防火墙带宽管理配置详解
创作时间:
作者:
@小白创作中心
防火墙带宽管理配置详解
引用
CSDN
1.
https://blog.csdn.net/chenwenyi666/article/details/145998969
本文详细介绍了防火墙带宽管理的多种配置场景,包括部门间带宽分配、P2P业务限制、用户上网高峰期的带宽管理以及基于流量套餐的带宽控制等。通过具体的配置需求和分析,为网络工程和系统集成人员提供了实用的参考方案。
配置流程:
- 带宽通道:整体带宽、每个用户带宽、连接数、优先级信息
- 带宽策略
- 策略+通道,引用
- 配置接口出入带宽
基础配置
在交换机sw1上创建vlan 10、20、30和40,分别对应1.0、2.0、3.0和4.0网段。将g0/0/0端口设置为Trunk类型,并允许这些VLAN通过。在防火墙上配置IP地址,划分区域,并在g1/0/2端口上创建四个子接口,分别对应各自的VLAN,同时激活主接口。
需求一
在企业组织架构中,部门A包含销售组1和研发组2。需要对销售组的带宽资源进行细分,以保证销售员工的业务服务流量正常转发:
- 部门A的下行最大带宽不超过60M
- 部门A中的销售组下行最大带宽不超过30M
- 部门A中的销售组的Email、ERP业务下行最小带宽不低于20M
分析:需求之间存在父子关系
- A部门带宽通道:最大60M
- 部门A销售组带宽通道:最大30M
- 部门A销售组Email业务带宽通道:最小20M
创建带宽通道
创建带宽策略
一共三个通道,配置三个策略
需求二
需要给部门A和部门B划分可使用的带宽资源,并避免P2P业务占据过多带宽,同时限制部门A和部门B使用P2P业务的带宽总和:
- 部门A下行最大带宽60M
- 部门B下行最大带宽40M
- 部门A和部门B的P2P业务下行最大带宽不超过80M
- P2P流量需要计算到各自部门的总流量中
需求三
在不影响正常用户上网和Web服务器正常提供对外服务的情况下,实现以下功能:
- 将从ISP购买的100M带宽进行划分,在上网高峰期(工作日下午3点-6点)分配:上网用户下行带宽60M(U-T),外用用户下行带宽40M(D-U)
- 2台Web服务器,限制每一台Web服务器对外提供的最大下行带宽不超过20M
- 假设,总共30个上网用户,在上网高峰期,限制每个用户访问Internet的最大下行带宽不超过2M
需求四
部门A的上网用户数量不固定,为了让用户公平使用带宽,根据实际在线上网用户数量,平均分配带宽:
- 部门A的下行最大带宽60M
- 根据实时的上网用户数量,对部门A的60M带宽资源进行均分
需求五
电信购买带宽100M
联通购买带宽50M
需求六
运营商提供流量套餐,对中小企业提供500G/月的流量,超出部分额外计费,1G/100元。限额管理要求:
- 员工40人,包括10名管理人员和30名普通员工
- 高管每月配额20G
- 普通员工每月配额10G
- 普通员工每日上网时长4小时,流量500M/日
- 超额后限制:
- 普通员工禁止上网
- 高管超过配额后最大带宽限定为800K
热门推荐
显卡价格暴跌?现在购买显卡合适吗?
炖猪蹄的详细步骤与技巧,打造美味家常菜的最佳指南
中考分流新政策:升学率或将突破5:5限制
遇到酒就变成了“毒药”?提醒:不止头孢,5类药尽量不要沾酒!
泉州到厦门自驾游全攻略:必去景点与实用贴士
中国科技馆“筑梦航天 共创未来”系列航天教育活动成功举办
保护胰腺健康:饮食习惯与生活方式的重要性解析
数字证书的必要性与应用场景
一天两杯中杯美式咖啡,健康的人也血压也会升高
05后股民,第一次尝到了股市的甜
就地还田、绿色循环!温江秸秆综合利用有妙招
最牛的无名之辈?拥有三国魏晋时期最强关系网的那个男人
美国冬季旅游指南:十大人间仙境等你探寻
大姜:从0到1——打造颠覆性创业思维的全面指南
工业企业增值税一般纳税人资格如何认定
天麻、冰球子怎样种?中药材专家赴贵州台江“问诊把脉”
如何进行股票投资以实现财务自由?股票投资的选择和风险评估是什么?
星座性格解析:十二星座特征与代表人物
Nature:全球博士生数量锐减,钱少、事多、前途迷茫
低蛋白血症的危害症状
天南星的功效与作用及使用禁忌
探索|青年科学家齐聚南京纷纷亮“绝活”,科技赋能农产品加工向“深”而行
黑科技加持,进博会现场展示“5G·6地·7中心”机器人辅助手术实况
重读《西游记》,治好了我的精神内耗
高速铁路近城设站问题的思考
古代家庭风水讲究有哪些? 探究传统家居布局与风水文化
2025正规医院种植牙收费标准新版公开:单颗在5000~30000+
如何评判手机流畅度?关键因素大揭秘
《梧桐雨》:白朴笔下的元代悲歌
最新!广州将建5个通用机场,白云机场还要建高铁站