我想问一下如何对acg里的用户组做流量限制呢?我上网找的案例都是在acg出口的接口做流量限制,我想是针对某一组用户做限制,有没有关于这方面的案例参考呢?
(0)
最佳答案
如图1所示HostA 、HostB 均为内网用户,属于192.168.1.0/24网段,通过NAT的方式访问Internet
限制每用户,每日限额为500MB,超出限额后,禁止访问网络。
根据每ip分配日限额流量,流量达到限额后对网络进行阻断或添加到流控(惩罚)通道。
本举例是在R6608版本上进行配置和验证的。
如图2所示,使用http或https的方式登录ACG1000设备的Web网管,默认的用户名和密码是admin/admin,输入验证码,并点击<登录>按钮。
如图3所示,进入“对象管理>地址>IPv4地址对象”,点击<新建>,IP地址配置为192.168.1.0/24。
如图4所示,创建成功的地址对象配置如下:
(1) 新增限额策略
引用源IP,如图5所示,进入“上网行为管理>策略配置> IPv4策略”,点击<新建>,“源地址”配置为192.168.1网段,如图5所示。
(2) 配置日限额
选择限额类型为流量 日限额 ,配置500MB,动作为禁止上网,如图6、图7。
(3) 查看限额状态
访问internet下载一个500+MB文件,检查限额状态,如图8。
(4) 结果检查
访问http页面,检查页面是否被禁止,如图9。
(1) 配置惩罚通道
在导航栏中选择“上网行为管理 > 流量管理 > 流量策略”,进入流量控制标签配置页面,如(1)图10所示。
(2) 配置日限额
在导航栏中选择“上网行为管理>流量管理>限额策略”,配置限额类型为流量/日限额,阈值为500MB。源IP为192.168.1.0网段,限额超出处理为添加到惩罚通道,如(2)图11。
图11 图 1限额策略配置界面
(3) 结果检查
配置完成后,内网PC访问外网internet,如(3)图12。
下载500+MB数据后,查看限额用户统计状态是否为限速,如图13。
查看流量监控,流量是否限速为20Mbps,如图14。
(1) 新增限额策略
引用源IP,如图15,进入“上网行为管理>策略配置> IPv4策略”,点击<新建>,“源地址”配置为192.168.1网段。
(2) 配置月限额
选择限额类型为流量 月限额 ,配置500MB,动作为禁止上网,惩罚时间为10分钟,如图16、图17。
(3) 查看限额状态
访问internet下载一个500+MB文件,检查限额状态,如图18。
(4) 结果检查
访问http页面,检查页面是否被禁止,如图19。
(1) 新增限额策略
配置 惩罚通道,在导航栏中选择“上网行为管理 > 流量管理 > 流量策略”,进入流量控制标签配置页面,如(1)图20所示。
(2) 配置月限额
在导航栏中选择“上网行为管理>流量管理>限额策略”,配置限额类型为流量/月限额,阈值为500MB。源IP为192.168.1.0网段,限额超出处理为添加到惩罚通道,惩罚时间为10分钟,如(2)图21。
(3) 结果检查
配置完成后,内网PC访问外网internet,如(3)图22。
下载500+MB数据后,查看限额用户统计状态是否为限速,如图23。
查看流量监控,流量是否限速为20Mbps,如图24。
10分钟后检查速率是否恢复线速。
interface ge1
ip address 192.168.201.92/24
allow access https
allow access ping
!
interface ge2
ip address 192.168.1.1/24
allow access https
allow access http
!
apolicy-quota 日流量限额
enable
log disable
schdule always
match user any
match application any
match src-address any
match dst-address any
quota mode traffic
perday enable
perday bandwidth 500
notify disable
punish disable
policy6 default-action permit
policy-quota 日流量限额-流控通道
enable
log disable
schdule always
match user any
match application any
match src-address any
match dst-address any
quota mode traffic
perday enable
perday bandwidth 500
notify disable
punish enable
punish action limit qos-profile 惩罚通道
punish interval 0
policy6 default-action permit
!
(0)
暂无评论
您好,请知:
可以参考如下的配置举例:
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
如图1所示HostA 、HostB 均为内网用户,属于192.168.1.0/24网段,通过NAT的方式访问Internet
限制每用户/ip的上下行速率分别为5M/s。
· 根据每ip/用户,配置一个限速的阈值,保证网络的带宽。
· 对流控通道的补充,根据不同的场景,选择用户或者ip限速。
本举例是在R6608版本上进行配置和验证的。
· 每IP/用户 限速最小粒度为8Kb。
· 每IP/流控限速需建立在流控通道内。
如图2所示,使用http或https的方式登录ACG1000设备的Web网管,默认的用户名和密码是admin/admin,输入验证码,并点击<登录>按钮。
如图3所示,进入“对象管理>地址>IPv4地址对象”,点击<新建>,IP地址配置为192.168.1.0/24。
在导航栏中选择“上网行为管理 > 流量管理 > 流量策略”,进入新建流量策略的显示页面,如图4。
进入“流量控制”页面,新增通道为每IP限速;配置流量控制,新建通道“每ip限速”,最大带宽100Mb,上行保证带宽100Mb、最大带宽入100Mb、最大带宽出100Mb。每终端限速配置:选择每IP 限速 出5Mb 入5Mb,如图5。
下载一个文件,查看速率,如图6。
(0)
暂无评论
您好,以下是关于ACG做基于流量的限额策略配置举例,希望可以帮助到您,谢谢!
如图1所示HostA 、HostB 均为内网用户,属于192.168.1.0/24网段,通过NAT的方式访问Internet
限制每用户,每日限额为500MB,超出限额后,禁止访问网络。
根据每ip分配日限额流量,流量达到限额后对网络进行阻断或添加到惩罚通道进行限速。
本举例是在R6612版本上进行配置和验证的。
如图2所示,进入“策略配置>对象管理>地址对象>地址对象”,点击<新建>,IP地址配置为192.168.1.0/24。
(1) 新增限额策略
引用源IP,如图3所示,进入“策略配置>用户限额策略”,点击<新建>,“源地址”配置为192.168.1网段。
(2) 配置日限额
选择限额类型为流量 日限额 ,配置500MB,动作为禁止上网,如图4、图5。
(3) 查看限额状态
访问internet下载一个500+MB文件,检查限额状态,如图6。
(4) 结果检查
访问http页面,检查页面是否被禁止,如图7。
(1) 配置惩罚通道
在导航栏中选择“策略配置 > 流量控制策略 > 流量控制”,点击<新建>,选择<惩罚通道>进入配置页面,如图8所示。
(2) 配置日限额
在导航栏中选择“策略配置>用户限额策略”,配置限额类型为流量/日限额,阈值为500MB。源IP为192.168.1.0网段,限额超出处理为添加到惩罚通道,如图9所示。
(3) 结果检查
配置完成后,内网PC访问外网internet,如图10。
下载500+MB数据后,查看限额用户统计状态是否为限速,如图11。
查看流量监控,流量是否限速为20Mbps,如图12。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论