【思唯网络】 H3C-防火墙 IP 限速(工程常用)
首页 > >   作者:浙江思唯网络  2019年11月27日 17:38 星期三  字号:   评论:0 条
时间:2019-11-27 17:38   评论:0 条 

 H3C-防火墙 IP 限速(工程常用)

 

F 系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的 5 种方法,能解决 99%的限速要求。

 


 

1. 下载限速

1.1 对网段限速

例如:对内网 192.168.10.0/24 网段下载限速 2Mbps,每个 IP 下载速度不限制(但最大速度<2Mbps)。在全局模式下:

[ccieh3c.qzone.qq.com-F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24 “192.168.10.1”是网关地址

             [ccieh3c.qzone.qq.com-F1000-C]int g 0/1

[ccieh3c.qzone.qq.com-F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard


1.2 对网段内所有 IP 限速

例如:对内网 192.168.10.0/24 网段中每个 IP 下载限速 200Kbps,整个网段的下载速度不限制。在全局模式下:

[ccieh3c.qzone.qq.com-F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1”是网关地址

             [ccieh3c.qzone.qq.com-F1000-C]int g 0/1

[ccieh3c.qzone.qq.com-F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass

 

1.3 即对网段限速,又对IP 限速

例如:内网 192.168.10.0/24 网段下载限速 2Mbps,每个 IP 下载限速 200kbps。在全局模式下:

[ccieh3c.qzone.qq.com-F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24

[ccieh3c.qzone.qq.com-F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address “192.168.10.1”是网关地址

             [ccieh3c.qzone.qq.com-F1000-C]int g 1/0

[ccieh3c.qzone.qq.com-F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass

             [ccieh3c.qzone.qq.com-F1000-C]int g 0/1


[ccieh3c.qzone.qq.com-F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass

 

1.4 对某一个连续的IP 地址范围限速

例如:对内网 IP 地址 192.168.10.10~192.168.10.100 进行下载限速。将上述配置中的参数“subnet” 改为“range”即可:

[ccieh3c.qzone.qq.com-F1000-C]qos carl 3 destination-ip-address range 192.168.10.10 to 192.168.10.100 其他配置命令同上。

 

1.5 对任意IP 地址限速

例如:需要对不同网段的多个 IP 地址限速,用 qos carl 虽然能实现,但比较罗唆。可以使用另一种限速方法。假设要对 3 个IP 地址:192.168.10.5;192.168.3.9;10.10.10.88 进行下载限速 200kbps。

定义 ACL3000,加入需要限速的 3 个 IP 地址[ccieh3c.qzone.qq.com-F1000-C]acl num 3000

[ccieh3c.qzone.qq.com-F1000-C-acl-adv-3000]rule 0 permit ip destination 192.168.10.5 0

[ccieh3c.qzone.qq.com-F1000-C-acl-adv-3000]rule 1 permit ip destination 192.168.3.9 0

[ccieh3c.qzone.qq.com-F1000-C-acl-adv-3000]rule 2 permit ip destination 10.10.10.88 0 进入防火墙连接内网的接口:

[ccieh3c.qzone.qq.com-F1000-C]int g 0/1

[ccieh3c.qzone.qq.com-F1000-C-GigabitEthernet0/1] qos car outbound acl 3000 cir 200000 cbs 200000 ebs 0 green pass red discard


2. 上传限速

了解下载限速的方法后,要做到上传限速是很简单的,只需要将上述配置命令中蓝色的的参    数做一个替换即可:

destination-ip-address

替换为:source-ip-address

目前CCIE RS 笔试和LAB 稳定,持续过人中,了解之前的PASS情况和咨询考试情况

请加QQ:804990984 , 839898248

技术交流请加群:859273036,备注博客

扫描二维码也可以加群哦:
技术交流群.jpg
 您阅读这篇文章共花了: 
 本文无需标签!
二维码加载中...
技术交流:欢迎在本文下方留言或加入QQ群:859273036 互相学习。     
本文地址:http://www.023wg.com/693.html
版权声明:若无注明,本文皆为“Swiers思唯网络博客”原创,转载请保留文章出处。

返回顶部    首页   
版权所有:Swiers思唯网络博客    浙江思唯网络