出口防火墙,下联核心交换,与几个下属单位三层互联。web页面设置限速时有单ip一项,如果对下属单位互联ip地址限速200M的话,是不是表示这个单位所有机器共享这200M
同上
(0)
最佳答案
对于单个IP限速,必须是防火墙上看到源地址是这个地址的流量才会限速
如果下属单位的路由器和核心交换机互联的,且下属单位出来的流量做了NAT,对于防火墙来说,这个IP是才是某个单位的全部流量。
下属单位如果只是通过路由上来,没有NAT的话,不会做限速的
想限速可以在核心对接下属单位的接口做限速,这样更好:
acl basic 2000
rule 0 permit
#
traffic classifier 150M operator and
if-match acl 2000
#
traffic behavior 150M
car cir 153600 cbs 9600000 ebs 0 green pass red discard yellow pass
#
qos policy 150M
classifier 150M behavior 150M
#
接口下配置
qos lr outbound cir 153600 cbs 9600000 下行流量使用qos lr
qos apply policy 150M inbound 上行流量使用qos policy
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论