H3C SecPath F1000-AK108 防火墙的“会话数限制”功能通常被称为 “连接数限制” (Connection Limit)。
这项功能的核心是通过访问控制列表(ACL)来匹配流量,并为匹配到的流量设置并发连接数或新建连接速率的上限。当连接数超过限制时,防火墙会拒绝新的连接请求并记录日志,以此来保护网络资源。
这种方法更加直观,适合快速进行策略调整。
登录Web管理页面:使用管理员账号登录防火墙的Web界面。
导航至功能模块:在主菜单中找到 “策略” → “连接数限制” 或 “会话管理” → “连接数限制”。
创建/编辑连接数限制策略:
点击 “新建” 按钮。
配置匹配条件:使用ACL来定义需要被限制的流量范围(例如,限制特定源IP的会话数)。
设置限制参数:
并发连接数上限:设置允许同时存在的最大连接数。
新建连接速率上限:设置每秒允许新建的最大连接数。
超出限制后的动作:通常选择 “拒绝”。
应用策略:选择将策略应用在 “全局” 还是某个 “接口” 上。
启用并保存:勾选 “启用连接数限制功能” 并保存配置,使策略立即生效。
H3C的会话限制配置主要通过系统视图下的 connection-limit 相关命令来完成。一个典型的配置流程如下:
报错配置不了哦
[MMSHYY-FW]connection-limit policy 1 [MMSHYY-FW-connlmt-policy-1]di t ^ % Ambiguous command found at '^' position. [MMSHYY-FW-connlmt-policy-1]di th # connection-limit policy 1 # return [MMSHYY-FW-connlmt-policy-1]limit limit-id 0 acl 3000 ^ % Wrong parameter found at '^' position. [MMSHYY-FW-connlmt-policy-1]connection-limit amount 1000 rate 50 ^ % Unrecognized command found at '^' position. [MMSHYY-FW-connlmt-policy-1]quit
报错配置不了哦
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明