H3C路由器上实现对P2P流量的限制
H3C路由器限制IP上下行流量

1、时段限制①建立一个时间段。
名为work。
时间定义为工作时间8:00~18:00[MSR2021] time-range work 08:00 to 18:00 working-day②静止上班时间所有IP访问优酷网(202.102.81.119)[MSR20_21]acl number 3001 //高级ACL[MSR20_21-acl-adv-3001]rule 10 deny ip source any destination 202.102.81.119 0.0.0.0 time-range work2、限速配置①对整个网段限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24②对整个网段中的每个IP限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24 per-address③对某一段IP限速[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100④对某一段内的每个IP[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-address【实例】每个网段对应路由器(MSR2021)接口以及ADSL端口(每条ADSL均为3M)情况如下:(限制为下行80K,上行30K)interface Ethernet0/0 ----- dial-bundle-number 1 192.168.2.0interface Ethernet1/0 ----- dial-bundle-number 2 192.168.1.0/192.168.3.0interface Ethernet0/2 ----- dial-bundle-number 3 192.168.5.0配置如下:<MSR20_21>sys[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-addressqos carl 11 destination-ip-address range 192.168.1.125 to 192.168.1.200 per-addressqos carl 12 destination-ip-address range 192.168.1.206 to 192.168.1.253 per-addressqos carl 20 destination-ip-address range 192.168.2.2 to 192.168.2.253 per-addressqos carl 30 destination-ip-address range 192.168.3.2 to 192.168.3.253 per-address//对所选网段内的每个IP地址限速[MSR20_21]interface Ethernet 1/0qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard//访问外网流量最大80K[MSR20_21-Ethernet1/0]interface dialer2qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard quit//在对应端口应用[MSR20_21]interface Ethernet 0/0qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard [MSR20_21-Ethernet0/0]interface dialer1qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard quit//上传限制在30Kqos carl 15 source-ip-address range 192.168.1.2 to 192.168.1.100 per-addressinterface Ethernet 1/0qos car outbound carl 15 cir 240 cbs 2400 ebs 0 green pass red discard quit定义192.168.0.2 to 192.168.0.200内每台主机上传的流量[Quidway]qos carl 1 source-ip-address range 192.168.0.2 to 192.168.0.200 per-address定义192.168.0.2 to 192.168.0.200内每台主机下载的流量[Quidway]qos carl 2 destination-ip-address range 192.168.0.2 to 192.168.0.200 per-address [Quidway]interface ethernet 1/0-------限制上行速率[Qudiway-Ethernet1/0]qos car inbound carl 1 cir 200000 cbs 200000 ebs 200000 green pass red discard------限制下行速率[Qudiway-Ethernet1/0]qos car outbound carl 2 cir 300000 cbs 300000 ebs 300000 green pass red discard。
h3c路由器流量怎么限制

h3c路由器流量怎么限制现在是网络时代,路由器是连接互联网的重要设备,用同一个路由器,难免就会出现有人看电影占网速的情况,很多人就想路由器怎么限制别人网速!那么你知道h3c路由器流量怎么限制吗?下面是店铺整理的一些关于h3c路由器流量限制的相关资料,供你参考。
h3c路由器流量限制第一步我们正常登录路由器,然后找到“QoS设置”,在这里对网络有所控制,如下图所示。
h3c路由器流量限制第二步在“QoS设置”里面,我们可以对网络的流量进行控制,对网络的连接数进行控制。
我们首先对流量进行控制。
如下图所示。
h3c路由器流量限制第三步在“流量管理”里面,我们可以对不同的IP进行不同流量的控制。
这个前提是必须对每台电脑的IP进行了绑定。
否则是不起作用的。
我们点击“新增”,如下图所示。
h3c路由器流量限制第四步在“新增”里面填完所有信息后,我们点击“增加”,这样就把刚才所输入的一个IP地址进行了流量限制。
也可以在这里输入某个范围内的IP段进行流量管理。
h3c路由器流量限制第五步在“增加”完成后,我们的还有一步更重要的要做,就是。
启用IP流量限制、每IP通道只能使用预设的带宽。
这两项一定要选择,否则刚才所增加的是没有用的。
如下图所示。
h3c路由器流量限制第六步我们对流量的控制操作完成,我们还可以对网络的连接数进行控制。
这里的操作和流量控制的操作差不多。
点击“连接限制”,在这里可以全面进行管理。
如下图所示。
h3c路由器流量限制第七步点击“新增”,在这里我们可以对某个IP进行控制,也可以对某段IP范围进行控制。
如下图所示。
h3c路由器流量限制第八步在“新增”里面填完所有的信息后,我们点击“增加”,这样就增加了IP在连接限制里面了。
h3c路由器流量限制第九步在最后,我们要记住,选择“启用网络连接限制”然后点击“应用”。
这一项必须启动,否则所有的操作都是无效的。
如下图所示。
通过以上九步,我们就可以完全控制网络上网的流量和网络连接数。
h3c路由器怎么限速

h3c路由器怎么限速
h3c路由器限速的方法:
在浏览器中输入路由器的ip地址,登录到路由器中。
路由器的出厂ip地址为192.168.1.1。
用户名密码均为admin。
依次点击“qos设置”-“流量管理”-“ip流量限制”
首先勾选“启用ip流量限制”
之后在设置一下你外网的带宽值;
如10mbps;
最后点击“应用”。
在点击下方的新增;
在ip起始地址和结束地址,输入你要限制的区间;
如192.168.100.1-192.168.100.199;
限速方向要选择“双向限速”这样才能同时控制上传和下载的速度;
如果我想限制不到1mbps的外网带宽,看后边的单位为kbps 这个是速率;
1mbps=1024kbps 这个是外网带宽速率,如果换上成电脑上实际显示的速度的话是1024/8=128kb注意单位的不同,输入的值也不同。
这个128是理论值,实际也就100kb
正常外网带宽为1m的话,那么实际的下载速度为100kb。
换
算成kbps的就是100*8=800kbps
最后点击确定,之后会看到页面上你添加的qos条目,这样你的限速策略就生效了。
h3c交换机限制网速步骤教程

h3c交换机限制网速步骤教程交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。
华为H3C交换机中想要给内网设置网速限制,该怎么设置呢?下面我们就来看看h3c交换机限制网速的教程,需要的朋友可以参考下方法步骤1、登陆华为H3C交换机控制系统:在浏览器网址栏输入192.168.1.1后回车,出现登陆界面,输入用户名admin,密码若没有修改的话一般默认也为admin2、登陆华为H3C交换机控制系统后的界面如图所示,会展示交换机一些运行基本情况3、在控制界面左侧选择对应选项,按顺序选择进入网速控制设置项4、在IP流量限制界面,勾选启用IP流量限制,填写起始IP,限速为双向限速(意思是下载和上传都限制),设置你想限制的最高上传速度和最高下载速度。
特别注意:在绝大多数家庭网络上传速度最大也就是56K,所以设置更高没有意义,这里建议设置40-50之间,是为了避免下载软件占用满速的上传带宽而导致一些其他软件的网络请求超时或失败。
设置完成后点增加PS:如果要把自己排除在限制之外,那么将以上步骤设置两遍,如你的内网IP为192.168.1.10,那么第一次增加起始IP就从192.168.1.1到192.168.1.9,第二次增加从192.168.1.11到192.168.1.200,这样就跨过了自己的IP,那么你的主机就不在限制范围内。
IP尾数最大255,不过一般没有这么多机器。
5、增加设置后核对设置内容,然后点确定6、设置成功7、检查设置后的效果,在控制界面选择左边的选项进入查看目前在线的主机带宽使用情况,按图示步骤选择选项8、设置成功后的在线主机带宽使用情况,可以看到最高带宽使用情况低于刚才设置的下行带宽速度。
设置完成相关阅读:交换机工作原理过程交换机工作于OSI参考模型的第二层,即数据链路层。
交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。
局域网禁止p2p软件的方法

局域网禁止p2p软件的方法提起P2P下载,估计是很多企业的网管员所深恶痛绝的,无论是早期的BT、电驴、快车,还是最近几年流行的迅雷、PPS影音、PPlive网络电视等,都会极大地占用局域网网络带宽资源。
下面是店铺跟大家分享的是局域网禁止p2p软件的方法,欢迎大家来阅读学习。
局域网禁止p2p软件的方法以下两种举措来实现:方法一、通过路由器限制下载速度、路由器禁止P2P下载的方法来禁止局域网下载、禁止P2P上传。
由于企业局域网都会用路由器、交换机等网络设备上网,并且由于很多路由器都是带有上网行为管理功能。
因此,可以通过路由器来禁止P2P下载、禁止P2P上传的行为。
当然,由于P2P传输机制比较复杂,会使得一些普通的路由器并不能达到完全禁止P2P软件下载和上传的目的,这就需要采购技术含量加高的企业级路由器来实现。
如下图所示:图:禁止迅雷下载、禁止迅雷上传此外,你还可以通过路由器限制电脑网速,这样即便客户端用迅雷下载、看视频等也不会占用太多带宽了。
如下图所示:方法二、可以利用局域网网速控制软件、局域网网络行为管理软件来禁止P2P下载、限制局域网网速、分配网络带宽但从路由器限速软件想实现类似功能的话,考虑一下国内一些网络管理软件,有些网管软件在限制P2P下载方面具有明显的领先优势。
例如有一款“聚生网管”软件(下载地址:/wangguan.html),只需要在局域网一台电脑安装就可以控制整个局域网电脑P2P下载行为,有效禁止迅雷下载、禁止迅雷上传、禁止PPS影音、禁止PPLIVE、禁止爱奇艺等网络电视播放软件,完全禁止此类P2P软件边下载边上传的行为,从而全面保护网络资源,防止局域网使用P2P软件的行为。
如下图所示:图:用网管软件禁止P2P下载、禁止P2P网络电视同时,也可以借助于聚生网管软件来限制局域网网速、分配上网带宽,防止局域网电脑抢网速、抢流量的行为。
如下图所示:图:局域网限速管理软件限制电脑网速的设置总之,企业局域网要想完全禁止P2P软件的下载,一方面可以借助路由器的上网行为管理功能来实现,另一方面也可以借助一些专门的局域网限速软件、局域网流量监控软件或者局域网网络控制软件来实现,具体采用哪种举措,企事业单位可以根据自己的实际情况选择。
H3C路由器限制IP上下行流量

1、时段限制①建立一个时间段。
名为work。
时间定义为工作时间8:00~18:00[MSR2021] time-range work 08:00 to 18:00 working-day②静止上班时间所有IP访问优酷网(202.102.81.119)[MSR20_21]acl number 3001 //高级ACL[MSR20_21-acl-adv-3001]rule 10 deny ip source any destination 202.102.81.119 0.0.0.0 time-range work2、限速配置①对整个网段限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24②对整个网段中的每个IP限速[MSR20_21] qos carl 10 destination-ip-address subnet 192.168.1.1 24 per-address③对某一段IP限速[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100④对某一段内的每个IP[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-address【实例】每个网段对应路由器(MSR2021)接口以及ADSL端口(每条ADSL均为3M)情况如下:(限制为下行80K,上行30K)interface Ethernet0/0 ----- dial-bundle-number 1 192.168.2.0interface Ethernet1/0 ----- dial-bundle-number 2 192.168.1.0/192.168.3.0interface Ethernet0/2 ----- dial-bundle-number 3 192.168.5.0配置如下:<MSR20_21>sys[MSR20_21]qos carl 10 destination-ip-address range 192.168.1.2 to 192.168.1.100 per-addressqos carl 11 destination-ip-address range 192.168.1.125 to 192.168.1.200 per-addressqos carl 12 destination-ip-address range 192.168.1.206 to 192.168.1.253 per-addressqos carl 20 destination-ip-address range 192.168.2.2 to 192.168.2.253 per-addressqos carl 30 destination-ip-address range 192.168.3.2 to 192.168.3.253 per-address//对所选网段内的每个IP地址限速[MSR20_21]interface Ethernet 1/0qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard//访问外网流量最大80K[MSR20_21-Ethernet1/0]interface dialer2qos car inbound carl 10 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 11 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 12 cir 640 cbs 6400 ebs 0 green pass red discard qos car inbound carl 30 cir 640 cbs 6400 ebs 0 green pass red discard quit//在对应端口应用[MSR20_21]interface Ethernet 0/0qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard [MSR20_21-Ethernet0/0]interface dialer1qos car inbound carl 20 cir 640 cbs 6400 ebs 0 green pass red discard quit//上传限制在30Kqos carl 15 source-ip-address range 192.168.1.2 to 192.168.1.100 per-addressinterface Ethernet 1/0qos car outbound carl 15 cir 240 cbs 2400 ebs 0 green pass red discard quit定义192.168.0.2 to 192.168.0.200内每台主机上传的流量[Quidway]qos carl 1 source-ip-address range 192.168.0.2 to 192.168.0.200 per-address定义192.168.0.2 to 192.168.0.200内每台主机下载的流量[Quidway]qos carl 2 destination-ip-address range 192.168.0.2 to 192.168.0.200 per-address [Quidway]interface ethernet 1/0-------限制上行速率[Qudiway-Ethernet1/0]qos car inbound carl 1 cir 200000 cbs 200000 ebs 200000 green pass red discard------限制下行速率[Qudiway-Ethernet1/0]qos car outbound carl 2 cir 300000 cbs 300000 ebs 300000 green pass red discard。
用路由器禁用p2p下载的方法

路由器禁用bt下载、禁用p2p下载占用局域网带宽过大问题本人住在一栋出租楼里,10几家共享2M的带宽,如果有人用bt、迅雷下载,或者用类似ppstream、pplive等软件看网络电视,或者用酷狗、酷我之类的软件听音乐,其他人简直没办法上网,网速之慢让人极其痛苦。
而我们使用的tp-linkR402M 路由器不支持流量限制功能,经过一番的琢磨,终于让每个人用上了流畅的网络,当然,p2p类的软件也不能在用。
如果你用的是一台电脑做服务器,其他电脑共享上网,那简单多了,下载一个代理的共享软件,这些软件都有流量限制功能,也就不存在这个问题了。
如果你跟我一样是用的是用路由器多台电脑共享上网,那么这个方法适合你。
现在比较高级点的路由器都有流量限制功能,可以用这个来控制p2p的下载。
如果你的路由器没有这个功能,那么有ip地址过滤功能吧,如果有这个,ok,现在就以我的TL-R402M 路由器来做禁止p2p下载,原理就是通过这个功能提供的ip限制来做p2p端口的限制。
1、在浏览器输入路由器地址:192.168.1.1,输入帐号密码后登陆成功。
界面如下:2、点击左边菜单安全设置防火墙设置如下图选中开启防火墙开启IP地址过滤凡是不符合已设IP地址过滤规则的数据包,禁止通过本路由器保存3、点击左边菜单安全设置IP地址过滤在右面点击添加新条目填写说明局域网IP地址这是个填写限定ip范围,比如填写192.168.1.5 和192.168.1.8,那么从192.168.1.5到192.168.1.8之间的IP都不能上网,此时路由器通过ip判断不让这些电脑上网,如果禁止一台电脑上网填写如192.168.1.5和192.168.1.5,不填为不限制。
局域网端口这个表示局域网计算机发出网络请求的端口号,比如填写了50和80,那么路由器判断只要是通过局域网电脑的50到80的端口发送过来的请求一概不予处理,禁止一个端口写如:50和50,不填为不限制。
5种配置H3C防火墙限速方法

5种配置H3C防火墙限速方法1 对网段限速例如:对内网10.10.10.0/24网段下载限速2Mb ps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:[F1000-C]qos carl 1 destin ation-ip-addres s subnet 10.10.10.1 24“10.10.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-Gigabi tEthe rnet0/1]qos car outbou nd carl 1 cir 2000000 cbs 2000000 ebs 0 greenpass red discar d2 对网段内所有IP限速例如:对内网10.10.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:[F1000-C]qos carl 2 destin ation-ip-addres s subnet 10.10.10.1 24 per-addres s “10.10.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-Gigabi tEthe rnet0/1]qos car outbou nd carl 2 cir 200000 cbs 200000 ebs 0 greenpass3 即对网段限速,又对IP限速例如:内网10.10.10.0/24网段下载限速2Mb ps,每个IP下载限速200kbps。
在全局模式下:[F1000-C]qos carl 1 destin ation-ip-addres s subnet 10.10.10.1 24[F1000-C]qos carl 2 destin ation-ip-addres s subnet 10.10.10.1 24 per-addres s “10.10.10.1”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-Gigabi tEthe rnet1/0]qos car inboun d carl 1 cir 2000000 cbs 2000000 ebs 0 greenpass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-Gigabi tEthe rnet0/1]qos car outbou nd carl 2 cir 200000 cbs 200000 ebs 0 greenpass4 对某一个连续的IP地址范围限速例如:对内网IP地址10.10.10.10~10.10.10.20进行下载限速。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
175
河南科技2010.7下
一、 QOS 技术
QoS(Quality of Service)即服务质量。
对于网络业务,服务质量包括传输的带宽、传送的时延、数据的丢包率等。
在网络中可以通过保证传输的带宽、降低传送的时延、降低数据的丢包率以及时延抖动等措施来提高服务质量。
网络资源总是有限的,只要存在抢夺网络资源的情况,就会出现服务质量的要求。
服务质量是相对网络业务而言的,在保证某类业务的服务质量的同时,可能就是在损害其它业务的服务质量。
例如,在网络总带宽固定的情况下,如果某类业务占用的带宽越多,那么其他业务能使用的带宽就越少,可能会影响其他业务的使用。
因此,网络管理者需要根据各种业务的特点来对网络资源进行合理的规划和分配,从而使网络资源得到高效利用。
QoS技术包括流分类、流量监管、流量整形、接口限速、拥塞管理、拥塞避免等。
二、P2P应用及其影响
P2P是一种用于个人用户之间端到端直接交换数据或服务的技术,它提供了分布式交换数据的能力,资源服务器仅仅对用户在线和连接进行管理,不负责对用户提供资源下载。
传统的
Internet流量模型和P2P流量模型的差别如图1所示。
图1 传统的Internet流量模型和P2P流量模型的区别P2P技术对网络主要有如下影响:
Internet流量模型的变化,现在Internet上70%的流量都是P2P 的流量,而传统的HTTP流量已经不是Internet上的主要流量;
个人用户流量模型的变化。
以前个人用户的下行流量(从Internet到个人用户)远远大于上行流量(从个人用户到
Internet)。
而由于P2P技术在下载的同时,也需要上传,个人用户的下行流量和上行流量都很大,导致网络的极度拥塞。
P2P流量对网络带宽的占用导致其它业务无法正常使用,为保证关键业务的使用就必须扩容网络,增加了维护成本。
因此,客户需要针对P2P流量进行控制,充分利用现有资源保证关键业务的正常使用。
三、H3C路由器上实现对P2P流量的限制
为实现对P2P流量的识别和控制,减少P2P对现有网络及业务的冲击,需要使用专用软件或网络设备。
下面介绍的方法可以直接在路由器上实现,对于资金预算比较紧张的企业,可以起到临时应急的作用。
本实现方法在H3C MSR5040路由器上测试通过。
#定义访问列表acl number 3001 rule 0 deny icmp
rule 4 deny tcp destination-port eq 8080 rule 5 deny tcp destination-port eq www rule 6 deny tcp destination-port eq 443 rule 7 deny tcp destination-port eq smtp rule 8 deny tcp destination-port eq pop3 rule 10 deny tcp destination-port eq domain rule 15 deny udp destination-port eq dns rule 20 permit ip #对数据进行分类
traffic classifier rate-limit-out operator and if-match acl 3001#定义流行为
traffic behavior rate-behaivor-out
car cir 3000 cbs 187500 ebs 0 green pass red discard
#
qos policy rate-policy-out
classifier rate-limit-out behavior rate-behaivor-out #
interface GigabitEthernet0/0
qos apply policy rate-policy-out outbound
H3C路由器上实现对P2P流量的限制
沈阳地铁运有限公司运营事业部 伊计彬 曲 博
摘 要:P2P流量对网络带宽的占用导致其它业务无法正常使用,需要针对P2P流量进行控制,充分利用现有资源保证关键业务的正常使用。
关键词:QOS P2P 网络资源 带宽。