bm功能特点和产品部署培训.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
求职应注意的礼仪 求职时最礼貌的修饰是淡妆 面试时最关键的神情是郑重 无论站还是坐,不能摇动和抖动 对话时目光不能游弋不定 要控制小动作 不要为掩饰紧张情绪而散淡 最优雅的礼仪修养是体现自然 以一种修养面对两种结果 必须首先学会面对的一种结果----被拒绝 仍然感谢这次机会,因为被拒绝是面试后的两种结果之一。 被拒绝是招聘单位对我们综合考虑的结果,因为我们最关心的是自己什么地方与用人要求不一致,而不仅仅是面试中的表现。 不要欺骗自己,说“我本来就不想去”等等。 认真考虑是否有必要再做努力。 必须学会欣然面对的一种结果----被接纳 以具体的形式感谢招聘单位的接纳,如邮件、短信 考虑怎样使自己的知识能力更适应工作需要 把走进工作岗位当作职业生涯的重要的第一步,认真思考如何为以后的发展开好头。 Thank you * * 培训内容 培训目标 BM设备的部署模式介绍 1. 了解BM设备的应用场景 2. 掌握BM设备支持的部署模式 BM设备的基本功能介绍 1.了解BM设备支持的功能 2.掌握虚拟线路的应用场景和配置方法 综合配置实例 1. 掌握根据客户的需求进行需求分析并部署和配置实现 BM基本功能介绍 BM设备部署模式 实际应用配置实例 目 录 什么是BM? 1、客户需要专业且高性能的流控设备。 2、客户反感上网行为审计功能,尤其是政府类的客户,比如说政府信息中心,领导最担心的就是自己的上网行为被审计,所以需要不带审计功能的流控设备(流量审计除外)。 BM(Bandwidth Management)是专业的流量管理设备。 为什么需要BM设备呢? BM部署模式介绍 只有网桥模式,支持多网桥部署。 BM部署模式介绍 BM部署模式介绍 BM基本功能介绍 网页过滤 流量统计与上网计时 (流量配额) 内置数据中心 只审计上网流量 流量管理功能 虚拟线路 上网控制功能 内置数据中心 用户认证功能 上网应用控制 BM BM基本功能介绍 用户认证功能: BM的用户认证功能不支持DKEY认证,其他认证功能与AC一致。 BM基本功能介绍 上网控制功能: BM设备增加流量配额功能,即控制单个用户每天/每月的上网总流量,超过此设置值,用户则无法上网。上网应用控制,网页过滤,流量统计与上网计时其他功能页面与AC一致。 BM基本功能介绍 内置数据中心: BM设备只支持内置数据中心,只能查询被拒绝的上网行为日志,保留流量查询和流量统计的功能。 流量统计 用于查询被拒绝的上网行为 流量查询 BM基本功能介绍 流量管理功能: BM流量管理功能,支持虚拟线路。 虚拟线路应用场景 应用场景:设备单网桥部署,公网电信、网通两条100M线路,对于内网P2P数据限制为总带宽的50%。 可能出现的问题:所有的数据都跑到一条线路上,导致一条线路带宽占用很满,一条线路空闲。 解决方案: 1. 将一条网桥线路虚拟划分成多条线路。 2.然后根据IP和端口指定数据由哪条虚拟线路出去。 虚拟线路 注意: 虚拟线路之间带宽不能借用,虚拟线路的带宽之和不能超过实际线路的总带宽。 实际应用配置实例 客户需求 1.部署BM设备于防火墙与核心交换机之间;设备配置48/24的地址,防火墙的地址是54,核心交换机与防火墙互联的地址为;内网全部启用以IP方式认证,全部放入默认组,内网网段为:/24; 2. 公网电信、网通两条100M线路,分别限制两条线路的P2P、迅雷下载等应用带宽不超过线路带宽的50%。 3. 禁止对论坛发贴,禁止上WEB邮件网站发送webmail邮件。 4.针对内网每个用户限制一天之内流量最多不允许超过3G。 5.每天针对针对流量出一个使用情况汇总报表,并且需要保存3个月左右流量日志; 配置思路分析: 1.设备单网桥模式配置,部署在防火墙与核心交换机之间,并且有空闲的链路IP提供给我们配置网桥IP;按照正常模式配置设备部署模式以及网桥IP、网关IP以及DNS即可; 2.客户需求全网启用IP方式认证,新建一个默认组,然后启用新用户认证,以IP为新用户名,绑定IP,自动添加到默认组里面; 3.客户要求电信网通两条线路的P2P、迅雷下载等应用不超过线路带宽的50%;启用虚拟通道技术,新建立两条虚拟通道,命名为电信、网通,并且带宽设备与外网线路一致;并且设置和前置防火墙相同的线路选路转发规则,针对某些IP或者端口来进行转发,然后两条虚拟线路分别做P2P 、迅雷下载等应用的带宽限制策略; 配置思路分析: 4.自定一个URL组,URL为,对这个URL组和内置库WEBMAIL设置仅允许登录HTTP POST。另外设置单用户每天的流量配额为3G。 5.每天的流量汇总报表可以直接在内置数据中心的报表里面自动生成即可,因为流量

文档评论(0)

克拉钻 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档