欢迎user
41-会话限制
本章节下载: 41-会话限制 (223.00 KB)
通过会话限制(session-limit)的策略配置,可以将指定的用户IP 连接数控制在一定范围内,并且可以基于IP统计现有的连接数。该功能可基于IP对session数的统计,地址对象IP发起连接数控制(支持全网段地址),并有阈值报警功能,控制是对指定的地址对象中的每一个IP而言。
点击导航栏的“策略配置 > 会话控制管理”,进入会话限制的显示页面,如图1-1所示。在每IP会话限制页面中,点击<新建>按钮,会切换到新建的页面,如图1-2所示。
表1-1 会话限制详细信息描述表
配置项 |
说明 |
地址对象 |
可引用已配置成功的地址对象,缺省情况下包含“any”和“private”。 |
会话限制 |
当前地址对象中每个IP地址能存在的最大会话数。 |
每秒新建限制 |
当前地址对象中每个IP地址每秒能创建的最大会话数。 |
如图1-3所示,点击导航栏的“策略配置 > 会话控制管理 > 每IP会话限制”,进入会话限制的显示页面。在每IP会话限制页面中,点击对应地址对象后的<编辑>按钮,会切换到编辑的页面,可以对所选地址对象的会话限制数、每秒新建限制数进行编辑。
如图1-4所示,点击导航栏的“策略配置 > 会话控制管理”,再点击限制阻断标签页,显示设备上被阻断的IP的信息。
表1-2 限制阻断详细信息描述表
配置项 |
说明 |
查询 |
要查找的指定的IP信息 |
只有配置了会话限制,才会进行限制阻断的统计。
对用户any进行会话限制,会话数和每秒新建数都限制为10,配置完成后查看其限制结果。
(1) 如图1-5示,通过菜单“策略配置 > 会话控制管理 > 每IP会话限制”打开会话限制页面。
(2) 如图1-6所示,点击<新建>按钮,在弹出的页面进行配置并提交。
(1) 如图1-7所示,回到显示页面,可以看到我们配置的规则。
(2) 如图1-8所示,点击限制阻断,可以看到会话限制的结果。以IP198.168.200.36为例,我们可以看到它当前的连接数被限制为10,再看限制阻断统计那一项,我们可以看到,有1737个会话连接被阻断了。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!