帶寬管理配置實驗

一、實驗拓撲

?配置流程:
1、帶寬通道:整體帶寬、每個用戶帶寬、連接數、優先級信息
2、帶寬策略
3、策略+通道,引用
4、配置接口出入帶寬

二、實驗需求和配置?

1、基礎配置?

接口配置?

[dianxin]interface GigabitEthernet 0/0/0
[dianxin-GigabitEthernet0/0/0]ip add 12.0.0.2 24

[liantong]interface GigabitEthernet 0/0/0
[liantong-GigabitEthernet0/0/0]ip add 13.0.0.2 24

[FW]interface GigabitEthernet 1/0/0
[FW-GigabitEthernet1/0/0]ip add 12.0.0.1 24
[FW]interface GigabitEthernet 1/0/1
[FW-GigabitEthernet1/0/1]ip add 13.0.0.1 24
[FW]int g 1/0/2.10
[FW-GigabitEthernet1/0/2.10]ip add 192.168.1.254 24
[FW]interface GigabitEthernet 1/0/2.20
[FW-GigabitEthernet1/0/2.20]int g 1/0/2.30
[FW-GigabitEthernet1/0/2.30]ip add 192.168.3.254 24
[FW-GigabitEthernet1/0/2.30]int g 1/0/2.40
[FW-GigabitEthernet1/0/2.40]ip add 192.168.4.254 24
[FW]interface GigabitEthernet 1/0/3
[FW-GigabitEthernet1/0/3]ip add 10.1.1.254 24

配置VLAN并劃分接口?

[SW1]vlan batch 10 20 30 40
[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type trunk?
[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 40
[SW1]int g 0/0/2
[SW1-GigabitEthernet0/0/2]port link-type access?
[SW1-GigabitEthernet0/0/2]port default vlan 10
[SW1]int g 0/0/3
[SW1-GigabitEthernet0/0/3]port link-type access?
[SW1-GigabitEthernet0/0/3]port default vlan 20
[SW1]int g 0/0/4
[SW1-GigabitEthernet0/0/4]port link-type access
[SW1-GigabitEthernet0/0/4]port default vlan 30
[SW1]int g 0/0/5
[SW1-GigabitEthernet0/0/5]port link-type access?
[SW1-GigabitEthernet0/0/5]port default vlan 40

劃分安全區域?

?firewall zone untrust
?set priority 5
?add interface GigabitEthernet1/0/0
?add interface GigabitEthernet1/0/1

firewall zone trust
?set priority 85
?add interface GigabitEthernet0/0/0
?add interface GigabitEthernet1/0/2.10
?add interface GigabitEthernet1/0/2.20
?add interface GigabitEthernet1/0/2.30
?add interface GigabitEthernet1/0/2.40

firewall zone dmz
?set priority 50
?add interface GigabitEthernet1/0/3

配置路由?

[FW]ip route-static 0.0.0.0 0 12.0.0.2
[FW]ip route-static 0.0.0.0 0 13.0.0.2?

配置NAT策略?

nat-policy
?rule name 01
? source-zone trust
? action source-nat easy-ip?

2、帶寬管理配置?

需求一?

?企業組織架構中存在部門A,部門A中存在銷售組1和研發組2:
銷售部門---->Email、ERP業務
可以對部門A中的銷售組進行帶寬資源細分,保證銷售員工的業務流量正常轉發:
1、部門A中的下行最大帶寬不超過60M
2、部門A的銷售組下行最大帶寬不超過30M
3、部門A的銷售組的Email業務下行最小帶寬不低于20M

分析:需求之間存在父子關系
A部門帶寬通道---最大60M
?? ?部門A銷售組帶寬通道---最大30M
?? ??? ?部門A銷售組Email業務帶寬通道---最小20M

?帶寬策略配置一

?[FW]traffic-policy ?---- 進入帶寬策略配置視圖
[FW-policy-traffic]profile 01 ? ?----創建一個帶寬通道,名稱為01
[FW-policy-traffic-profile-01]bandwidth maximum-bandwidth whole downstream 60000 ? ----設定帶寬,最大帶寬,下行60M

[FW]traffic-policy
[FW-policy-traffic]display this ?
?rule name 01 ? ? ?----策略名稱
? description A
? source-zone trust
? destination-zone untrust
? source-address 192.168.1.0 mask 255.255.255.0
? source-address 192.168.2.0 mask 255.255.255.0
? action qos profile 01 ? ? ? ?----動作為限流,且調用帶寬通道

?

[FW]traffic-policy?? ?
[FW-policy-traffic]profile 02
[FW-policy-traffic-profile-02]bandwidth maximum-bandwidth whole downstream 30000

[FW]traffic-policy
[FW-policy-traffic]display this?
?rule name 02 parent 01
? description A_xiaoshou
? source-zone trust
? destination-zone untrust
? source-address 192.168.1.0 mask 255.255.255.0
? action qos profile 02

?

?[FW]traffic-policy
[FW-policy-traffic]display this?
?profile 03
? bandwidth guaranteed-bandwidth whole downstream 20000
?rule name 03 parent 02
? description A_xiaoshou_email
? source-zone trust
? destination-zone untrust
? source-address 192.168.1.0 mask 255.255.255.0
? action qos profile 03

?

安全策略?

[FW]security-policy?
[FW-policy-security]dis th
security-policy
?rule name 01
? description 帶寬策略(01)引入
? source-zone trust
? destination-zone untrust
? source-address 192.168.1.0 mask 255.255.255.0
? source-address 192.168.2.0 mask 255.255.255.0
? action permit?

需求二?

給部門A和部門B劃分可使用的帶寬資源。要避免P2P業務占據較多的帶寬,還需要限制部門A和部門B使用P2P業務的帶寬總和。
1、部門A下行最大帶寬60M
2、部門B下行最大帶寬40M
3、部門A和部門B的P2P業務下行最大帶寬不超過80M
4、P2P流量需要計算到各自部門的總流量中?

帶寬策略配置二?

P2P帶寬通道:?

?traffic-policy
? ? ?profile 05_P2P
? ? ? bandwidth reference-mode rule-shared
? ? ? bandwidth maximum-bandwidth whole downstream 80000?

?

[FW]traffic-policy
[FW-policy-traffic]dis th
?rule name 05 parent 01
? description A_P2P業務
? source-zone trust
? destination-zone untrust
? source-address 192.168.1.0 mask 255.255.255.0
? source-address 192.168.2.0 mask 255.255.255.0
? application app Oracle_MySQL
? action qos profile 05_P2P
?rule name 04
? description B
? source-zone trust
? destination-zone untrust
? source-address 192.168.3.0 mask 255.255.255.0
? source-address 192.168.4.0 mask 255.255.255.0
? action qos profile 04
?rule name 06 parent 04
? description B_P2P業務
? source-zone trust
? destination-zone untrust
? source-address 192.168.3.0 mask 255.255.255.0
? source-address 192.168.4.0 mask 255.255.255.0
? application app Oracle_MySQL
? action qos profile 05_P2P?

?

?

需求三?

在不影響正常用戶上網和web服務器正常提供對外服務的情況下,實現以下功能:
1、將從ISP購買的100M帶寬進行劃分
? ? 上網高峰期(工作日下午3點-6點),上網用戶下行帶寬60M(U-T),外用用戶下行帶寬40M(D-U)
2、2臺web服務器,限制每一臺web服務器對外提供的最大下行帶寬不超過20M
3、假設,總共30個上網用戶,在上網高峰期,限制每個用戶訪問Internet的最大下行帶寬不超過2M?

新建時間段:?

?

帶寬策略配置三

?profile 06
? bandwidth maximum-bandwidth whole downstream 60000
? bandwidth maximum-bandwidth per-ip downstream 2000
?rule name 07
? description 企業上網用戶策略
? source-zone trust
? destination-zone untrust
? source-address 192.168.0.0 mask 255.255.0.0
? time-range time_01
? action qos profile 06?

?profile 07
? bandwidth maximum-bandwidth whole downstream 40000
? bandwidth maximum-bandwidth per-ip downstream 20000
?rule name 08
? description 外網用戶訪問服務器
? source-zone untrust
? destination-zone dmz
? destination-address 10.1.1.0 mask 255.255.255.0
? action qos profile 07?

?需求四

部門A的上網用戶數量不固定,為了讓用戶公平的使用帶寬,根據實際在線上網用戶數量,平均分配帶寬:
1、部門A的下行最大帶寬60M
2、根據實時的上網用戶數量,對部門A的60M帶寬資源進行均分

動態均分功能:在配置了整體最大帶寬的前提下,FW根據在線IP/用戶的個數和帶寬使用率,動態的對每一個IP/用戶能夠使用的最大帶寬進行平均分配。?

?計算方式:每個IP/用戶最大帶寬=MAX(帶寬最小值,整體最大帶寬/IP用戶數*平均分配系數)?

帶寬通道:?

?profile 08
? bandwidth maximum-bandwidth whole downstream 60000
? bandwidth average per-ip manual multiplier 1 minimum 1000?

?

平均分配系數----與帶寬使用率存在反比關系
0?? ??? ??? ??? ?<70%
1?? ??? ??? ??? ?70-75%
2?? ??? ??? ??? ?75-80%
3
4

帶寬策略配置四?

?rule name 09
? description A_用戶帶寬分配
? source-zone trust
? destination-zone untrust
? source-address 192.168.1.0 mask 255.255.255.0
? source-address 192.168.2.0 mask 255.255.255.0
? action qos profile 08?

?需求五

?設定出入接口帶寬:

電信購買帶寬100M
聯通購買帶寬50M?

?

需求六–配額策略?

? ? 運營商--->流量套餐--->對中小企業500G/月,超出部分,額外計費
? ? 限額--->每一個員工規定上網時長
1、員工40人,10名管理人員+30名牛馬
? ? 高管-->20G/月
? ? 牛馬-->10G/月
2、牛馬--->4h/日,流量500M/日
3、超額后限制
? ? 牛馬--->禁止上網
? ? 高管--->超過配額后最大帶寬限定為800K?

?

[FW]quota-policy ? ? ? ----進入配額策略視圖
[FW-policy-quota]profile niuma ? ? ? ? ?-----創建配額通道
[FW-policy-quota-profile-niuma]stream-daily 500 ? ? -----每日流量限額
[FW-policy-quota-profile-niuma]stream-monthly 10240 ? ? ? ?----每月流量配額
[FW-policy-quota-profile-niuma]time-daily 240 ? ? ?------設定上網時長
[FW-policy-quota-profile-niuma]limit-bandwidth 0 ? ? -----超出配額后的限制帶寬為0

[FW-policy-quota]rule name niuma
[FW-policy-quota-rule-niuma]user user-group /default/niuma ? -----策略應用用戶
[FW-policy-quota-rule-niuma]action quota profile niuma

?

?

quota-policy
?profile gaoguan
? stream-monthly 20480
? limit-bandwidth 800
?rule name gaoguan
? description 高管
? user user-group /default/gaoguan
? action quota profile gaoguan?

?

需求七—流量整形和流量監管?

無法在web界面實現?

流量監管:對進入接口的,超出限制速率的報文進行丟棄。
流量整形:對接口發送的,超出限制速率的報文先進行緩存,等待流量不超出速率時發送。?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/73374.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/73374.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/73374.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【STM32】從新建一個工程開始:STM32 新建工程的詳細步驟

STM32 開發通常使用 Keil MDK、STM32CubeMX、IAR 等工具來創建和管理工程。此處是 使用 Keil MDK5 STM32CubeMX 創建 STM32 工程的詳細步驟。 新建的標準庫工程文件已上傳至資源中&#xff0c;下載后即可直接使用。 標準庫新建 STM32 工程的基本目錄結構&#xff1a;STD_STM…

探索 Trossen AI:從 Aloha到智能機器人平臺的進化之路

在人工智能與機器人技術快速發展的當下&#xff0c;科研硬件的性能與成本成為影響行業創新的重要因素。Trossen Robotic為在機器人領域二十余年的知名企業&#xff0c;近日推出的 Trossen AI 系列產品&#xff0c;為科研機構與開發者提供了高性能、高性價比的解決方案。 Trosse…

C語言:5.20程序練習題

打印一個菱形圖案。程序分為兩部分&#xff1a;上半部分和下半部分。上半部分打印一個逐漸增大的星號圖案&#xff0c;下半部分打印一個逐漸縮小的星號圖案。 #include<stdio.h> int main() {int row 5;//定義行數int t 2;for (int i row; 0 < i; i--){for (int k…

一些docker命令

一、基礎命令 查看 Docker 版本 docker --version 或 docker version&#xff1a;顯示 Docker 客戶端和服務器的版本信息。 查看 Docker 系統信息 docker info&#xff1a;顯示 Docker 系統的詳細信息&#xff0c;包括鏡像、容器數量、存儲驅動類型等。 Docker 服務管理 s…

C語言內容

C語言是一門經典且廣泛應用的編程語言&#xff0c;具有以下基礎要點&#xff1a; 基本數據類型 包括整型&#xff08;如 int &#xff09;、字符型&#xff08; char &#xff09;、浮點型&#xff08; float 和 double &#xff09;等&#xff0c;用于定義不同類型的變量來…

Python----數據可視化(Pyecharts一:介紹安裝,全局配置,系列配置)

一、PyEcharts介紹 1.1、概況 Echarts 是一個由百度開源的數據可視化&#xff0c;憑借著良好的交互性&#xff0c;精巧的圖表設計&#xff0c;得到了眾多開發者的認可。而 Python 是一門富有表達力的語言&#xff0c;很適合用于數據處理。當數據分析遇上數據可視化時&#xff…

dockerfile 編寫入門

Dockerfile編寫指南 Dockerfile是一個文本文件&#xff0c;其中包含了一系列的指令和參數&#xff0c;用于定義如何構建Docker鏡像。一個良好編寫的Dockerfile不僅可以確保鏡像的構建過程高效、可靠&#xff0c;還可以使得鏡像更加安全和易于維護。 1. Dockerfile基本結構和語…

Git 本地常見快捷操作

Git 本地常見快捷操作 &#x1f4cc; 1. 基本操作 操作命令初始化 Git 倉庫git init查看 Git 狀態git status添加所有文件到暫存區git add .添加指定文件git add <file>提交更改git commit -m "提交信息"修改最后一次提交信息git commit --amend -m "新…

如何處理PHP中的文件上傳錯誤

如何處理PHP中的文件上傳錯誤 在Web開發中&#xff0c;文件上傳是一個常見的功能需求。然而&#xff0c;文件上傳過程中可能會遇到各種錯誤&#xff0c;如文件大小超出限制、文件類型不被允許、上傳過程中斷等。為了確保用戶能夠順利上傳文件&#xff0c;并且開發者能夠有效地…

Linux--普通文件的管理

目錄 1、創建根目錄結構中的所有的普通文件 2、列出所有賬號的賬號名 3、將/etc/passwd中內容按照冒號隔開的第三個字符從大到小排序后輸出所有內容 4、列出/etc/passwd中的第20行-25行內容 head命令 tail命令 5、切割出你的ip地址和mac地址 ip地址 MAC地址 6、切割…

【SpringMVC】常用注解:@RequestBody

1.作用 用于獲取請求實體內容&#xff0c;直接使用得到的是keyvalue&keyvalue的數據。獲取請求實體內容不適用get請求。 2.屬性 required 描述是否有請求體&#xff0c;默認值為true。當取值為true時&#xff0c;get 請求方式會報錯。如果取值為false&#xff0c;get請…

RK3588 遠程 SSH時出現WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!

WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! 翻譯過來就是 警告&#xff1a;遠程主機標識已更改&#xff01; 此報錯是由于遠程的主機的公鑰發生了變化導致的。 ssh服務是通過公鑰和私鑰來進行連接的&#xff0c;它會把每個曾經訪問過計算機或服務器的公鑰&#xff…

Go紅隊開發—web網絡編程

文章目錄 web網絡編程Req快速請求 調試DevModeDebugLogTraceInfo瓶頸分析 控制請求與響應控制請求的字段內容控制調試打印的內容分開dump請求與響應部分請求體設置 作用范圍級別設置參數查詢URL 路徑參數表單請求設置請求頭設置 判斷響應狀態碼解析數據SetSuccessResultgjson響…

PawSQL for TDSQL:騰訊云TDSQL數據庫性能優化全攻略

TDSQL 作為騰訊云推出的分布式數據庫&#xff0c;憑借其高擴展性、高可用性和高性能等優勢&#xff0c;廣泛應用于金融、互聯網、政務等領域。隨著業務的不斷增長和數據量的爆炸式增長&#xff0c;如何優化 TDSQL 數據庫的性能&#xff0c;成為眾多企業和開發者面臨的挑戰。本文…

67.Harmonyos NEXT 圖片預覽組件之性能優化策略

溫馨提示&#xff1a;本篇博客的詳細代碼已發布到 git : https://gitcode.com/nutpi/HarmonyosNext 可以下載運行哦&#xff01; Harmonyos NEXT 圖片預覽組件之性能優化策略 文章目錄 Harmonyos NEXT 圖片預覽組件之性能優化策略效果預覽一、性能優化概述1. 性能優化的關鍵指標…

C語言中的字符串與數組的關系

在C語言中,字符串和數組之間有著緊密的關系。理解它們的區別和聯系對于編寫高效且可靠的代碼至關重要。在本篇博文中,我們將詳細分析字符串和數組在C語言中的概念、它們的關系以及如何在編程中應用它們。 一、字符串與數組的基礎知識 1.1 數組概念 在C語言中,數組是一組相…

56.HarmonyOS NEXT 登錄模塊開發教程(十):總結與展望

溫馨提示&#xff1a;本篇博客的詳細代碼已發布到 git : https://gitcode.com/nutpi/HarmonyosNext 可以下載運行哦&#xff01; HarmonyOS NEXT 登錄模塊開發教程&#xff08;十&#xff09;&#xff1a;總結與展望 文章目錄 HarmonyOS NEXT 登錄模塊開發教程&#xff08;十&a…

添加 ChatGPT/Grok/Gemini 到瀏覽器搜索引擎

添加 ChatGPT/Grok/Gemini 到瀏覽器搜索引擎 添加 ChatGPT/Grok/Gemini 到瀏覽器搜索引擎如何添加步驟 1: 打開瀏覽器設置步驟 2: 添加新搜索引擎步驟 3: 保存設置 注意事項 添加 ChatGPT/Grok/Gemini 到瀏覽器搜索引擎 在使用 ChatGPT/Grok/Gemini 進行對話時&#xff0c;每次…

【數據分享】2000—2024年我國省市縣三級逐月歸一化植被指數(NDVI)數據(Shp/Excel格式)

之前我們分享過2000—2024年逐月歸一化植被指數&#xff08;NDVI&#xff09;柵格數據&#xff08;可查看之前的文章獲悉詳情&#xff09;&#xff0c;該數據來源于NASA定期發布的MOD13A3數據集&#xff01;很多小伙伴拿到數據后反饋柵格數據不太方便使用&#xff0c;問我們能不…

oracle中OS BLOCK的含義

在Oracle數據庫中&#xff0c;OS BLOCK&#xff08;操作系統數據塊&#xff09;是指操作系統層面上的數據塊&#xff0c;它與Oracle數據庫內部的邏輯存儲單元BLOCK&#xff08;數據塊&#xff09;有所區別但密切相關。以下是對OS BLOCK的詳細解釋&#xff1a; 定義與概念 OS BL…