册学习必备软件
    博主也只是业余时间写写技术文档,请大家见谅,大家觉得不错的话,可以推荐给朋友哦,博主会努力推出更好的系列文档的。如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路博客,http://ccieh3c.com

简介

F 系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5 种方法,能解决99%的限速要求。

1. 下载限速

1.1 对网段限速
例如:对内网192.168.10.0/24 网段下载限速2Mbps,每个IP 下载速度不限制(但最大速度<2Mbps)。
在全局模式下:
[H3C-F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24
“192.168.10.1”是网关地址
进入防火墙连接内网的接口:
[H3C-F1000-C]int g 0/1
[H3C-F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard

1.2 对网段内所有IP限速
例如:对内网192.168.10.0/24 网段中每个IP 下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:
[H3C-F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address
“192.168.10.1”是网关地址
进入防火墙连接内网的接口:
[H3C-F1000-C]int g 0/1
[H3C-F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass

1.3 即对网段限速,又对IP限速
例如:内网192.168.10.0/24 网段下载限速2Mbps,每个IP 下载限速200kbps。
在全局模式下:
[H3C-F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24
[H3C-F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address
“192.168.10.1”是网关地址
进入防火墙连接外网的接口:
[H3C-F1000-C]int g 1/0
[H3C-F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass
进入防火墙连接内网的接口:
[H3C-F1000-C]int g 0/1
[H3C-F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass

1.4 对某一个连续的IP地址范围限速
例如:对内网IP 地址192.168.10.10~192.168.10.100 进行下载限速。
将上述配置中的参数“subnet” 改为“range”即可:
[H3C-F1000-C]qos carl 3 destination-ip-address range 192.168.10.10 to 192.168.10.100
其他配置命令同上。

1.5 对任意IP地址限速
例如:需要对不同网段的多个IP 地址限速,用qos carl 虽然能实现,但比较罗唆。可以使用另一种限速方法。假设要对3 个IP 地址:192.168.10.5;192.168.3.9;10.10.10.88 进行下载限速200kbps。
定义ACL3000,加入需要限速的3 个IP 地址
[H3C-F1000-C]acl num 3000
[H3C-F1000-C-acl-adv-3000]rule 0 permit ip destination 192.168.10.5 0
[H3C-F1000-C-acl-adv-3000]rule 1 permit ip destination 192.168.3.9 0
[H3C-F1000-C-acl-adv-3000]rule 2 permit ip destination 10.10.10.88 0
进入防火墙连接内网的接口:
[H3C-F1000-C]int g 0/1
[H3C-F1000-C-GigabitEthernet0/1] qos car outbound acl 3000 cir 200000 cbs 200000 ebs 0 green pass red discard

2. 上传限速

了解下载限速的方法后,要做到上传限速是很简单的,只需要将上述配置命令中蓝色的的参
数做一个替换即可:
destination-ip-address
替换为:source-ip-address

博主精心分类(附带学习思路哦)

文档帖子汇总,点击查看
    博主也只是业余时间写写技术文档,请大家见谅,大家觉得不错的话,可以推荐给朋友哦,博主会努力推出更好的系列文档的。如果大家有任何疑问或者文中有错误跟疏忽的地方,欢迎大家留言指出,博主看到后会第一时间修改,谢谢大家的支持,更多技术文章尽在网络之路博客,http://ccieh3c.com

下载打包好的PDF

↓↓↓↓花些许时间就可以下载PDF资料本地看,安装本站推荐的浏览器,用推荐的浏览器打开对应文章即可下载,觉得文章对您有帮助,记得保留该浏览器哦,下载其他博文可以继续使用,感谢大家支持。(如果对大家有些许帮助,可以每天打开浏览器访问一下本博客,博客会获取推广积分的哦,也分享给需要的朋友,谢谢)↓↓↓↓↓

如果下载地址失效,请联系博主或者在下面留言,谢谢。

您使用的不是本站推荐览器浏览!(无法获取下载地址)请点击这里下载安装windows版!(没有下载地址?)

 未标题3.gif

原创与收集的内容,允许转载,转载时请务必以超链接形式标明文章原始出处,博客地址http://ccieh3c.com。

 介绍下载2.jpg
喜欢 (3)
[]
分享 (0)
网络之路
关于作者:
分享一些自己懂的技术知识点,希望对大家有帮助。
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址