可以看到每个IP的流量数据,然后可以针对个别IP进行管控,最近PCDN侵入太严重,严重占用上行,导致其他IP网络不均衡
(0)
最佳答案
admin/Admin@123)。<F100-M-G> display firewall session table source-ip any verbose
# 按源IP统计流量(需开启会话统计功能)
<F100-M-G> system-view
[F100-M-G] firewall session statistics enable
[F100-M-G] display firewall session statistics source-ip
[F100-M-G-classifier-PCDN_IP] if-match source-ip 192.168.1.100 32 # 单个IP
[F100-M-G-classifier-PCDN_IP] if-match source-ip 192.168.1.101 32 # 可添加多个IP
[F100-M-G-classifier-PCDN_IP] quit
[F100-M-G-behavior-LIMIT_UPLINK] car cir 10240 cbs 1500000 # 限制上行带宽为10Mbps(根据需求调整)
[F100-M-G-behavior-LIMIT_UPLINK] quit
[F100-M-G-qospolicy-PCDN_LIMIT] classifier PCDN_IP behavior LIMIT_UPLINK
[F100-M-G-qospolicy-PCDN_LIMIT] quit
[F100-M-G-GigabitEthernet0/1] qos apply policy PCDN_LIMIT outbound # 出口方向限制上行流量
[F100-M-G-GigabitEthernet0/1] quit
[F100-M-G] traffic classifier NORMAL_IP
[F100-M-G-classifier-NORMAL_IP] if-match source-ip 192.168.1.0 24
[F100-M-G] traffic behavior GUARANTEE_BW
[F100-M-G-behavior-GUARANTEE_BW] car cir 20480 pir 30720 # 保证20Mbps,峰值30Mbps
[F100-M-G-qospolicy-PCDN_LIMIT] classifier NORMAL_IP behavior GUARANTEE_BW
(0)
你好可以实现的,做每个IP进行限速就可以
防火墙可以基于IP段统计指定时间内的出入方向流量,并对单个IP的流量进行监控与管控。针对PCDN异常占用上行带宽问题,可通过识别异常外网IP,将其加入地址组,并配置安全策略进行限流或阻断。同时启用IPS和AV策略,结合日志分析,确保异常流量可被检测与响应,从而保障内网其他IP的网络均衡与安全。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论