• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

08-安全配置指导

目录

07-User Profile配置

本章节下载 07-User Profile配置  (163.25 KB)

07-User Profile配置


1 User Profile

1.1  User Profile简介

User Profile(用户配置文件)提供一个配置模板,用于定义针对一个或一类用户的一系列配置,例如QoS(Quality of Service,服务质量)策略。User Profile可重复使用,并且在用户的接入端口发生变化后,无须重新为用户进行配置,减少了配置工作量。

User Profile有以下两种应用方式:

·     用户通过身份认证后,认证服务器会将与用户账户绑定的User Profile名称下发给设备,设备会根据此User Profile里配置的内容对该上线用户的流量进行限制。此时User Profile是上线用户的流量控制模板。

·     网络管理员通过命令行配置方式将User Profile直接应用在接口上,对接口下所有流量进行相应处理。此时User Profile是接口下所有流量的控制模板。

用户访问设备时,需要先进行上线用户身份认证(例如通过802.1X接入认证方式)。用户通过身份认证后,认证服务器会将与用户账户绑定的User Profile名称下发给设备,设备会根据指定User Profile里配置的内容对上线用户进行限制。

User Profile的典型应用为控制系统为上线用户分配资源。比如基于接口进行流量监管可限制一群用户(从指定接口接入的所有用户)对带宽资源的使用,而User Profile则可对单个用户进行流量监管。

1.2  User Profile配置准备

User Profile作为上线用户的流量控制模板,可以和接入认证配合使用,在配置User Profile前需要保证已完成相应的接入认证配置。各接入认证对User Profile的支持情况,请参见相关接入认证模块的配置指导。

User Profile作为接口下所有流量的控制模板时,与上线用户认证无关,不需要和接入认证配合使用。

1.3  配置User Profile

(1)     进入系统视图。

system-view

(2)     创建User Profile并进入相应的User Profile视图。

user-profile profile-name

(3)     配置User Profile。请至少选择其中一项进行配置。

¡     应用已创建的QoS策略。

qos apply policy policy-name { inbound | outbound }

缺省情况下,未应用QoS策略。

¡     配置流量监管。

qos car { inbound | outbound } any cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ]

qos car { inbound | outbound } any cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ]

缺省情况下,未配置User Profile的流量监管。

¡     配置流量整形。

qos gts cir committed-information-rate [ cbs committed-burst-size [ ebs excess-burst-size ] ]

qos gts cir committed-information-rate [ cbs committed-burst-size ] pir peak-information-rate [ ebs excess-burst-size ]

缺省情况下,未配置User Profile的流量整形。

本命令的支持情况与设备的型号有关,具体请参见“ACL和QoS命令参考”中的“QoS”。

¡     配置流量限速。

qos lr outbound { cir commited-information-rate [ cbs commited-burst-size [ ebs excess-burst-size ] ] | peer-advertise-bandwidth }

缺省情况下,未配置基于User Profile的流量限速。

本命令的支持情况与设备的型号有关,具体请参见“ACL和QoS命令参考”中的“QoS”。

¡     配置应用优先队列。

qos pq pql pql-index

缺省情况下,User Profile下未配置优先队列。

关于QoS策略、流量监管、流量整形、流量限速、优先队列的具体介绍与配置,请参见“ACL和QoS配置指导”中的“QoS”。

1.4  User Profile显示和维护

在任意视图下执行display命令可以显示User Profile的配置信息和在线用户信息,通过查看显示信息验证配置的效果。

表1-1 显示User Profile

操作

命令

显示User Profile的配置信息和在线用户信息

display user-profile [ name profile-name ]

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们