- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Vlan的划分和端口分配
路由器限速配置,下一跳配置。
三层交换机 VLAN的划分,端口的分配。远程开启,WEB界面开启。
二级交换机 远程开启,WEB界面开启,口端限速
路由器
静态路由格式 ip route-sta 12 ( 是目标地址和子网掩码,12就是电信的IP,也就是下一跳)
防火墙web配置
步骤 1 将PC 与BSR/HSR 的LAN接口自动获取IP相连。
步骤 2
步骤 3 通过PC 上的Web浏览器登录BSR/HSR。
在 IE地址栏上输入,进入Web登录页面,登录页面如图所示。
步骤 4 输入用户名admin和密码 Admin@123,进入BSR/HSR 配置界面。
限速配置
配置域间包过滤规则。
1. 选择“安全管理 包过滤”,进入“包过滤”界面。
2. 单击“trust-untrust”对应的“详细”,进入“包过滤配置”界面。选中“入方向默
认包过滤”和“出方向默认包过滤”对应的“允许”。
3. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成配置。
新建ACL规则。
1. 选择“资源管理 ACL”,进入 ACL界面。
2. 单击“新建”,进入“ACL基本配置”界面。
3. 在“ACL号”中输入“2000”。
4. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成配置。
5. 单击“新建”,进入“规则配置”界面。参数配置如图 11-2 所示。
6. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成配置。
配置Trust区域的带宽限制。
1. 选择“服务管理 IP-CAR 全局CAR-Class”,显示“全局CAR-Class 配置”界
面。参数配置 带宽数819200
2. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成全局Car-
Class的配置。
3. 选择“服务管理 IP-CAR CAR 策略”,显示“CAR 策略”界面。
4. 选择“trust”安全区域,单击“确定”。
5. 选择“基本配置”页签,选中“Ip-Car使能”,在弹出“是否确认使能”的对话框
中选择“确定”,完成使能IP-CAR 配置。
6. 选择“全局CAR-Class 应用”页签,单击“新建”,显示“全局CAR-Class 应用配
置”界面。参数配置全局car-class 0为819200
7. 单击“应用”,在弹出“是否确认提交”的对话框中选择“确定”,完成配置。
防火墙限速命令
USG2100 system-view 进入系统视图
[USG2100] firewall zone trust 进入安全区域
[USG2100-zone-trust] ip-car enable 开启带宽限制功能
[USG2100-zone-trust] quit 返回系统视图
[USG2100] firewall car-class 1 819200 限速为100k 注:(1kbit=1024byte,1byte=8bit)
[USG2100] acl 2000 创建访问控制列表
[USG2100-acl-basic-2000] rule permit any 允许所有网段通过
[USG2100-acl-basic-2000] quit 返回系统视图
[USG2100] firewall zone trust 进入安全区域
[USG2100-zone-trust] ip-car outzone 1 acl-number 2000 对访问控制列表的出接口限速
[USG2100] quit 返回系统视图
USG2100 save 保存
Y 确认保存
三层交换机
Vlan的划分
新建VLAN
1. 单击导航树中的“业务管理 VLAN VLAN”菜单,进入“VLAN”界面。
2. 单击“新建”,进入“新建 VLAN”界面。如图 5-1 所示。
3. 填写相应的配置项。
4. 单击“确定”,完成配置。
l 批量新建
用户可以批量创建编号连续的VLAN,减少逐个创建的工作量。
1. 单击导航树中的“业务管理 VLAN VLAN”菜单,进入“VLAN”界面。
2. 单击“批量新建”,进入“批量新建VLAN”界面。如图 5-2 所示。
l 配置接口的VLAN
1. 单击导航树中
您可能关注的文档
最近下载
- 财产保险案例分析保险考研[精品].pptx VIP
- 财产保险案例分析保险考研.ppt VIP
- 2025年税务检查重点趋势分析及涉税风险防控.pdf VIP
- 财产保险案例分析和计算题 .pdf VIP
- 财产保险案例与分析.docx VIP
- SBT 10532-2009沐浴企业等级划分技术要求.pdf
- 江西省上饶市第四中学2024-2025学年高一上学期第二次月考测试卷语文试题(含答案).docx VIP
- 人工智能技术在特殊教育融合教育中促进教师专业发展的研究教学研究课题报告.docx
- 《水利工程外观质量评定规程DB34∕T 4010-2021》知识培训.pptx VIP
- DLT741-2023年架空送电线路运行规程.docx
文档评论(0)