- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
信息安全与管理专业教学资源库防火墙技术信息安全与管理专业教学资源库防火墙技术什么是IP-QoS?IPQoS是指IP的服务质量,也是指IP数据流通过网络时的性能。它的目的就是向用户提供端到端的服务质量保证。它有一套质量指标,包括业务可用性、延迟、抖动、吞吐量和丢包率。通常IPQoS只对网络中的IP流量进行控制。什么是应用QoS?应用QoS目的是限制某些应用的上行和下行带宽,保证上网速度。配置需求案例及分析某企业内网默认网段/24,外网网关为,要求限制内网用户的带宽,并保证HTTP、SMTP的使用。企业内网环境如下:出口带宽50Mbps,外网为ethernet0/2接口。为实现不同部门用户带宽需求,将内网网段划分为两个网段:/24和/24,其中/24网段为默认网段。要求:(1)-00需限制其上行带宽为500Kbps/IP,下载带宽为5Mbps/IP,允许出口带宽空闲时允许突破500Kbps/IP。/24网段中每IP下载300Kbps,上传整个网段共享10Mbps。(2)P2P应用需限制其下行带宽为10Mbps,上传最大5Mbps。HTTP和SMTP应用下载保障20Mbps,上传保障10Mbps。配置步骤——划分接口在QoS选项卡中选择接口带宽进行配置,默认带宽为物理上承载的最高支持带宽。用户可以根据实际带宽值指定接口的上行带宽、下行带宽,指定接口出口ISP承诺带宽值。如果需要使用弹性QoS功能,只需要点击开启弹性QoS全局配置即可。。?配置步骤——配置IPQoS策略1)在防火墙QoS选项卡选择IPQoS菜单选项进行IPQoS策略配置。为达到限定-00每个IP的上行带宽限定为500Kbps,下载带宽为5Mbps/IP,在出口带宽空闲时允许突破500Kbps/IP的要求,需要在接口绑定中选择外网口ethernet0/2,在IP地址中输入IP范围-00,由于系统默认的带宽单位为Kbps,因此上行中最大带宽输入500,下行中最大带宽输入5000即可。由于允许出口带宽空闲时允许突破500Kbps/IP,因此在弹性QoS中选中下行复选框,输入500即可。?*配置步骤——配置IPQoS策略2)在防火墙QoS选项卡中选择IPQoS菜单选项,设置IPQoS策略。为新制定的策略制定规则名称IPQ2,接口绑定为外网接口ethernet0/2,要实现下载带宽限定/24网段则IP范围设定为-55。每IP下载带宽最大300Kbps,可以设置下行每个IP最大带宽300Kbps;为实现上传整个网段最大占用10Mbps带宽要求,设置上行每个IP最大带宽10000Kbps?在防火墙上自动扫描地址范围在防火墙选项卡中选择二层防护选项,选择其中的静态绑定子菜单,输入要扫描的地址范围,起始IP地址为,终止IP地址为54,点击确认,开始扫描。**添加后策略会在IPQoS列表显示,如多条策略的IP地址范围重叠,请点击策略右侧箭头移动策略位置,从上至下第一条匹配到的策略生效。如需修改策略,可点击策略右侧编辑图标编辑。配置步骤——显示已配置控制策略对内网配置应用QoS策略*配置步骤——开启应用识别
防火墙默认不对带*号服务做应用层识别,因此如果需要对BT、迅雷等应用做基于应用的QoS控制,需要开启外网安全域的应用识别功能。进入防火墙,打开网络选项卡,选择“安全域”选项,针对外网口所属安全域untrust启用应用识别、WAN安全域两个应用层识别功能。配置步骤——配置应用QoS策略-限制P2P
在防火墙QoS选项卡中选择“应用QoS”选项进行应用QoS策略配置。在基本配置中,对新建的应用策略可以进行规则名称的命名,可名称“app_p2p”,对应的接口绑定为ethernet0/2,在应用中选择P2P相关的所有服务,具体有“P2P下载”应用和“P2P视频”应用两个应用;在控制策略部分,对P2P应用上行/下行带宽进行限制设置,设置上行最大带宽为5000Kbps(即要求中的上传最大5Mbps),下行最大带宽设置为10000kbps(即限制下行带宽为10Mbps),最后点击“添加”按钮即可。*配置步骤——配置应用QoS策略-保障正常应用1)在防火墙QoS选项卡中选择应用QoS选项,设置应用QoS策略。为ethernet0/2接口设置应用QoS策略策略,新建规则名称app_ensure1,接口绑定为ethernet0/2,应用中选择“HTTP”应用和“SMTP”应用,在带宽设置中上行带宽选择最小带宽10000Kbps。细粒度控制中选择IP
您可能关注的文档
- 《Web前端技术(》课件_3.CSS层叠样式表基础.pptx
- 《Web网站设计与开发教程》课件_第07章 Servlet编程.pptx
- 《Python 数据挖掘实践》课件_第5章 挖掘建模算法.pptx
- 《Web网站设计与开发教程》课件_第10章 应用JavaBean技术.pptx
- 《防火墙技术项目化教程》课件_WEB安全认证.ppt
- 《Web网站设计与开发教程》课件_第11章 基于JSP的数据库应用开发.pptx
- 《Web网站设计与开发教程》课件_第08章 JSP基本语法及基本技术.pptx
- 《电子产品工艺与制作技术》课件_2.2.2导线的加工.ppt
- 《电子产品工艺与制作技术》课件_3.6 表面贴装技术SMT.ppt
- 《电子产品工艺与制作技术》课件_1.7其他常用电子元器件的检测.ppt
- 区委书记、市国资委党委领导班子2025年组织生活会对照“四个带头”含反面典型案例举一反三剖析方面检查材料【两篇文】.docx
- 局党组书记、市国资委党委领导班子2025年组织生活会对照“四个带头”含反面典型案例举一反三剖析方面个人检查材料2篇文.docx
- 市交通运输局局长2025年专题生活会对照“四个带头”含落实意识形态工作责任制方面个人对照检查发言提纲与检察院领导班子“四个带头”检查材料【2篇文】.docx
- 市投资促进局党支部书记2025年组织生活会对照“四个带头”个人对照检查发言材料与党组书记“四个带头”个人对照检查材料(内蒙古地区四个对照,反面典型案例检视剖析)【2篇文】.docx
- 市教育局党委副书记、市国资委党委领导班子2025年“四个带头”个人对照检查发言材料(上年度整改+个人事项+典型事例剖析)2篇文.docx
- 2025年专题生活会“四个带头”方面对照检视材料(问题+原因+措施+意识形态)与纪检委员专题生活会“四个带头”方面个人对照检查材料【2篇文】.docx
- 检察院领导班子2025年专题生活会对照“四个带头”检查材料与县司法局专题生活会党组书记个人对照“四个带头”对照检查材料(含反面典型案例全面剖析)2篇文.docx
- 市机关事务局党支部书记、局党组书记2025年组织生活会对照“四个带头”含反面典型案例举一反三剖析方面个人发言材料、检查材料【2篇文】.docx
- 2025年领导干部专题生活会“四个带头”对照检查材料与市审计局领导班子专题生活会“四个带头”含反面典型案例剖析对照检查材料2篇文.docx
- 2025年县司法局专题民主生活会班子围绕“4个带头”对照检查材料与反面典型案例回顾与剖析对照检查发言材料2篇文.docx
文档评论(0)