公司目前外网防火墙为F1060/V7版本,由于公司网络接入总带宽有限,终端用户数又多,导致客户端应用不是特别好。在现有基础上,为了彻底解决问题,采用QOS重标记 对业务流分类进行队列式发送,优先发送Outlook 邮件数据流,其次发送http+https+微信数据流,最后发送前者以外剩余的所有数据流,配置详见附件
请问我的ACL规则写法中的端口号是否有问题?我个人感觉不是很对,如果有的话,请给予指正,谢谢
syst
acl advanced 3500 rule 0 permit tcp source-port eq 110
rule 5 permit tcp source-port eq 25
rule 10 permit tcp source-port eq 143
rule 15 permit tcp source-port eq 53
quit
acl advanced 3510
rule 0 permit tcp source-port eq 80
rule 5 permit tcp source-port eq 443
rule 10 permit tcp source-port eq 8080
rule 15 permit tcp source-port eq 14000
quit
# 定义类classifier_mail,匹配高级ACL 3500。
traffic classifier classifier_mail
if-match acl 3500
quit
# 定义类classifier_http_weixin,匹配高级ACL 3510。
traffic classifier classifier_http_weixin
if-match acl 3510
quit
# 定义流行为behavior_mail,动作为重新标记报文的IP优先级为9。
traffic behavior behavior_mail
remark ip-precedence 9
quit
# 定义流行为behavior_http_weixin,动作为重新标记报文的IP优先级为8。
behavior behavior_http_weixin
remark ip-precedence 8
quit
# 定义策略policy_yingyong,为类指定流行为。
qos policy policy_yingyong classifier
classifier_dbserver behavior behavior_mail classifier
classifier_mserver behavior behavior_http_weixin
quit
# 将策略policy_server应用到端口GigabitEthernet1/0/1上。
interface reth1 qos apply policy policy_yingyong inbound quit
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙下联ACG 1000-A,已经对带宽做分配了,也做了优先级,所有没必要在防火墙上做带宽管理了,做这个是解决网络拥塞时发送数据流的顺序