456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運(yùn)維|防火墻限流策略的典型應(yīng)用


2020-05-30 15:32 作者:admin
網(wǎng)絡(luò)運(yùn)維|防火墻限流策略的典型應(yīng)用
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,想要學(xué)習(xí)防火墻必須會配置限流策略。簡單網(wǎng)絡(luò)安全運(yùn)維,從防火墻學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

  舉例:限制企業(yè)上網(wǎng)帶寬和服務(wù)器訪問流量

介紹通過限流策略功能限制內(nèi)網(wǎng)用戶的帶寬和外網(wǎng)訪問內(nèi)部服務(wù)器的連接數(shù),避免網(wǎng)絡(luò)擁塞的舉例。
組網(wǎng)需求
如圖7-38所示,Trust區(qū)域中內(nèi)網(wǎng)用戶的是192.168.1.0/24網(wǎng)段,可以訪問Internet,同時外網(wǎng)用戶可以訪問DMZ區(qū)域的FTP服務(wù)器。
具體需求如下:
· 限制整個Trust區(qū)域內(nèi)的所有用戶的總體帶寬,到Internet的上傳/下載帶寬為:10Mbps/20Mbps。
· 限制從Untrust區(qū)域到DMZ區(qū)域FTP服務(wù)器的連接數(shù)為20個,防止過多外網(wǎng)用戶從內(nèi)網(wǎng)服務(wù)器下載文件,造成服務(wù)器的擁塞,浪費(fèi)設(shè)備的端口資源。
  限制企業(yè)上網(wǎng)帶寬和服務(wù)器訪問流量組網(wǎng)圖 
項(xiàng)目 數(shù)據(jù) 備注
(1) 接口號:GigabitEthernet 0/0/2
IP地址:192.168.1.1/24
安全區(qū)域:Trust
(2) 接口號:GigabitEthernet 0/0/3
IP地址:10.1.1.1/24
安全區(qū)域:DMZ
(3) 接口號:GigabitEthernet 0/0/4
IP地址:1.1.1.1/24
安全區(qū)域:Untrust
Trust區(qū)域中的PC IP地址范圍:192.168.1.2/24~192.168.1.254/24。
FTP服務(wù)器 IP地址:10.1.1.2/24
公網(wǎng)地址:1.1.1.1/24
用戶帶寬限制 上傳/下載最大速率:1Mbps/2Mbps
服務(wù)器連接數(shù)上限:20個
配置思路
1. 配置各個接口的IP,并加入相應(yīng)的安全區(qū)域。
2. 配置域間包過濾和路由,保證網(wǎng)絡(luò)基本通信。
3. 配置NAT功能,使內(nèi)網(wǎng)用戶能訪問外網(wǎng)。
4. 啟用限流策略功能。
5. 配置整體限流功能,配置三個整體限流策略,分別限制內(nèi)網(wǎng)用戶的上傳、下載帶寬和外網(wǎng)訪問內(nèi)部服務(wù)器的連接數(shù)。

操作步驟

1. 配置各接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GigabitEthernet 0/0/2對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/2的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:trust
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:192.168.1.1
· 子網(wǎng)掩碼:255.255.255.0
c. 單擊“應(yīng)用”。
d. 單擊GigabitEthernet 0/0/3對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/3的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:dmz
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:10.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
e. 單擊GigabitEthernet 0/0/4對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/4的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:untrust
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:1.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
f. 單擊“應(yīng)用”。
2. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
b. 在“轉(zhuǎn)發(fā)策略列表”中,單擊“untrust->trust”下“默認(rèn)”對應(yīng)的。
c. 在“修改轉(zhuǎn)發(fā)策略”界面中,修改“動作”為“permit”
d. 單擊“應(yīng)用”。
e. 重復(fù)上述類似操作,修改“dmz->untrust”的轉(zhuǎn)發(fā)策略動作為“permit”。
3. 配置NAT功能,使其內(nèi)網(wǎng)用戶可以通過公網(wǎng)地址訪問Internet,以及服務(wù)器能對外提供正常的服務(wù)。本例只給出與本特性相關(guān)的配置步驟,配置NAT的步驟略。
4. 啟用限流策略功能。
a. 選擇“防火墻 > 限流策略 > 基本配置”。
b. 選中“限流策略”對應(yīng)的“啟用”復(fù)選框。
c. 單擊“應(yīng)用”。
5. 整體限流策略1,引用整體限流class1,限制上傳帶寬為10M。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class1,參數(shù)如圖7-39所示。
d. 單擊“應(yīng)用”。
圖7-39  新建整體限流class1 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略1,引用class1,限制上傳帶寬為10M。參數(shù)如圖7-40所示。
g. 單擊“應(yīng)用”。
圖7-40  新建整體限流策略1 
6. 配置整體限流策略2,引用整體限流class2,限制下載帶寬為20M。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class2,參數(shù)如圖7-41所示。
d. 單擊“應(yīng)用”。
圖7-41  新建整體限流class2 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略2,引用class2,限制下載帶寬為20M。參數(shù)如圖7-42所示。
g. 單擊“應(yīng)用”。
圖7-42  新建整體限流策略2 
7. 配置整體限流策略3,引用整體限流class3,限制外網(wǎng)到服務(wù)器的最大連接數(shù)為20。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class3,參數(shù)如圖7-43所示。
d. 單擊“應(yīng)用”。
圖7-43  新建整體限流class3 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略3,引用class3,限制外網(wǎng)到服務(wù)器的最大連接數(shù)為20。參數(shù)如圖7-44所示。
g. 單擊“應(yīng)用”。
圖7-44  新建整體限流策略3 
結(jié)果驗(yàn)證
1. 配置完成后,Trust區(qū)域內(nèi)的所有用戶到Internet的上傳/下載帶寬限制在:10Mbps/20Mbps以下,說明配置成功。
2. 配置完成后,Untrust區(qū)域的PC訪問DMZ服務(wù)器,看連接數(shù)小于等于20個,說明配置成功。
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 国产一级毛片国语版_欧美网站大全在线观看_91精品亚洲影视在线观看_日本人妻人人人澡人人爽_国产原创AV在线播放不卡_在线观看爽视频_18禁强伦姧人妻又大又_亚洲综合久久av一区二区三区 | 国产专区亚洲精品无码_国产一级录像_18禁无遮挡无码啪啪网站_欧美人成片免费看视频_色哟哟亚洲精品一区二区_日本极品少妇videossexhd_亚洲精品在线免费看_在线观看一区 | 色两性网欧美_黄色av视频_亚洲男人天堂_福利午夜国产网站在线不卡_国产精品亚洲А∨天堂网_国产伦精品_草逼欧美_亚洲毛片AV日韩AV无码 | 男男网站18禁免费_网红主播精品视频在线观看_中文字幕av一区二区三区免费看_国产v亚洲v天堂无码_2021av在线_91黄色免费看_久久久久久成人_东北老女人高潮大叫对白 | 91麻豆久久_美女视频黄又黄又免费高清_国产91精品高清一区二区三区_小娇孩性freesexhd_国产一区影院_欧美日在线播放_久久成人免费精品网站_国产自偷亚洲精品页65页 | 欧美成人看片黄a免费看_久操麻豆_岛国在线无码免费观_www.97爱_一区二区三区四区视频免费观看_萍萍的性荡生活第六季_国产综合高清在线观看_久久无码精品一区二区三区 | 国产香蕉一区二区三区_久久中文高清_中文字幕精品在线播放_在线免费看黄视频_国产午夜成人AV在线播放_成人福利在线观看视频_高清亚洲_免费超碰 | 欧美日韩中文字幕一区二区高清_人与性动交aaaabbbb_国产一区二区三区四区五区加勒比_国产成人综合欧美精品久久_99久久国产宗和精品1上映_日本丰满人要无码视频_日韩成人区_国产美女视频黄 | 18禁止导深夜福利备好纸巾_国产福利视频奶水在线_国产V精品V欧美V日韩V_国产亚洲中字幕欧_四虎欧美_青青伊人久久_国产精品久久久久久白浆_黄色一类片 | 麻豆国产精品色欲av亚洲三区_午夜少妇在线观看视频_欧美亚洲第一页_久久小草_国产高清视频色欲_亚洲av无码成h人动漫无遮挡不卡_在线亚洲一区二区_美女被强遭的免费网站视频 | av不卡免费观看_99久久免费看精品国产一区非洲_久久精品激情_老人内射视频代码免费视频_色视频在线免费_国产成人精_亚洲久久成人_欧美一区免费在线观看 | 毛片毛片毛片毛片毛片毛片_在线观看片免费人成视频播放_91爱插插_中文字幕一综合88久久_国产香港明星裸体XXXX视频_亚洲地区天堂网_午夜影片_超碰97zyz | 136fldh导航福利微拍_不卡一区二区在线_一本色道综合久久亚洲精品_一区二区三区高清在线视频_我色综合_在线观看人成_国产精品国产三级国产普通话_青草久久久久 | 五月天久久777_大帝av在线一区二区三区_99c视频色欲在线_中文字幕午夜精品一区二区三区_成人在线免费看_免费看黄色大全_亚洲午夜高清国产拍_天天狠天天情天天躁 | 日本三级日本三级日本三级极_纯欧美一级毛片免费_免费大片av手机看片_国产交换配乱婬视频偷_韩国hd高清xxxx视频_国产成人AV激情在线播放_久久久久久久久久久97_高清性做爰大片免费视频 | 国产精成人品日日拍夜夜免费_奶头和荫蒂添的好舒服囗交_饥渴少妇高清VIDEOS_国产三级网_国内极品少妇1000激情啪啪千_国产精品福利啪在线观看_日本熟妇无码色视频网站VR_亚洲sss视频在线视频 | 亚州国产精品视频_超碰免费97_台湾一级视频_欧美日本一区视频免费_五月天爱爱视频_国产三级国产精品_黄在线观看网站_久久久国产视频91 | 91成人精品_又爽又黄axxx片免费观看_国精一区二区三区_成人禁片又硬又粗太爽了_日日射影院_超碰人人草人人_成人国产精品蜜柚视频_黄色一级片免费观看 | 337P中国人体啪啪_亚洲另类色区欧美日韩图片_成人视频在线观看_国产视频九九_秋霞鲁丝片无码一区二区_欧洲亚洲另类一区在线观看_亚洲成人高清av_亚洲国产成人精品无码区2021 | 插我一区二区在线观看_日韩综合av_狠狠狼鲁亚洲综合网_台湾无码一区二区_亚洲精品无码日韩国产不卡AV_在线观看欧美一区_久久人人av_一级片在线免费观看视频 | aaa222成人黄网_Av天堂亚洲好男人_日本天堂资源_日本一区二区三区视频在线观看_曰曰夜夜的爱_少妇高潮太爽了在线视频_午夜爱爱小视频_黄色不卡 | 99色免费视频_亚洲精品乱码久久久久久久_99ee6热久久免费精品6_av片在线免费_www.日本不卡_无码爆乳超乳中文字幕在线_色综合.com_亚洲色婷婷久久精品AV蜜桃小说 | 亚洲hairy多毛pics大全_日韩欧美一区二区三区在线_插下面视频_偷拍视频网站_成年人视频在线免费观看_精品无码一区二区三区水蜜桃_国产精品手机免费_亚洲无线一二三四区手机 | 国产偷自拍对白在线视频_风流少妇又紧又爽又丰满_旧里番高h无码无修在线观看_日本片成人在线观看_日韩av在线网_狠狠色视频_色88888久久久久久影院_操人视频免费 | 人人人爽人人爽人人AV_欧美大黑BBBBBBBBB_亚洲国产成人久久一区www妖精_男人添女人下部高潮视频_99久久久久久中文字幕一区_国产精品毛片a∨一区二区三区_久久国产激情_亚洲最色网 | 色视频网站免费观看_朋友的妈妈5在线观看_少妇SPA推油被扣高潮_亚洲精品性_久久性生活片_最近日本MV字幕免费观看_亚洲AV永久无码精品表情包_披荆斩棘的哥哥第三季免费观看 | 国产精品www_欧美久草_国产欧美亚洲精品第三页_在线无码成本人视频动漫_国产日韩精品综合网站_国产亚洲精品91在线_中文字幕av免费观看_亚洲性视屏 | 亚洲美女视频_日本69xxxxx_在线观看国精产品一区_国产精品久久久久久久久久久久久久_狠狠操社区_伊人精品成人久久综合软件_在线岛国片免费无码AV_秋霞无码一区二区视频在线观看 | 男人的好看免费观看在线视频_秋霞人成在线观看免费视频_99久久国产免费_69堂在线_色视频一区二区_国产美女操_自拍视频国产_欧洲美熟女乱AV亚洲一区 亚洲综合一二三区_午夜伦理片在线观看_免费精品国产自产拍在线观看图片_日韩av有码在线_性欢交69国产精品_91精品一二区_久久久综合九色合综国产精品_伊人精品在线观看 | 亚洲另类久久_91污在线观看_草留视频_少妇人妻好深太紧了_天天射日日射_欧美暧暧视频_日本韩国三级aⅴ在线观看_欧洲成人一区二区三区 | 69av视频在线_色悠久久久久综合网伊_亚洲伦产精品一区二区三区_欧美日韩国产va另类_精品一区二卡三卡四卡分类_欧美日韩免费大片_被两个两个黑人吃奶4P_久久久四虎 | 日本成人小视频_giga特摄剧在线官网_亚洲产国偷V产偷V自拍色戒_久久久一区二区精品_97久久亚洲_黄色高清免费_999久久a精品合区久久久_国产AV无码专区亚洲AV桃花庵 | 奇米狠狠干_哈哈哈哈哈第4季免费视频高清_日本网站在线观看一区二区三区_久久久少妇高潮久久久久_四色导航_欧美精品久久久久久久久老牛影院_亚洲狠狠婷婷综合久久久久图片_欧美疯狂xxxxbbbb牲交 | 密臀av一区_无码国产精品亚洲а∨天堂dvd_caoporn超碰最新地址进入_午夜在线视频一区二区三区_午夜光棍福利_忘忧草在线影院WWW日本二_毛片官网_91精品在线影院 | 久久久国产精华液_制服丝袜第10页综合_亚洲色无码a片一区二区麻豆_40岁成熟女人牲交片_国产欧美一区二区三区国产幕精品_欧美gogo_日本无人区码suv_人人性人人爱 中文字幕无码日韩专区_久久艹逼_男人j进女人p免费视频_日本黄色免费在线_天堂综合网久久_亚洲欧美国产精品久久久久_中文字幕日韩高清2024_亚洲欧美激情精品一区二区 | 成人国产网址_激情久久久久久_麻豆网站在线免费观看_国产做a爰片久久毛片a片_国产精品国产三级国产aⅴ原创_国产乱淫av片免费观看_欧美高清一级_YW尤物AV无码国产在线观看 | 免费观看av的网址_十八禁真人啪啪免费网站_av无线看_铠甲勇士第一部免费观看_中文乱码字幕高清一区二区_91精品综合久久久久m3u8_挺进邻居丰满少妇的身体_国产精品岛国久久久久 | 国产精品久久久久久99999_在线看片免费人成视频影院看_亚洲成人av片_久久久老熟女一区二区三区_AV激情亚洲男人的天堂_午夜小视频网站_免费av看_久久69精品久久久久久国产越南 | 久久久久久色_国产成人亚洲第一_91香蕉亚洲精品_欧美日韩国产中文字幕_天堂资源在线官网_夜色福利院在线观看免费_国产成网站18禁止久久影院_色青青草原桃花久久综合 | 欧美日韩国产一中文字不卡_亚洲九九视频_成人AV综合在线网站_亚洲人成人伊人成综合网无码_波多中文字幕_日韩亚洲av综合_青草国产精品久久久久久久久_一区二区三区四区不卡在线 | 日本轮理片_国产黄色小视频在线观看_久久久久97国产精_亚洲一二区制服无码中字_免费人成网站在线观看不_亚洲天堂网络_继承者们在线观看免费高清韩剧_国产一区二区成人久久免费影院 |