5种配置H3C防火墙限速方法

合集下载

限速的5种方法

限速的5种方法

总结下载限速5种配置方法F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。

1. 下载限速1.1 对网段限速例如:对内网192.168.10.0/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。

在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard1.2 对网段内所有IP限速例如:对内网192.168.10.0/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。

在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address“192.168.10.1”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.3 即对网段限速,又对IP限速例如:内网192.168.10.0/24网段下载限速2Mbps,每个IP下载限速200kbps。

在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 192.168.10.1 24[F1000-C]qos carl 2 destination-ip-address subnet 192.168.10.1 24 per-address“192.168.10.1”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass1.4 对某一个连续的IP地址范围限速例如:对内网IP地址192.168.10.10~192.168.10.100进行下载限速。

H3C交换机的端口限速基本配置方法

H3C交换机的端口限速基本配置方法

H3C交换机的端口限速基本配置方法H3C交换机的端口限速基本配置方法华为3com系列交换机端口限速攻略因为Ip网络是速率共享,有时候用户用p2p软件过多消耗了局域网带宽,这时候就有必要采取措施进行端口限速咯。

我们这里假设PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24,目的实现在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps,我们来看看华为3com各系列交换机配置有什么不同。

S2000EI系列交换机(S2008-EI、S2016-EI和S2403H-EI):使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。

SwitchA相关配置1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图2. [SwitchA- Ethernet0/1]line-rate outbound 30 //对端口E0/1的出方向报文进行流量限速,限制到3Mbps3. [SwitchA- Ethernet0/1]line-rate inbound 16 //对端口E0/1的入方向报文进行流量限速,限制到1Mbps补充说明:报文速率限制级别取值为1~127。

如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。

S2000-SI和S3000-SI系列交换机(S2026C/Z-SI、S3026C/G/S-SI和E026-SI) :使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。

SwitchA相关配置1. [SwitchA]interface Ethernet 0/1 //进入端口E0/1的配置视图2. [SwitchA- Ethernet0/1]line-rate outbound 2 //对端口E0/1的出方向报文进行流量限速,限制到6Mbps3. [SwitchA- Ethernet0/1]line-rate inbound 1 //对端口E0/1的入方向报文进行流量限速,限制到3Mbps 补充说明:对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。

hc设备限速方法总结

hc设备限速方法总结

h c设备限速方法总结 Document serial number【UU89WT-UU98YT-UU8CB-UUUT-UUT108】总结下载限速5种配置方法F系列防火墙限制下载速度的方法有很多,以下是我自己总结的最简单易行的5种方法,能解决99%的限速要求。

:D1. 下载限速对网段限速例如:对内网/24网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。

在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 24“”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass red discard对网段内所有IP限速例如:对内网/24网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。

在全局模式下:[F1000-C]qos carl 2 destination-ip-address subnet 24 per-address“”是网关地址进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass即对网段限速,又对IP限速例如:内网/24网段下载限速2Mbps,每个IP下载限速200kbps。

在全局模式下:[F1000-C]qos carl 1 destination-ip-address subnet 24[F1000-C]qos carl 2 destination-ip-address subnet 24 per-address“”是网关地址进入防火墙连接外网的接口:[F1000-C]int g 1/0[F1000-C-GigabitEthernet1/0]qos car inbound carl 1 cir 2000000 cbs 2000000 ebs 0 green pass进入防火墙连接内网的接口:[F1000-C]int g 0/1[F1000-C-GigabitEthernet0/1]qos car outbound carl 2 cir 200000 cbs 200000 ebs 0 green pass对某一个连续的IP地址范围限速例如:对内网IP地址~进行下载限速。

h3c路由器限制网速的方法步骤

h3c路由器限制网速的方法步骤

h3c路由器限制网速的方法步骤h3c杭州华三通信技术有限公司(简称华三通信),主要提供IT基础架构产品及方案的研究、开发、生产、销售及服务,那么你知道h3c路由器怎么限制网速吗?下面是店铺整理的一些关于h3c路由器限制网速的相关资料,供你参考。

h3c路由器限制网速的方法在浏览器中输入路由器的ip地址,登录到路由器中。

路由器的出厂ip地址为192.168.1.1。

用户名密码均为admin。

依次点击“QOS设置”-“流量管理”-“IP流量限制”首先勾选“启用IP流量限制”之后在设置一下你外网的带宽值;如10Mbps;最后点击“应用”。

在点击下方的新增;在IP起始地址和结束地址,输入你要限制的区间;如192.168.100.1-192.168.100.199;限速方向要选择“双向限速”这样才能同时控制上传和下载的速度;如果我想限制不到1Mbps的外网带宽,看后边的单位为Kbps这个是速率;1Mbps=1024Kbps 这个是外网带宽速率,如果换上成电脑上实际显示的速度的话是1024/8=128KB注意单位的不同,输入的值也不同。

这个128是理论值,实际也就100KB正常外网带宽为1M的话,那么实际的下载速度为100KB。

换算成Kbps的就是100*8=800Kbps最后点击确定,之后会看到页面上你添加的QOS条目,这样你的限速策略就生效了。

h3c路由器限制流量的方法第一步:我们正常登录路由器,然后找到“QoS设置”,在这里对网络有所控制,如下图所示。

第二步:在“QoS设置”里面,我们可以对网络的流量进行控制,对网络的连接数进行控制。

我们首先对流量进行控制。

如下图所示。

第三步:在“流量管理”里面,我们可以对不同的IP进行不同流量的控制。

这个前提是必须对每台电脑的IP进行了绑定。

否则是不起作用的。

我们点击“新增”,如下图所示。

第四步:在“新增”里面填完所有信息后,我们点击“增加”,这样就把刚才所输入的一个IP地址进行了流量限制。

H3C限速技巧

H3C限速技巧

H3C限速策略路由和ACL+QOS典型配置资料汇总目录:H3C交换机限速技巧全攻略H3C QoS配置经典讲解H3C策略路由和QOS常见应用介绍及典型组网分析网络设备限速配置资料汇总【三大网络设备厂商 H3C 华为思科】【15个文档】H3C交换机限速技巧全攻略ZDNet 网络频道更新时间:2009-06-22 作者:驱动之家来源:驱动之家本文关键词:限速交换机 H3CH3C华为交换机限速有以下方法:line-rate(lr)speedtraffic-limitqos carH3C华为交换机端口限速二层较为准确(如:lr,speed),三层不准确(如:traffic-linit,qos car)lr :E050:(可信度100%)[Quidway-Ethernet0/1]line-rate ?INTEGER<1-100> Target rate(MbpsS5500:(可信度100%)[S5500-GigabitEthernet1/0/1]qos lr outbound cir ?INTEGER<64-1000000> Committed Information Rate(kbps), it must be a multiple of 64speed : (可信度100%)[S5500-GigabitEthernet1/0/1]speed ?10 Specify speed of current port 10Mb/s100 Specify speed of current port 100Mb/s1000 Specify speed of current port 1000Mb/sauto Enable port's speed negotiation automaticallytraffic-limit : (可信度50%,当设定50M时,带宽为7M左右;当设定10M时,带宽为1M左右)[Quidway E050-Ethernet0/1]traffic-limit inbound ip-group 2000 ? INTEGER<1-100> Target rate(Mbps)link-group Apply the link-based aclrule Specify the ID of acl ruleqos car :(s5500)(可信度50%,当设定9.6M时,带宽为5M左右)acl number 2000rule 0 permit source 10.0.0.0 0.0.0.255traffic classifier liukong operator andif-match acl 2000traffic behavior liukongcar cir 9600 cbs 200000 ebs 4000 green pass red discard yellow pass qos policy liukongclassifier liukong behavior liukonginterface GigabitEthernet1/0/1qos apply policy liukong inbound补充说明:交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。

h3c路由器怎么限速

h3c路由器怎么限速

h3c路由器怎么限速
h3c路由器限速的方法:
在浏览器中输入路由器的ip地址,登录到路由器中。

路由器的出厂ip地址为192.168.1.1。

用户名密码均为admin。

依次点击“qos设置”-“流量管理”-“ip流量限制”
首先勾选“启用ip流量限制”
之后在设置一下你外网的带宽值;
如10mbps;
最后点击“应用”。

在点击下方的新增;
在ip起始地址和结束地址,输入你要限制的区间;
如192.168.100.1-192.168.100.199;
限速方向要选择“双向限速”这样才能同时控制上传和下载的速度;
如果我想限制不到1mbps的外网带宽,看后边的单位为kbps 这个是速率;
1mbps=1024kbps 这个是外网带宽速率,如果换上成电脑上实际显示的速度的话是1024/8=128kb注意单位的不同,输入的值也不同。

这个128是理论值,实际也就100kb
正常外网带宽为1m的话,那么实际的下载速度为100kb。


算成kbps的就是100*8=800kbps
最后点击确定,之后会看到页面上你添加的qos条目,这样你的限速策略就生效了。

H3c v7防火墙每IP限速的web配置方法

H3c v7防火墙每IP限速的web配置方法

H3c v7防火墙每IP限速的web配置方法
目录
每IP限速的配置方法
1配置需求或说明
1.1 适用的产品系列
1.2 配置需求及实现的效果
2组网图
3配置步骤
3.1 新建带宽通道
3.2 新建带宽通道
3.3 启用带宽策略
3.4 保存配置
1 配置需求或说明
1.1 适用的产品系列
本案例适用于软件平台为Comware V7系列防火墙:F100-X-G2、F1000-X-G2、F100-WiNet、F1000-AK、F10X0等。

注:本案例是在F1000-C-G2的Version 7.1.064, Release 9323P1801版本上进行配置和
验证的。

1.2 配置需求及实现的效果
防火墙部署在互联网出口,需要对内网192.168.1.100至192.168.1.200范围内的主机进行限速,限制每台主机上传速度最大2兆,下载速度最大4兆
2 组网图
3 配置步骤
3.1 新建带宽通道
#选择“策略”>“带宽管理”>“带宽策略”点击“新建”,限制对象为每IP,每IP上行最大带宽为2兆,每IP下行最大带宽为4兆。

3.2 新建带宽通道
#选择“策略> “带宽管理”> “带宽策略”点击“新建”,源安全域为Trust,目的安全域为Untrust,源IP地址为需要限速的主机地址,在带宽策略中引用带宽通道
3.3 启用带宽策略
#选择“策略”>“带宽管理”>“带宽策略”点击“启用”
3.4 保存配置
#在设备右上角选择“保存”选项,点击“是”完成配置。

H3C交换机如何限速

H3C交换机如何限速

H3C交换机限速有以下方法:line-rate(lr)s peedtraffic-limitqos carH3C交换机端口限速二层较为准确(如:lr,speed),三层不准确(如:traffic-linit,qos car)lr :E050:(可信度100%)[Quidway-Ethernet0/1]line-rate ?INTEGER<1-100>Target rate(MbpsS5500:(可信度100%)[S5500-GigabitEthernet1/0/1]qos lr outbound cir ?INTEGER<64-1000000>Committed Information Rate(kbps), it must bea multiple of 64speed :(可信度100%)[S5500-GigabitEthernet1/0/1]speed ?10Specify speed of current port 10Mb/s100Specify speed of current port 100Mb/s1000Specify speed of current port 1000Mb/sautoEnable port's speed negotiation automaticallytraffic-limit : (可信度50%,当设定50M时,带宽为7M左右;当设定10M时,带宽为1M左右)[QuidwayE050-Ethernet0/1]traffic-limit inbound ip-group 2000 ?INTEGER<1-100>Target rate(Mbps)link-groupApply the link-based aclruleSpecify the ID of acl ruleqos car s5500)(可信度50%,当设定9.6M时,带宽为5M左右)acl number 2000rule 0 permit source 10.0.0.00.0.0.255traffic classifier liukongoperator andif-match acl 2000traffic behavior liukongcar cir 9600 cbs 200000 ebs4000 green pass red discard yellow passqos policy liukongclassifier liukong behaviorliukonginterface GigabitEthernet1/0/1qos apply policy liukonginbound补充说明:交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
了解下载限速的方法后,要做到上传限速是很简单的,只需要将上述配置命令中蓝色的的参数做一个替换即可:
destination-ip-address
替换为:
source-ip-address
outbound
替换为:
inbound
destination
替换为:
source
2011-08-14
2对网段内所有IP限速
例如:
对内网网段中每个IP下载限速200Kbps,整个网段的下载速度不限制。
在全局模式下:
10.10.
10.1 24 per-address“
10.10.
10.1”是网关地址
进入防火墙连接内网的接口:
outboundcarl 2 cir 2000 cbs 2000 ebs 0green pass
192.168.
3.9 0
[F1000-C-acl-adv-3000]rule 2 permit ipdestination
10.10.
10.88 0
进入防火墙连接内网的接口:
outboundacl 3000 cir 2000 cbs 2000ebs 0 green pass red discard
3即对网段限速,又对IP限速
例如:
内网网段下载限速2Mbps,每个IP下载限速200kbps。
在全局模式下:
10.10.
10.1 24
10.10.
10.1 24 per-address“
10.10.
10.1”是网关地址
进入防火墙连接外网的接口:
inboundcarl 1 cir 2000 cbs 2000 ebs0 green pass
5
1对网段限速
例如:
对内网网段下载限速2Mbps,每个IP下载速度不限制(但最大速度<2Mbps)。
在全局模式下:
10.10.
10.1 24“10.10.
10.1”是网关地址
进入防火墙连接内网的接口:
outboundcarl 1 cir 2000 cbs 2000ebs 0 green pass red discard
10.10.
10.10to
10.10.
10.20其他配置命令同上。
5对任意IP地址限速
例如:
需要对不同网段的多个IP地址限速,用qos carl虽然能实现,但比较罗唆。可以使用另一种限速方法。假设要对3个IP地址:
192.168.
10.5;
192.168.
3.9;
10.10.
10.88进行下载限速200kbps。
定义ACL3000,加入需要限速的3个IP地址
[F1000-C]acl num 3000
[F1000-C-acl-adv-3000]rule 0 permit ipdestination
192.1ห้องสมุดไป่ตู้8.
10.5 0
[F1000-C-acl-adv-3000]rule 1 permit ipdestination
进入防火墙连接内网的接口:
outboundcarl 2 cir 2000 cbs 2000 ebs 0green pass
4对某一个连续的IP地址范围限速
例如:
对内网IP地址
10.10.
10.10~
10.10.
10.20进行下载限速。
[F1000-C]qos carl 3destination-ip-addressrange
相关文档
最新文档