防火墙下直接2pc 如何使得pc1的流量优先转发 或者对他们2进行限速处理 有没有案例指导
防火墙下直接2pc 如何使得pc1的流量优先转发 或者对他们2进行限速处理 有没有案例
(0)
最佳答案
可以配置贷款管理。带宽管理对通过设备的流量实现基于源/目的安全域、源/目的IP地址、服务、用户/用户组、应用、DSCP优先级和时间段等,实现精细化的管理和控制。
(0)
参考如下案例:
F1000-A防火墙通过QoS PQ(优先队列)
优先保证视频数据的典型配置
一、组网需求:
F1000-A是互联网出口,内网的主要设备是MCU、视频终端以及办公所用的PC。要求网络拥塞时通过PQ对内网的视频数据给予优先保证
设备清单:F1000-A防火墙1台、交换机、MCU 1台。
二、组网图:
说明:F1000-A版本是R1627P01。
三、配置步骤:
sysname H3C
#
firewall packet-filter enable
firewall packet-filter default permit
#
firewall statistic system enable
# //对ACL 3001的流量(视频数据流)作为高优先级队列
qos pql 1 protocol ip acl 3001 queue top
//对ACL 3001的流量(一般数据流)作为低优先级队列
qos pql 1 protocol ip acl 3000 queue bottom
#
acl number 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255
acl number 3001
rule 0 permit ip source 192.168.2.0 0.0.0.255
#
interface GigabitEthernet0/0
ip address 60.191.99.140 255.255.255.0
qos pq pql 1 //在出接口运用PQ
#
interface GigabitEthernet0/1
ip address 192.168.3.1 255.255.255.0
#
firewall zone trust //将接口加入安全域
add interface GigabitEthernet0/0
add interface GigabitEthernet0/1
四、配置关键点:
PQ只对出方向流量起作用,对入接口不起作用,因此把PQ运用在外网口上。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明