456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

網(wǎng)絡(luò)運(yùn)維|防火墻限流策略的典型應(yīng)用


2020-05-30 15:32 作者:admin
網(wǎng)絡(luò)運(yùn)維|防火墻限流策略的典型應(yīng)用
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,想要學(xué)習(xí)防火墻必須會配置限流策略。簡單網(wǎng)絡(luò)安全運(yùn)維,從防火墻學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級)、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢,同時您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息

  舉例:限制企業(yè)上網(wǎng)帶寬和服務(wù)器訪問流量

介紹通過限流策略功能限制內(nèi)網(wǎng)用戶的帶寬和外網(wǎng)訪問內(nèi)部服務(wù)器的連接數(shù),避免網(wǎng)絡(luò)擁塞的舉例。
組網(wǎng)需求
如圖7-38所示,Trust區(qū)域中內(nèi)網(wǎng)用戶的是192.168.1.0/24網(wǎng)段,可以訪問Internet,同時外網(wǎng)用戶可以訪問DMZ區(qū)域的FTP服務(wù)器。
具體需求如下:
· 限制整個Trust區(qū)域內(nèi)的所有用戶的總體帶寬,到Internet的上傳/下載帶寬為:10Mbps/20Mbps。
· 限制從Untrust區(qū)域到DMZ區(qū)域FTP服務(wù)器的連接數(shù)為20個,防止過多外網(wǎng)用戶從內(nèi)網(wǎng)服務(wù)器下載文件,造成服務(wù)器的擁塞,浪費(fèi)設(shè)備的端口資源。
  限制企業(yè)上網(wǎng)帶寬和服務(wù)器訪問流量組網(wǎng)圖 
項(xiàng)目 數(shù)據(jù) 備注
(1) 接口號:GigabitEthernet 0/0/2
IP地址:192.168.1.1/24
安全區(qū)域:Trust
(2) 接口號:GigabitEthernet 0/0/3
IP地址:10.1.1.1/24
安全區(qū)域:DMZ
(3) 接口號:GigabitEthernet 0/0/4
IP地址:1.1.1.1/24
安全區(qū)域:Untrust
Trust區(qū)域中的PC IP地址范圍:192.168.1.2/24~192.168.1.254/24。
FTP服務(wù)器 IP地址:10.1.1.2/24
公網(wǎng)地址:1.1.1.1/24
用戶帶寬限制 上傳/下載最大速率:1Mbps/2Mbps
服務(wù)器連接數(shù)上限:20個
配置思路
1. 配置各個接口的IP,并加入相應(yīng)的安全區(qū)域。
2. 配置域間包過濾和路由,保證網(wǎng)絡(luò)基本通信。
3. 配置NAT功能,使內(nèi)網(wǎng)用戶能訪問外網(wǎng)。
4. 啟用限流策略功能。
5. 配置整體限流功能,配置三個整體限流策略,分別限制內(nèi)網(wǎng)用戶的上傳、下載帶寬和外網(wǎng)訪問內(nèi)部服務(wù)器的連接數(shù)。

操作步驟

1. 配置各接口基本參數(shù)。
a. 選擇“網(wǎng)絡(luò) > 接口 > 接口”。
b. 在“接口列表”中,單擊GigabitEthernet 0/0/2對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/2的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:trust
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:192.168.1.1
· 子網(wǎng)掩碼:255.255.255.0
c. 單擊“應(yīng)用”。
d. 單擊GigabitEthernet 0/0/3對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/3的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:dmz
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:10.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
e. 單擊GigabitEthernet 0/0/4對應(yīng)的,顯示“修改GigabitEthernet”界面。
GigabitEthernet 0/0/4的相關(guān)參數(shù)如下,其他參數(shù)使用默認(rèn)值:
· 安全區(qū)域:untrust
· 模式:路由
· 連接類型:靜態(tài)IP
· IP地址:1.1.1.1
· 子網(wǎng)掩碼:255.255.255.0
f. 單擊“應(yīng)用”。
2. 對于USG系列,配置域間包過濾,以保證網(wǎng)絡(luò)基本通信正常。對于USG BSR/HSR系列,不需要執(zhí)行此步驟。
a. 選擇“防火墻 > 安全策略 > 轉(zhuǎn)發(fā)策略”。
b. 在“轉(zhuǎn)發(fā)策略列表”中,單擊“untrust->trust”下“默認(rèn)”對應(yīng)的。
c. 在“修改轉(zhuǎn)發(fā)策略”界面中,修改“動作”為“permit”
d. 單擊“應(yīng)用”。
e. 重復(fù)上述類似操作,修改“dmz->untrust”的轉(zhuǎn)發(fā)策略動作為“permit”。
3. 配置NAT功能,使其內(nèi)網(wǎng)用戶可以通過公網(wǎng)地址訪問Internet,以及服務(wù)器能對外提供正常的服務(wù)。本例只給出與本特性相關(guān)的配置步驟,配置NAT的步驟略。
4. 啟用限流策略功能。
a. 選擇“防火墻 > 限流策略 > 基本配置”。
b. 選中“限流策略”對應(yīng)的“啟用”復(fù)選框。
c. 單擊“應(yīng)用”。
5. 整體限流策略1,引用整體限流class1,限制上傳帶寬為10M。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class1,參數(shù)如圖7-39所示。
d. 單擊“應(yīng)用”。
圖7-39  新建整體限流class1 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略1,引用class1,限制上傳帶寬為10M。參數(shù)如圖7-40所示。
g. 單擊“應(yīng)用”。
圖7-40  新建整體限流策略1 
6. 配置整體限流策略2,引用整體限流class2,限制下載帶寬為20M。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class2,參數(shù)如圖7-41所示。
d. 單擊“應(yīng)用”。
圖7-41  新建整體限流class2 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略2,引用class2,限制下載帶寬為20M。參數(shù)如圖7-42所示。
g. 單擊“應(yīng)用”。
圖7-42  新建整體限流策略2 
7. 配置整體限流策略3,引用整體限流class3,限制外網(wǎng)到服務(wù)器的最大連接數(shù)為20。
a. 選擇“防火墻 > 限流策略 > 整體限流”。
b. 選擇“整體限流Class”頁簽。
c. 單擊,新建整體限流class3,參數(shù)如圖7-43所示。
d. 單擊“應(yīng)用”。
圖7-43  新建整體限流class3 
e. 選擇“整體限流”頁簽。
f. 單擊,新建整體限流策略3,引用class3,限制外網(wǎng)到服務(wù)器的最大連接數(shù)為20。參數(shù)如圖7-44所示。
g. 單擊“應(yīng)用”。
圖7-44  新建整體限流策略3 
結(jié)果驗(yàn)證
1. 配置完成后,Trust區(qū)域內(nèi)的所有用戶到Internet的上傳/下載帶寬限制在:10Mbps/20Mbps以下,說明配置成功。
2. 配置完成后,Untrust區(qū)域的PC訪問DMZ服務(wù)器,看連接數(shù)小于等于20個,說明配置成功。
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 欧美最猛黑人xxxx黑人表情_亚洲视频一区国产_黑人巨大精品欧美一区二区蜜桃_国产成年人小视频_99精品久久久国产一区二区三_青草青在线_91精品在线视频观看_成人黄色av网址 | 亚洲人成在久久综合网站_久久精品人人槡人妻人人玩_久久久www成人免费无遮挡大片_伊人久久综合精品久久_日本逼视频_色啪影院_日本污视频在线观看_av片在线免费看 | 中国xxxx老师xxx在线_啦啦啦资源视频在线完整免费高清_久久网精品视频_无遮无挡爽爽免费视频_亚洲精品av一区在线观看_国产91精品久久久久久_亚洲一区二区三区中文字幂_奶头好大揉着好爽GIF动态图 | 国产极品99热在线播放69_国内毛片毛片毛片毛片毛片毛片_久久综合影院_欧美三区二区一区_国产美女www_91视频青青_美女与野兽2_日批一级片 | 亚洲一区二区三区写真_免费黄色一区二区_97欧美精品系列一区二区_在线综合亚洲_中文字幕亚洲综合_性做久久久久_亚洲小视频在线观看com_免费污站18禁的刺激 | 國產精品倫一區二區三級視頻_唐人街探案1免费播放_国产精品人妻99一区二区_在线精品国产一区二区三区_国产精品乱人伦_爽到憋不住潮喷大喷水视频在线_人妻激情偷乱视频一区二区三区_国产51人人成人人人人爽色哟哟 | av天天av_欧美精品99_国产黄大片在线观看画质优化_国产资源免费观看_丝袜老师高潮呻吟高潮_日韩在线_亚洲kkk4444在线观看_亚洲大片69999 | 里番精品3d一二三区_日本草逼_亚洲AV无码专区日韩乱码_日韩视频中文字幕精品偷拍_日韩精品亚洲一区_91国内精品白嫩初高生_中文字幕免费久久_99久久久久久久 | 狠色狠狠色狠狠狠色综合久久_蜜色欲多人AV久久无码_国产又色又爽又黄又免费软件_亚洲色大网站WWW永久网站_六十路高龄老熟女m_国产影视一区二区三区_曰本a级片_亚洲精品久久久中文字幕 | 青青视频免费观看_一级高清视频_免费黄av_日韩区欧美区_精品久久久久久乱码天堂_麻豆免费观看网站_91在线观看网站_欧美mmm | 国模无码视频一区二区三区_亚洲自拍网站_波多野结衣高潮喷水在线观看_久久久人精午夜精国_人人妻在人人_国产sm免费视频专区_国产伦精品一区二区三区_av中文天堂网 | 日本精品一区二区三区香蕉久久_亚洲人成网7777777国产_久草色视频在线观看_99久久国产综合精品女不卡_男女啪啪免费观看无遮挡_亚洲一区精品无码_手机在线免费av_色黄啪啪网18以下勿进 | 免费看片子_99精品国产再热久久无毒不卡_xxxx日韩_亚洲不卡一区二区三区四区_欧美bwbwbwbwbw_性妲己一级淫片免费放_国产精品毛片av999999_在线观看免费人成视频色 | 成年肉动漫在线观看无码_国产一级黄色录像_91多人xxx少妇_爱韩av_116美女午夜视频_成人免费高清在线播放_二区三区福利_AA级女人大片免费视频 | av在线收看_欧美特黄aaa_婷婷久久国产对白刺激五月99_亚洲色无色A片一区二区农夫_97视频网站_久久夜色精品国产嚕嚕亚洲av_日本欧美一区_永夜星河短剧免费观看 | av在线收看_欧美特黄aaa_婷婷久久国产对白刺激五月99_亚洲色无色A片一区二区农夫_97视频网站_久久夜色精品国产嚕嚕亚洲av_日本欧美一区_永夜星河短剧免费观看 | 97视频在线看_亚洲国产成人私人影院tom_5060网免费午夜8050_欧美一二三四_日本高清在线一区二区三区_欧美久久一级片_精品一区二区三区四区蜜桃_00粉嫩高中生洗澡偷拍视频 | 日本熟妇人妻xxxxx_日本人伦一区二区三区_久久另类_欧美激情影音先锋_草久久精品_亚洲va天堂va在线va欧美_欧美GAY猛男GAYA片18禁_欧美性久久久 | 亚洲m码欧洲s码sss222_午夜伦4480yy私人影院免费_成人一区二区在线观看_国内精品免费一区二区三区_久草91视频_91视频导航_蜜臀av免费_玖玖国产 | 芭乐草永久视频在线观看_h网站久久久_亚洲激情小视频_日本一本一道高清无_女人被爽到呻吟GIF动态图_男女插插免费视频_天天爱天天射天天干_国产免费久久久久 | 热99在线观看_亚洲日韩看片无码超清_在线观看ww_亚洲一区二区视频网站_久久精品99视频_A级毛片100部免费观看_国产黑色丝袜流白浆视频_伊人yinren22综合开心 | CAOPORN国产精品免费视频_成人免费视频观看视频_亚洲高清在线看_黄色一级日本_成人va在线_日韩在线精品视频_2020久久超碰国产精品最新_云霸高清中文字幕第一页 | 少妇把腿扒开让我添69_好猛好深好爽喷水无码视频_日本丰满熟妇乱XXXXX故事_欧美无人区码SUV_黄网免费观看_国产成人精品免费视频大全可播放的_蜜臀亚洲AV无码精品国产午夜._大地资源网高清在线观看 | 色综合视频一区二区三区44_欧美狠狠操_国产美女久久_国产三级精品三级在_手机看片日韩欧美_看亚洲毛片_欧美日韩一区二区在线播放_亚洲区精品3d国漫同人 | 在阳台上玩弄人妻的乳球_久久精品无码一区二区WWW_黄色毛片基地_在线一区不卡_免费观看国产美女裸体视频_九色porny丨首页入口网页_一区二区三区在线_国产精品国产三级国产专区50 | 一级毛片在线免费观看_相泽南亚洲一区二区在线播放_亚洲欧美在线一区_扒开老师大腿猛进AAA片_成人免费福利网站_麻豆视频一区二区三区_欧美《熟妇的荡欲》在线观看_久久青草国产 | 天天看国91产在线精品福利桃色_午夜国产精品成人_麻豆手机在线观看_又粗又硬又黄又爽的免费视频_久久国产乱子精品免费女_a性视频_蜜桃AV噜噜一区二区三区_国产色视频免费 | 久久免费视频国产_一级毛片短视频_国产黄片av毛片系列_91青青_91ts人妖另类精品系列_婷婷丁香色综合狠狠色_最新中文字幕一区二区三区_国产一区二区精品在线观看 | 国产内射在线激情一区_免费观看成人欧美WWW色_国模无码视频一区_午夜a级理论片在线播放琪琪_四虎看黄_亚洲AV成人无码一区无广告_成人午夜影视_国语对白做受xxxxx在线 | 国产亚洲成人网_国产三级在线观看_人成在线免费网站_亚洲国产成av人天堂无码_97在线视频免费看_久久久69_亚洲激情成人网_国色天香乱码区 | CHINESE国产AV巨作VIDEOS_美女视频很黄很a免费_国产在线视频不卡香蕉_久久无码中文字幕免费影院蜜桃_国产激情_亚洲国产精_2021久久_国产亚洲精品美女久久久久 | 无码免费人妻A片AAA毛片_免费一区二区三区四区_欧美粗大无套gay_日本色综合网_人人爽在线视频_欧一区二区三区_中文激情在线一区二区_一本岛道一二三不卡区 | 日本三级韩国三级香港三级写真集_ccyy草草影院地址入口_成人免费在线视频播放_久久99热人妻偷产国产_亚洲一区色_男人影音_国产AV国片偷人妻麻豆_99re8在线精品视频免费播放 | 免费成人av在线_日韩精品91爱爱_两个人免费高清视频WWW_日本妇人成熟免费视频_粉色视频在线免费观看_毛片视频软件_中文字幕永久在线播放_久久国产热这里只有精品 | 亚洲丁香婷婷久久一区二区_国语第一次处破女ccCAB_免费午夜爽爽爽www视频十八禁_国产又爽又黄又舒服又刺激视频_午夜精品影视_久久av麻豆_看日本黄色片_精品欧美国产 | 日韩精品无码一区二区三区四区_九色永久网址_亚洲成色WWW成人网站妖精_女教师《枫可怜》av_老司机午夜免费_国产91一区二区三区_国产香蕉视频在线_久久97视频 | 天天草网站_国产成人视屏_精品欧美一区二区在线观看欧美熟_国产午夜精品理论片a级探花_av在线播放网址_综合图区亚洲欧美另类图片_亚洲黄色录像片_国产午夜亚洲精品理论片大丰影院 | 69久久夜色精品国产69_国产毛片a_欧美日国产_岛国黄色大片_色综合天天综合网天天看片_国产精品久久久久久亚洲影视公司_日本一区精品久久久久影院_一边吃奶一边做爰爽到爆视频 | 高潮毛片无遮挡免费高清_午夜亚洲精品专区高潮日w_在线欧美a_国产成人午夜精华液_全球av在线_亚洲精品久久久蜜夜影视_奇米影视888狠狠狠777不卡_亚洲色大成网站www久久 | 亚洲亚洲精品三区日韩精品在线视频_6699久久久久久久77777'7_免费在线观看视频完整_精品av中文字幕在线毛片_aⅴ免费在线观看_深夜免费观看视频_日韩一区二区观看_日韩国产成人无码AV毛片蜜柚 | 日本iv一区二区三区_永久免费人禽AV在线观看_国产精品99久久久久久小说_久一视频在线_九九热一区二区_搡女人真爽免费视频大全软件_亚洲第一中文字幕在线_亚洲欧美成人一区二区 |