天融信防火墻配置案例(帶寬管理)_第1頁
天融信防火墻配置案例(帶寬管理)_第2頁
天融信防火墻配置案例(帶寬管理)_第3頁
天融信防火墻配置案例(帶寬管理)_第4頁
天融信防火墻配置案例(帶寬管理)_第5頁
已閱讀5頁,還剩23頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例QoS (服務質(zhì)量),是 Quality of Service的縮寫。通過 QoS管理,用戶可以根據(jù)實際 用戶網(wǎng)絡規(guī)劃,方便、靈活地定制帶寬策略,防止帶寬濫用現(xiàn)象,并可以確保關鍵應用的 帶寬需求。網(wǎng)絡衛(wèi)士防火墻的帶寬策略采用了分層的帶寬管理機制,用戶可以通過設置細粒度的帶寬規(guī)則來實現(xiàn)基于源和目的IP地址(或地址段)、服務的帶寬的集中管理。同時,同層的帶寬策略還可以根據(jù)業(yè)務需求,設置帶寬策略的優(yōu)先級,為關鍵業(yè)務流量優(yōu)先分配帶寬,從而合理、有效地為用戶網(wǎng)絡分配帶寬資源。網(wǎng)絡衛(wèi)士防火墻分層帶寬管理示意圖圖12圖中的網(wǎng)絡衛(wèi)士防火墻工作在純透明模式(即所有接口均工作在

2、交換模式下,且屬于同一個VLAN ),只起到限制帶寬的作用,不做任何訪問策略配置。網(wǎng)絡衛(wèi)士防火墻的初始配置不需要用戶進行修改。上傳帶寬管理基本需求7K子網(wǎng)1( /24)向網(wǎng)段10.20020/24上傳數(shù)據(jù),網(wǎng)絡衛(wèi)士防火墻為其分配(如果沒有特殊說明單位均為字節(jié)/秒)的限制帶寬,7K的保證帶寬。并對不同的應用設置不同的優(yōu)先級控制以及帶寬優(yōu)化:?ICMP為最高優(yōu)先級,保證帶寬為1K (最大限制帶寬為7K)?數(shù)據(jù)庫為第二優(yōu)先級,保證帶寬為2K (最大限制帶寬為7K)? FTP為第三優(yōu)先級,保證帶寬為2K (最大限制帶寬為 7K)?SMTP為最低優(yōu)先級,保證帶寬為1K (最大限制帶

3、寬為7K)配置要點帶寬策略的設置包括以下方面:? 設置采用QoS的物理接口。? 在接口下設置一到多個類及其子類。? 在類下設置數(shù)據(jù)流的匹配規(guī)則。WEBUI配置步驟1)設置采用QoS的物理接口。選擇網(wǎng)絡管理 流量管理,在“帶寬控制”頁面點擊“添加接口”,添加采用上傳帶寬配置策略的 物理接口 ethO。接口的配置原則是以數(shù)據(jù)流流向為準,在數(shù)據(jù)流出網(wǎng)絡衛(wèi)士防火墻的物理接口上配置才能生效,本例中即 ethO接口。2)在物理接口下設置上傳類及其四個子類:ICMP上傳、Web上傳、FTP上傳、件上傳。a)點擊接口 ethO對應的“下級”圖標,添加ethO 口的上傳帶寬類“上傳類”。需要注意的是,當類的父帶

4、寬為接口時,保證帶寬一定要等于其限制帶寬設定的數(shù)值。b)點擊“上傳類”所在行的“下級”圖標,添加上傳業(yè)務帶寬子類,共分為4個優(yōu)先級。“ICMP上傳”為最高優(yōu)先級 0,保證帶寬為1K (最大限制帶寬為 7K)“ Web上傳”為第二優(yōu)先級 1,保證帶寬為2K (最大限制帶寬為 7K)“FTP上傳”為第三優(yōu)先級 2,保證帶寬為3K (最大限制帶寬為 7K)“郵件上傳(SMTP)”為最低優(yōu)先級 3,保證帶寬為1K (最大限制帶寬為 7K) 設置完成后界面如下圖所示。帶寬揑制|疏量統(tǒng)計|任連接統(tǒng)計帶寬菅理添加接口類型名稱上級雇性下級修改刪除BevethOaclass 上隹類憂先級:0保證帶寬:7KBPs

5、限制帶寬:7KBpSaclass上樓上栓類憂先級:0保證帶寬:晦4限制帶寬:TKBpsaclass W命上傳cI&ee FTF 上傳郵件上傳(SMTF)上傳類上傳類上傳類憂先級:L保證帶寬眄限制帶寬7KBPS 憂先頭保證帶寬麗2限制帶寬:TKBps憂先級.3保證帶寬4限制帶寬TKBps9a9需要注意的是:子類的保證帶寬之和不能大于父類的保證帶寬。每個類中的保證帶寬不能大于限制帶寬。3)設置帶寬管理策略。點擊“ ICMP上傳”所在行的“下級”圖標,添加ICMP上傳業(yè)務帶寬規(guī)則(ICMP-rule)。服務熱線:800810511974網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例帶寬控制I療量統(tǒng)計I工F連接

6、統(tǒng)計芾寬耀則類型名稱父帶寬憂先辺策略源策略目的服務類型時間棋式卜-任意一3任意一圖中的“時間”用戶可以通過 資源管理 時間 根據(jù)需求進行設置。 需要注意的是,只有父類為獨享類時才能在“模式”處選擇“ dst獨享”或“ src獨享”,如果是普通class,則選擇“共享”。點擊“Web上傳”所在行的“下級”圖標,添加Web上傳業(yè)務帶寬規(guī)則(Web-rule )。帶寬控制I流星統(tǒng)計I圧連接魏計點擊“ FTP上傳”所在行的“下級”圖標,添加FTP上傳業(yè)務帶寬規(guī)則(FTP-rule )。服務熱線:800810511975網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例帶寬控制I流量規(guī)計I IP連接統(tǒng)計帶基規(guī)則點擊“

7、郵件上傳(SMTP) ”所在行的“下級”圖標,添加郵件上傳業(yè)務帶寬規(guī)則(SMTP-rule )。帶寬控制|流量統(tǒng)計I圧連接統(tǒng)計取消配置好QoS策略的界面如下圖所示。帶寬管理爾加搔口名稱上級圜里下巍修改刪隊D&vthiaclass上傳類憂先級由保證帶寬-TKTp瓦限制帶寬:TKB尸classICMP上傳上傳類憂先級;0保證帶寬:lKBp勾限制帶S:7KBPsaruleICMP-nl:tciif上傳憂先級:1原任意.目的:任意 服務;PTHG時間-工作時段aIriJLt傳上偎類憂先級倔證帶寬:ZKBp舟限制帶寬:7KBpsarule 服務 中的“自定義服務”頁簽)中添加 TCP: 445端口這樣一

8、條服務,再在 QoS策略中的設置 一條針對該服務的帶寬控制規(guī)則。2)在設置帶寬控制規(guī)則時,策略源、策略目的和服務均不可選擇“任意”,最好選 擇“ any”地址資源或者根據(jù)需要定義的地址范圍、子網(wǎng)、或者用戶組。3) 流量控制配置上傳和下載的策略源和策略目的是相反的,女口FTP,在控制上傳配 置時,策略源是 FTP客戶端,策略目的是 FTP服務器;而在控制下載配置時,策略源則是FTP服務器,策略目的是 FTP客戶端。4)在修改了 QoS策略后,需要點擊管理頁面右上角的“刷新頁面”,使修改的配置生效。并且對于以前已經(jīng)建立的連接如FTP、文件共享等,則需要重新連接后才能應用新的QoS策略。5)對于已經(jīng)

9、添加的類,如果該類沒有子類,可以直接點擊“修改”圖標進行修改。如果該類有子類,則必須首先刪除子類,然后才能進行修改。6)刪除一個接口或類時,必須先刪除該接口或類的所有子類和規(guī)則。下載帶寬管理基本需求子網(wǎng)1( /24)需要從網(wǎng)段/24下載數(shù)據(jù),網(wǎng)絡衛(wèi)士防火墻為其分 配7K (如果沒有特殊說明單位均為字節(jié) /秒)的限制帶寬,7K的保證帶寬。并對不同的 應用設置不同的優(yōu)先級控制以及帶寬優(yōu)化:? ICMP為最高優(yōu)先級,保證帶寬為1K (最大限制帶寬為 7K)? Web為第二優(yōu)先級,保證帶寬為 2K (最大限制帶寬為 7K)? FTP為第三優(yōu)先級,保證帶寬為 2

10、K (最大限制帶寬為 7K)? SMTP為最低優(yōu)先級,保證帶寬為1K (最大限制帶寬為7K)配置要點帶寬策略的設置包括以下方面:? 設置采用QoS的物理接口。? 在接口下設置一到多個類及其子類。? 在類下設置數(shù)據(jù)流的匹配規(guī)則WEBUI配置步驟1)設置采用QoS的物理接口。選擇網(wǎng)絡管理 流量管理,在“帶寬控制”頁面點擊“添加接口”按鈕,添加要應用下載帶寬控制策略的物理接口ethl。接口的配置原則是以數(shù)據(jù)流流向為準,在數(shù)據(jù)流出防火墻的物理接口上配置才能生 效。2)點擊接口 eth1對應的“下級”圖標,在物理接口eth1 口下設置“下載類”及其四個子類:ICMP下載、Web下載、FTP下載、郵件下載

11、。a)添加下載帶寬類“下載類”帶寬規(guī)則類型:|class名稱:下載類*父帶寬:ethl優(yōu)先級:fo保證帶寬:7K* 卅,K,默認対:宇書每秒限制帶寬:TI札址瓦默認為:字節(jié)毎秒獨享:廠確定取消b)點擊“下載類”所在行的“下級”圖標,添加下載業(yè)務帶寬子類,共分為4個優(yōu)先級?!癐CMP下載”為最高優(yōu)先級 0,保證帶寬為1K (最大限制帶寬為7K)“ Web下載”為第二優(yōu)先級 1,保證帶寬為2K (最大限制帶寬為 7K)“FTP下載”為第三優(yōu)先級 2,保證帶寬為2K (最大限制帶寬為 7K)“郵件下載(POP3)”為最低優(yōu)先級 3,保證帶寬為1K (最大限制帶寬為7K)設置完成后界面如下圖所示。De

12、vethlclas5下戰(zhàn)木保證芾寬:睡U限制帶寬gar d4SS嘶下轂下載類保證帶寬:區(qū)3限制極mpgar d45S山下載下載類豔豔亟制帶寬TKE”aellss呻下載下載類豔黠:羈限制帶寬”像acls郵件下載5 下載類豔黠;匾限制帶寬施”a需要注意的是:子類的保證帶寬之和不能大于父類的保證帶寬,每個類中的保證帶寬的值不能大于限制帶寬的值。3)設置帶寬管理策略。點擊“ICMP下載”所在行的“下級”圖標,添加ICMP下載業(yè)務帶寬規(guī)則(ICMP-down )。圖中的“時間”用戶可以根據(jù)自己的需求,通過資源管理 時間 進行設置。點擊“ Web下載”所在行的“下級”圖標,添加Web下載業(yè)務帶寬規(guī)則(We

13、b-down )。帶寬理則翹:| rule3名稱:W eb_down父帶寬:冠下載策昭源:1一任意一*策略目的:F任意一服務類型:HTTP (TCP: 30)湘:pr作吋段I目複式:1共享H確定 取消點擊“FTP下載”所在行的“下級”圖標,添加FTP下載業(yè)務帶寬規(guī)則(FTP-down)。服務熱線:800810511982網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例帶寬規(guī)則類型名稱皺芾寬憂先級| rulezllFTF-downFTP下載I】| 一任焉一策略灑策略目的服務類型複式|一一任意一3Z1服務熱線:800810511983網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士

14、防火墻系統(tǒng) V3.3配置案例點擊“郵件下載(POP3)”所在行的“下級”圖標,添加郵件下載業(yè)務帶寬規(guī)則(POP3-dow n )。服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例類型名稱父帶寬優(yōu)先級:卩| ruleF0F3-down策略目的服務類型時問視式確定 取消配置好QoS策略的界面如下圖所示。郵件下羲(F0F3)3I 任意一任意一服務熱線:800810511984網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:800810511985網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例Devcl 5 5eth.1下載類

15、icmpT 載ethl下載類憂先皺;0保證帶寬:T KEp勺限制帶寬:TKBp s憂先級5保證帶寬:1 KBp,限制帶寬:TEEp I於rillsICMP-down工飾F下載憂先簸:1遞:任意,目的.枉意 服務:FING,時間:工作時段eliss牡b下載下載類優(yōu)先皺:1保證帶寬:2KEp Sj限制帶寬:TKBpirials-MJ下載憂先級:】疲:任意,目的:任意 服務:HTTP.時間;工作時段classFTP下養(yǎng)下載類憂先級;2保證帶寬-2KBpSj限制帶寬:TKBpsruleFTP-downm下載憂先級;1源;任意,目的任意 服務:鬥片 時間:工件時啟cl直占占郵件下載c POPS)下載類憂

16、先盼俁證帶寬:lKEpw限制帶寬:TKBpnrilleF0F3-dovrit郵件下載【P0F3 )憂先簸:1源:任意,目的.任意 服務:P0F3,時間:工作時段aangnnanag服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例CLI配置步驟1)設置采用QoS的物理接口。#QoS in terface add dev ethl2) 在物理接口下設置“下載類”,保證帶寬和限制帶寬均為7K。#QoS class add n ame 下載類 pare nt eth1 priority 0 guara ntee 7

17、K limit 7K設置“下載類”的四個子類:“ICMP下載”為最高優(yōu)先級,保證帶寬為1K,限制帶寬為7K ; “GTS下載”為第二優(yōu)先級,保證帶寬為2K,限制帶寬為7K; “FTP下載”為第三優(yōu)先級,保證帶寬為2K,限制帶寬為7K; “郵件下載(POP3)”為最低優(yōu)先級,保證帶寬為1K,限制帶寬為7K ;。#QoS class add n ame ICMP 下載 pare nt 下載類 priority 0 guara ntee 1K limit 7K #QoS class add n ame WEB 下載 pare nt 下載類 priority 1 guara ntee 2K limit

18、 7K #QoS class add n ame FTP 下載 pare nt 下載類 priority 2 guara ntee 2K limit 7K #QoS class add n ame 郵件下載(POP3)pare nt 下載類 priority 3 guara ntee 1K limit 7K3)設置帶寬管理策略。#QoS rule add n ame ICMP-dow n class name ICMP 下載 priority 0 src any dst any service PING schedule 工作時段內(nèi)#QoS rule add n ame Web-dow n c

19、lass name Web 下載 priority 0 src any dst any service HTTP schedule工作時段內(nèi)#QoS rule add n ame FTP-dow n class name FTP 下載 priority 0 src an y dst any service FTP schedule工作時段內(nèi)#QoS rule add name POP3-dow n class name 郵件下載(POP3) priority 0 src an y dst any service POP3 schedule 工作時段內(nèi)注意事項1) Windows的文件共享服務首

20、先通過 TCP: 139端口進行連接,如果連接不成功, 會使用TCP: 445端口,故針對 Windows文件共享服務做 QoS策略時,還需添加一條針 對TCP: 445端口的QoS策略,具體配置:先在自定義服務(選擇 資源管理 服務 的“自定義服務”)中添加 TCP: 445端口這樣一條服務,再在QoS策略中的設置一條針對該服務的帶寬控制規(guī)則。2)在設置帶寬控制規(guī)則時,策略源、策略目的和服務均不可選擇“任意”,最好選擇“ any”地址資源或者根據(jù)需要定義的地址范圍、子網(wǎng)、或者用戶組。3) 流量控制配置上傳和下載的策略源和策略目的是相反的,女口FTP,在控制上傳配 置時,策略源是 FTP客戶端

21、,策略目的是 FTP服務器;而在控制下載配置時,策略源則是FTP服務器,策略目的是 FTP客戶端。4) 在修改了 QoS策略后,需要在管理頁面右上角點擊 “刷新頁面”,進行刷新操作, 使修改的配置生效。 并且對于以前已經(jīng)建立的連接如 FTP、文件共享等,則需要重新連接 后才能應用新的QoS策略。5)對于已經(jīng)添加的類,如果該類沒有子類,可以直接點擊“修改”圖標進行修改。如果該類有子類,則必須首先刪除子類,然后才能進行修改。6)刪除一個接口或類時,必須先刪除該接口或類的所有子類和規(guī)則。FTP帶寬管理通過QoS(Quality of Service,服務質(zhì)量)管理,用戶可以根據(jù)實際用戶網(wǎng)絡規(guī)劃, 方

22、便、靈活地定制帶寬策略,防止帶寬濫用現(xiàn)象,并可以確保關鍵應用的帶寬需求。網(wǎng)絡衛(wèi)士防火墻的帶寬策略采用了分層的帶寬管理機制, 用戶可以通過設置細粒度的 帶寬規(guī)則來實現(xiàn)基于源和目的 IP地址(或地址段)、服務的帶寬的集中管理。同時,同 層的帶寬策略還可以根據(jù)業(yè)務需求,設置帶寬策略的優(yōu)先級,為關鍵業(yè)務流量優(yōu)先分配帶寬,從而合理、有效地為用戶網(wǎng)絡、用戶分配帶寬資源?;拘枨鬄楣臼袌霾康娜藛T設置可用的FTP下載帶寬?市場部經(jīng)理保證帶寬為2M(最大限制帶寬為4M)?市場部員工保證帶寬為1M(最大限制帶寬為3M)?市場部配置保證帶寬為2M(最大限制帶寬為5M)市場部理首10.1 DJOJO1-10,10.

23、10210山場部-員T. IQ.10J0J 1- 10.10J0.200市場部-絆理10.10 JO.2-10.L0.10.10圖13 FTP帶寬管理示意圖配置要點配置地址資源配置帶寬策略WEBUI配置步驟1)配置地址資源選擇 資源管理 地址,在“范圍”頁簽中點擊“添加”添加相應的地址范圍。添加“市場部-經(jīng)理”,如下圖。添加“市場部-員工”,如下圖。名稱:市場部員工起貽地址:1D. 10. 10. 11終止地址:10.10 10. 20Q排除地址:并境連接數(shù):*可輸入事牛IF地址,用空格分開】確定 取消添加“市場部-配置”,如下圖。地址范圍JE性名稱:幣場麗配置*起貽地址:10 1d3o.2O

24、1*終止地址:10. 10. iu. 21)|*排除地址:可輸入多個IF地址用空格分開并按連接數(shù)2)配置帶寬策略ethO。選擇網(wǎng)絡管理 流量管理,在“帶寬控制”頁簽中點擊“添加”添加接口服務熱線:800810511990網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例點擊接口 ethO的“下級”圖標,添加總帶寬類(ftpl )。服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例*町髓默認

25、為:字節(jié)毎* IX %默認為:字節(jié)每確定 艦消在接口下的一級子類的保證帶寬和限制帶寬必須相等。點擊“ ftpl ”的“下級”圖標,添加市場部經(jīng)理帶寬子類( ftp1-1 )。帶寬規(guī)JU類型:|class名稱:ftPl-l*父帶寬:ftpl優(yōu)先級:0保證帶寬:2M:*吐總默認為:宇節(jié)毎秒】限制帶寬:叫他K.軼認為:字節(jié)毎秒r確定 取消點擊“ ftp1-1 ”的“下級”圖標,添加市場部經(jīng)理帶寬規(guī)則( ftp1-1rule )。服務熱線:800810511991網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例帶寬垠則類型:| rule名稱:tpl-Lrule*父帶寬:tpl-l憂先簸:策略鴻:“任意一策略目的:

26、j市場部一經(jīng)理范圍1F服務類型:|FTP (TCP:21)時間:1工作時段模式:共享zj圖中的“時間”資源,用戶可以根據(jù)自己的需求,通過資源管理 時間進行設置。點擊“ ftpl ”的“下級”圖標,添加市場部員工帶寬子類( ftp1-2 )。帶噩規(guī)H1類型:| class名稱:ftpl-2*父帶寬:ftpl優(yōu)先級;1W保證帶寬:IM咖瓦默認為:孚節(jié)每秒限制帶寬:獨:3IM 秒r*MA默認為:字節(jié)毎1確定1職消1點擊“ ftp1-2 ”的“下級”圖標,添加市場部員工帶寬規(guī)則( ftp1-2rule )。類型| rule名稱ftpl_2riiLe父帶寬ftpl-2憂先飯I1策略源 策略目的 服務類型

27、 時何 模式卜-血一9一員工范圍dFTP CTCP:21)|工作時段服務熱線:800810511994網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例點擊“ ftpl ”的“下級”圖標,添加市場部配置帶寬子類( ftp1-3 )。帶噩規(guī)則燈此瓦默認為:孚書每就乩K,默認為:字節(jié)毎服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例點擊“ ftp1-3 ”的“下級”圖標,添加市場部配置帶寬規(guī)則( ftp1-3rule )。服務熱線:8008105119#網(wǎng)絡

28、衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:800810511995網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例類型名稱憂先級策略目的 服務類型 時間 模式卜-任意一比市場部一配置麗圍創(chuàng)|FTP (TCP: 21)jr曲J服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例配置好的頁面如下圖。帶寬酋理類型名稱DivelhOclasstplclass ftpl-2rule: ftpl-2ruleclassftp1-3rule:ftpl-3rule上鍛屬性ethOt5M:0保HE帶寬:5MEps|限制蒂寬:5WEp5ftpl

29、ftpl-1保證帶寬限制帶寬:Wpi雌級:1遞:枉意,目的:市場部-經(jīng)理 服務:Fit時間:工作時段tpl flpl-2憂刪;0保證帶寬;血云限制帶寬;3MEpS雌級:1堰.枉意,目的:市場部-員工 服務:FTP,吋間:工柞吋段ftpl保證帶寬園麗限制帶寬;5WEPSflpl-3憂先鏤:1販:任意目的.市場-N 月艮務:FTF,時間:工作時段O加接口下飯隆改刪除服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例服務熱線:8008105119#網(wǎng)絡衛(wèi)士防火墻系統(tǒng) V3.3配置案例子類的保證帶寬之和不能大于父類的保證帶寬。3)驗證本例中,市場部-經(jīng)理使用FTP進行下載的最大速率不

30、會超過4Mbps。其通過CuteFTP下載文件時的截圖如下。卜陽噸 Addr* | 叱-A | 5ize | Progres Local Speed ElapsedF Norton Anti. 192.4 294.73 .F:Norto. 30.18 mbs 0:01:16可以看到下載速度是30.18mbs,此處顯示的速率是兆比特 /秒,換算成兆字節(jié)/秒后的值為3.7725 (字節(jié)等于八比特),小于市場部-經(jīng)理的限制帶寬(4M ),大于其保證帶寬(2M)。說明該子類在其他子類(如ftp1-2或ftp1-3 )沒有FTP流量的前提下,“借用”了它們的帶寬。至此,F(xiàn)TP帶寬控制策略配置完成。CLI配置步驟1)配置地址

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論