- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Eudemon系列防火墙P2P限流配置指导 V2 .1
拟制: 王巍 日期: 2005/07/01 审核: 日期: 审核: 日期: 批准: 日期: 修订记录 日期 修订版本 作者 描述 2005/07/04 2.0 王巍 2005/09/05 2.1 唐正斌 增加基于IP CAR进行P2P
华为技术有限公司
Huawei Technologies Co., Ltd.
目 录
1 概述 3
2 P2P限流常用配置 3
2.1 全局P2P限流配置 3
2.2 全局策略P2P限流配置 3
2.2.1 指定某些用户进行P2P限流,其他用户不限流 4
2.2.2 指定某些用户不进行P2P限流,其他用户限流 4
2.2.3 指定两类用户进行不同的P2P限流 5
2.2.4 分别对用户的上传和下载进行限流 5
2.3 基于IP进行P2P限流配置 6
2.3.1 在分别限制下载和上传总带宽的同时限制每个用户的下载和上传带宽 6
2.4 基于不同时间段进行限流 8
2.5 日志服务器 8
2.6 连接状态检测 9
3 典型组网 10
3.1 Eudemon系列防火墙透明模式P2P限流组网 10
3.1.1 组网简图 10
3.1.2 组网需求 10
3.1.3 组网配置 11
3.2 Eudemon系列防火墙路由模式P2P限流组网 12
3.2.1 组网简图 12
3.2.2 组网需求 12
3.2.3 组网配置 13
3.3 Eudemon系列防火墙路由模式P2P上下行分别限流组网 15
3.3.1 组网简图 15
3.3.2 组网需求 15
3.3.3 组网配置 16
3.4 Eudemon系列防火墙多路径P2P限流组网 18
3.4.1 组网简图 18
3.4.2 组网需求 18
3.4.3 组网配置 19
概述
本文档用于指导Eudemon系列防火墙关于P2P限流的配置,适用于Eudemon500和Eudemon1000。防火墙主机软件版本适用于D032SP04。其他后续版本有关P2P限流的配置命令如有所变化,请参考相关的手册。
P2P限流常用配置
全局P2P限流配置
Eudemon系列防火墙可以对经过防火墙的所有P2P流进行全局限制。对P2P流量可以限定在一个范围内,可以指定P2P流量范围为100K~1Gbps。
1)打开全局P2P限流开关
例如:[Eudemon] firewall p2p-car default-permit
2)设置BT限流带宽
例如:[Eudemon] firewall p2p-car cir 100000 (单位:Kbit/s)
等同于 [Eudemon] firewall p2p-car class 0 cir 100000
注意:
·注意命令里写的是P2P,而不是BT,原因是该命令同时包含了BT、电骡、电驴等多种P2P应用的限流功能,不仅仅是BT。
·通常全局P2P限流需求,只要上述两条命令即可实现。域间不用配置BT限流策略。
·设置P2P限流带宽时,可以同时配置两种:class0和class1,不指定class,缺省为class0。全局BT限流配置缺省采用class0。
·可以将P2P限流带宽设置为最大1000000(1G bit/s),这样等于没有限制P2P流,可以统计出当前P2P的流量。
全局策略P2P限流配置
Eudemon系列防火墙可以同时设置两种限流带宽:class0和calss1。防火墙对符合不同策略的P2P流使用不同的限制带宽。通过ACL来控制对域间的某些用户做P2P限流,某些用户不做限流;或是分别限制用户的上传和下载。下面列举一些常用的P2P限流策略应用:
指定某些用户进行P2P限流,其他用户不限流
例如:指定对/24网段的用户进行限流20M,其他用户不限流。
1)设置class0的P2P限流带宽为20M(bit/s)
[Eudemon] firewall p2p-car class 0 cir 20000
2)配置P2P限流策略
[Eudemon]acl number 3000
[Eudemon--acl-3000]rule permit source 55
[Eudemon--acl-3000]rule permit destination 55
[Eudemon--acl-3000]rule deny ip
3)域间应用P2P限流策略
[Eudemon] firewall interzone trust untrust
[Eudemon-interzone-trust-untrust] p2p-car 3000 class 0 inbound
您可能关注的文档
最近下载
- RME-FireFace-UC中文说明书.pdf
- 2025年(完整版)十八项核心制度培训考核试题(含答案).docx VIP
- 变电站接地网深井接地实施方案计算.doc VIP
- 集成测试:集成测试与持续集成:集成测试基础理论.docx VIP
- 《复变函数与积分变换》习题《复变函数与积分变换》习题册《复变函数与积分变换》习题册《复变函数与积分变换》习题册.doc VIP
- 婴幼儿托育服务与管理人才培养方案 .pdf VIP
- 小班娃娃家课件.pptx VIP
- 森林防火通道施工组织设计.doc VIP
- 精品解析:河北省邢台市2025-2026学年上学期第二次学业质量检测八年级数学试题(解析版).docx VIP
- IP形象合同协议版.docx VIP
原创力文档


文档评论(0)