防火墻帶寬管理

拓撲

配置

[fw]interface GigabitEthernet 0/0/0    
[fw-GigabitEthernet0/0/0]service-manage all permit   
[fw]interface GigabitEthernet 1/0/0
[fw-GigabitEthernet1/0/0]ip address 12.0.0.1 24
[fw]interface GigabitEthernet 1/0/1
[fw-GigabitEthernet1/0/1]ip address 13.0.0.1 24
[fw]interface GigabitEthernet 1/0/3
[fw-GigabitEthernet1/0/3]ip address 10.1.1.254 24
[fw]interface GigabitEthernet 1/0/2.1
[fw-GigabitEthernet1/0/2.1]ip address 10.1.1.254 2
[fw-GigabitEthernet1/0/2.1]vlan-type dot1q 10
[fw-GigabitEthernet1/0/2.1]interface GigabitEthernet 1/0/2.2
[fw-GigabitEthernet1/0/2.2]ip address 192.168.2.254 24
[fw-GigabitEthernet1/0/2.2]vlan-type dot1q 20
[fw-GigabitEthernet1/0/2.2]interface GigabitEthernet 1/0/2.3
[fw-GigabitEthernet1/0/2.3]ip address 192.168.3.254 24
[fw-GigabitEthernet1/0/2.3]vlan-type dot1q 30
[fw-GigabitEthernet1/0/2.3]interface GigabitEthernet 1/0/2.4
[fw-GigabitEthernet1/0/2.4]ip address 192.168.4.254 24
[fw-GigabitEthernet1/0/2.4]vlan-type dot1q 40[fw]firewall zone trust 
[fw-zone-trust]add interface GigabitEthernet 1/0/2.1
[fw-zone-trust]add interface GigabitEthernet 1/0/2.2
[fw-zone-trust]add interface GigabitEthernet 1/0/2.3
[fw-zone-trust]add interface GigabitEthernet 1/0/2.4
[fw]firewall zone dmz 
[fw-zone-dmz]add interface GigabitEthernet 1/0/3
[fw]firewall zone untrust 
[fw-zone-untrust]add interface GigabitEthernet 1/0/1
[fw-zone-untrust]add interface GigabitEthernet 1/0/0[Huawei]interface GigabitEthernet 0/0/0    
[Huawei-GigabitEthernet0/0/0]ip address 12.0.0.2 24[liantong]interface GigabitEthernet 0/0/0    
[liantong-GigabitEthernet0/0/0]ip address 13.0.0.3 24[sw1]vlan batch 10 20 30 40
[sw1-GigabitEthernet0/0/1]port link-type trunk 
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 40
[sw1-GigabitEthernet0/0/1]interface GigabitEthernet 0/0/2
[sw1-GigabitEthernet0/0/2]port link-type access 
[sw1-GigabitEthernet0/0/2]port default vlan 10
[sw1-GigabitEthernet0/0/2]interface GigabitEthernet 0/0/3
[sw1-GigabitEthernet0/0/3]port link-type access
[sw1-GigabitEthernet0/0/3]port default vlan 20
[sw1-GigabitEthernet0/0/3]interface GigabitEthernet 0/0/4
[sw1-GigabitEthernet0/0/4]port link-type access
[sw1-GigabitEthernet0/0/4]port default vlan 30
[sw1-GigabitEthernet0/0/4]interface GigabitEthernet 0/0/5
[sw1-GigabitEthernet0/0/5]port link-type access
[sw1-GigabitEthernet0/0/5]port default vlan 40

需求一
企業組織架構中存在部門A,部門A中存在銷售組1和研發組2?

銷售部門--->業務Email、ERP服務?

可以對部門A中的銷售組進行帶寬資源細分,保證銷售員工的業務服務流量正常轉發:?

1、部門A的下行最大帶寬不超過60M?

2、部門A中的銷售組下行最大帶寬不超過30M?

3、部門A中的銷售組的Email、ERP業務下行最小帶寬不低于20M?

[fw]traffic-policy
[fw-policy-traffic-profile-01]bandwidth maximum-bandwidth whole downstream 60000
[fw-policy-traffic-profile-01]q
[fw-policy-traffic]rule name 01 
[fw-policy-traffic-rule-01]source-zone trust
[fw-policy-traffic-rule-01]destination-zone untrust   
[fw-policy-traffic-rule-01]source-address 192.168.1.0 24 
[fw-policy-traffic-rule-01]source-address 192.168.2.0 24 
[fw-policy-traffic-rule-01]action qos profile 01

測試

需求二
給部門A和部門B劃分可使用的帶寬資源。要避免P2P業務占據較多的帶寬,還需要限制部門A和部門B使用 P2P業務的帶寬總和。?

1、部門A下行最大帶寬60M?

2、部門B下行最大帶寬40M?

3、部門A和部門B的P2P業務下行最大帶寬不超過80M?

4、P2P流量需要計算到各自部門的總流量中

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/74224.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/74224.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/74224.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

一人系統 之 為什么要做一人系統?

一人系統 之 賺錢認知篇(下) 本文 2119個字,大概閱讀時間 16分鐘。 在上一篇文章中,主要講了以下三個內容: 什么是好的工作?時薪高,并且有能力提升,而且最終可以獨立創業的工作&…

基于springboot的電影院管理系統(源碼+lw+部署文檔+講解),源碼可白嫖!

摘要 互聯網技術的成熟和普及,勢必會給人們的生活方式帶來不同程度的改變。越來越多的經營模式中都少不了線上運營,互聯網正強力推動著社會和經濟發展。國人對民族文化的自信和不同文化的包容,再加上電影行業的發展,如此繁榮吸引…

Java安全-類的動態加載

類的加載過程 先在方法區找class信息,有的話直接調用,沒有的話則使用類加載器加載到方法區(靜態成員放在靜態區,非靜態成功放在非靜態區),靜態代碼塊在類加載時自動執行代碼,非靜態的不執行;先父類后子類,…

ROS多機通信功能包——Multibotnet

引言 這是之前看到一位大佬做的集群通信中間件,突發奇想,自己也來做一個,實現更多的功能、更清楚的架構和性能更加高效的ROS多機通信的功能包 鏈接:https://blog.csdn.net/benchuspx/article/details/128576723 Multibotnet Mu…

C++:背包問題習題

1. 貨幣系統 1371. 貨幣系統 - AcWing題庫 給定 V 種貨幣(單位:元),每種貨幣使用的次數不限。 不同種類的貨幣,面值可能是相同的。 現在,要你用這 V 種貨幣湊出 N 元錢,請問共有多少種不同的…

IT工具 | node.js 進程管理工具 PM2 大升級!支持 Bun.js

P(rocess)M(anager)2 是一個 node.js 下的進程管理器,內置負載均衡,支持應用自動重啟,常用于生產環境運行 node.js 應用,非常好用👍 🌼概述 2025-03-15日,PM2發布最新版本v6.0.5,這…

2025年01月02日浙江鼎永前端面試

目錄 webpack 和 vite 區別react fiber 架構vue diff 算法react diff 算法hooks 源碼垂直水平布局項目介紹單點登錄大文件上傳微前端 1. webpack 和 vite 區別 Webpack 和 Vite 是兩種不同的前端構建工具,它們在設計理念、性能表現和使用場景上存在顯著差異。以下…

1.企業級AD活動目錄核心解析:架構、組件與集成實踐

在當今數字化時代,企業級網絡環境日益復雜,高效、安全的資源管理和用戶認證成為企業 IT 運營的關鍵。AD(Active Directory)活動目錄作為微軟 Windows 系列服務器中的重要目錄服務,為企業級網絡管理提供了強大的解決方案…

【數據分享】2014-2024年我國各城市逐年空氣質量指數(AQI)數據

空氣質量指數(AQI)是一個衡量空氣污染程度的綜合指標,它并不直接表示具體污染物的濃度值,而是基于多種污染物的濃度進行的綜合評價,具體基于六種主要污染物的濃度:PM2.5、PM10、SO?、NO?、O?和CO。AQI是…

【C++】深入理解list迭代器的設計與實現

深入理解list迭代器的設計與實現 引言1、鏈表基礎結構2、鏈表迭代器的封裝2.1 初步封裝迭代器類2.2 引入const迭代器2.2.1 參考STL源代碼2.2.2 完善迭代器 3、迭代器實現機制結語 引言 在STL容器中,list作為經典的雙向鏈表容器,其迭代器設計體現了C模板編…

C語言基礎系列【27】typedef

博主介紹:程序喵大人 35- 資深C/C/Rust/Android/iOS客戶端開發10年大廠工作經驗嵌入式/人工智能/自動駕駛/音視頻/游戲開發入門級選手《C20高級編程》《C23高級編程》等多本書籍著譯者更多原創精品文章,首發gzh,見文末👇&#x1f…

【CXX-Qt】2.5 繼承

某些 Qt API 要求你從抽象基類中重寫某些方法,例如 QAbstractItemModel。 為了支持直接從 Rust 中創建這樣的子類,CXX-Qt 提供了多種輔助工具。 某些基類可能需要特殊的構造參數。這可以通過使用自定義構造函數來實現。 訪問基類方法 要在 Rust 中訪…

磁盤清理工具-TreeSize Free介紹

TreeSizeFree是一個磁盤空間管理工具,主要用于分析磁盤使用情況,幫助用戶找到占用空間大的文件和文件夾: 特點:按大小排序:快速找到占用空間最大的文件或文件夾 一般可以刪除: 掃描 C:\Users\XXX\AppData\Local\Temp 或 C:\Window…

OpenCV中距離公式

一、各類距離公式總結 常見距離公式 歐氏距離: 曼哈頓距離(L1)?: 切比雪夫距離(Chessboard)?: 1、點與點距離(歐氏距離) ?二維空間? 設兩點坐標為 P1(x1,y1)、P2(x2,y2),其距離…

Vue.js 模板語法全解析:從基礎到實戰應用

引言 在 Vue.js 的開發體系中,模板語法是構建用戶界面的核心要素,它讓開發者能夠高效地將數據與 DOM 進行綁定,實現動態交互效果。通過對《Vue.js 快速入門實戰》中關于 Vue 項目部署章節(實際圍繞 Vue 模板語法展開)…

論文筆記(七十三)Gemini Robotics: Bringing AI into the Physical World

Gemini Robotics: Bringing AI into the Physical World 文章概括1. 引言2. Gemini 2.0的具身推理2.1. 具身推理問答(ERQA)基準測試2.2. Gemini 2.0的具身推理能力2.3. Gemini 2.0支持零樣本和少樣本機器人控制 3. 使用 Gemini Robotics 執行機器人動作3…

centos7搭建postgresql12主從

主從搭建 192.168.159.101 node1 主庫(讀寫) 192.168.159.102 node2 備庫(只讀) 兩臺機器首先安裝postgrsql 主庫 postgres用戶操作: 修改postgresql.conf # 在文件中修改(此配置僅用于遠程訪問, 流復制后續還有額外…

嵌入式基礎知識學習:SPI通信協議是什么?

SPI(Serial Peripheral Interface)是串行外設接口的縮寫,是一種廣泛應用于嵌入式系統的高速同步串行通信協議,由摩托羅拉公司于20世紀80年代提出。以下是其核心要點: 一、SPI的核心定義與特點 基本特性 全雙工同步通信…

996引擎-接口測試:背包

996引擎-接口測試:背包 背包測試NPC參考資料背包測試NPC CONSTANT = require("Envir/QuestDiary/constant/CONSTANT.lua"); MsgUtil = require("Envir/QuestDiary/utils/996/MsgUtil.lua");

vulnhub靶場之【hack-me-please靶機】

前言 靶機:billu_b0x2靶機,IP地址為192.168.10.8 攻擊:kali,IP地址為192.168.10.6 靶機和攻擊機都采用VMware虛擬機,都采用橋接網卡模式 文章涉及的靶機及工具,都可以自行訪問官網或者項目地址進行獲取&…