• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C SecPath F3200-I工控防火墙 典型配置-5W101

46-每IP每用户典型配置举例

本章节下载  (247.06 KB)

46-每IP每用户典型配置举例


简介

设备的QOS支持每IP QOS,功能开启的时候,在网络出口每条流的每个IP都会受到QOS的控制。在实际应用中,一个认证用户可能同时存在多个IP,例如电脑上网,手机上网;如果需要针对每个用户进行限速,那么每IP功能就无法满足要求,所以考虑实现每用户限速功能。

配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

配置举例

3.1  组网需求

图1所示HostA 、HostB 均为内网用户,属于192.168.1.0/24网段,通过NAT的方式访问Internet

限制每用户/ip的上下行速率分别为5M/s。

图1 组网图

 

3.2  配置思路

·     根据每ip/用户,配置一个限速的阈值,保证网络的带宽。

·     对流控通道的补充,根据不同的场景,选择用户或者ip限速。

3.3  使用版本

本举例是在E6501版本上进行配置和验证的。

3.4  配置注意事项

·     每IP/用户 限速最小粒度为8Kb。

·     每IP/流控限速需建立在流控通道内。

3.5  配置步骤

3.5.1  配置设备

1. 配置地址对象

图2所示,进入“策略配置>对象管理>地址对象>地址对象”,点击<新建>,IP地址配置为192.168.1.0/24。

图2 新建地址对象

 

2. 新建线路

在导航栏中选择“策略配置>流量控制策略”,选择“新建>线路”进入新建线路的显示页面,如图3

图3 新建线路

 

选中<线路>,选择“新建>通道”进入“通道”配置页面,新增通道为每IP限速;配置流量控制,新建通道“每ip限速”,最大带宽100Mb,上行保证带宽100Mb、最大带宽入100Mb、最大带宽出100Mb。每终端限速配置:选择每IP 限速   出5Mb 入5Mb,如图4

图4 流量控制

 

3.6  验证效果

下载一个文件,查看速率,如图5

图5 验证效果

 

3.7  配置文件

qos-profile line 线路

 limit both

 maxbandwidth ingress 100000

 maxbandwidth egress 100000

 match interface ge1

!

qos-profile channel 每IP限速 parent 线路

 bandwidth ingress 100000

 maxbandwidth ingress 100000

 bandwidth egress 100000

 maxbandwidth egress 100000

 match user any

 match application any

 match service any

 match address any

!

qos-profile channel def_限速通道 parent 线路

!

policy6 default-action permit

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们